Ny tjänst: Telia Cygate söker Security Incident Response Leader i Göteborg – det här söker arbetsgivaren
Telia Cygate söker Security Incident Response Leader i Göteborg, enligt en ny jobbannons. Rollen beskrivs som en nyckelposition på Lead Expert-nivå med processledarskap, där kandidaten får ansvar för hur Telia Cygate hanterar och vidareutvecklar incident response-förmågan inom företagets managed security services för enterprise-kunder.
I annonsen anges dock placeringen som Solna. Möjlighet till distansarbete nämns som en del av erbjudandet, men exakt upplägg framgår inte. Rollen ingår även i en beredskaps-/jourrotation (on-call).
Ansvar och arbetsuppgifter
Arbetet är inriktat på att leda, koordinera och utveckla strukturerad incidenthantering i nära samverkan med SOC, tekniska specialister och verksamhetsintressenter. Enligt annonsen ingår bland annat att:
- leda och koordinera cybersäkerhetsincidenter i linje med ramverk som SANS
- driva strategisk incident management i både interna operationer och kundnära leveranser
- bidra till processutveckling inom incident response, sårbarhetshantering (vulnerability management) och intern hantering av säkerhetsincidenter
- samverka tvärfunktionellt med SOC, engineeringteam och affärsstakeholders för att säkerställa alignment och effektiv kommunikation
- driva kontinuerliga förbättringar som stärker detektion och förmågan att identifiera avvikande beteenden och hot
- driva tjänsteutveckling och skapa synergier mellan olika säkerhetserbjudanden
Annonsen anger också att rollen ingår i on-call rotation, vilket signalerar operativt ansvar kopplat till incidentberedskap.
Kravprofil: kompetens och erfarenhet
Telia Cygate efterfrågar en strukturerad processledare och tydlig kommunikatör som trivs i komplexa miljöer och vill driva förändring.
Krav
- 10–15 års erfarenhet inom IT-sektorn, med god förståelse för enterprise-IT, nätverk och säkerhet
- cirka 5 års erfarenhet inom cybersäkerhet eller praktiskt arbete med ITIL-processer
- stark erfarenhet av processbaserat ledarskap, gärna i incident response, ITIL eller projektstyrda miljöer
- förmåga att balansera interna och externa intressenter samt översätta tekniska lägen till tydlig kommunikation
- förståelse för regulatoriska krav i säkerhets- och IT-miljöer
- mycket god kommunikationsförmåga, flytande svenska (native eller nära native) samt god engelska
Meriterande
Annonsen specificerar inga tydliga meriterande krav utöver formuleringar som “ideally” kring erfarenhet av incident response/ITIL/processledarskap. Några certifieringar eller specifika verktyg/teknikstackar nämns inte.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en cybersäkerhets- och IT-säkerhetsroll med fokus på incidenthantering (incident response) och styrning av processer i en managed security services-kontext. Rollen ligger nära SOC-verksamhet, incidentledning och operativ säkerhetsförmåga, med inslag av tjänsteutveckling och samverkan mellan teknik och verksamhet.
Att annonsen lyfter regulatoriska krav och strukturerad incidenthantering kan även kopplas till områden som informationssäkerhet och regelefterlevnad, men annonsen nämner inte säkerhetsskydd, fysisk säkerhet eller personalsäkerhet.
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara relevant att konkretisera erfarenheter som matchar processledarskapet och incidentdriften som efterfrågas. Utifrån annonsen kan kandidater med fördel lyfta:
- exempel på hur du lett eller koordinerat cybersäkerhetsincidenter och etablerat strukturer (t.ex. arbetssätt i linje med SANS)
- hur du utvecklat incident response-processer, inklusive förbättringsarbete över tid (lessons learned, mätetal, rutiner)
- samverkan mellan SOC-analytiker, engineers/arkitekter och verksamhetsstakeholders – inklusive kommunikation under press
- erfarenhet av ITIL-processer och hur incident management samspelar med exempelvis change/problem management
- arbete med sårbarhetshantering och kopplingen mellan vulnerability management och incidenthantering
- hur du arbetat med regulatoriska krav i IT- och säkerhetsmiljöer (vad kraven inneburit praktiskt i processer och rapportering)
- beredskap/jour och förmåga att fatta beslut i skarpa lägen, inklusive eskalering och kunddialog
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in senast 2026-07-26. Telia Cygate uppger att processen kan stängas tidigare om rätt kandidat hittas. Vid frågor om rollen hänvisar arbetsgivaren till Martin Spiik (Head of Security Services) på [email protected].
Bakgrunds- och referenskontroller kommer att ingå i rekryteringsprocessen, enligt annonsen. Placering anges som Solna, medan rubriken anger Göteborg; annonsen förtydligar inte hur detta hänger ihop. Sammanfattningsvis signalerar rekryteringen ett fortsatt starkt kompetensbehov inom incident response, processledning och cybersäkerhet i Sverige – särskilt i gränslandet mellan SOC, kundleverans och styrning.







