Ny tjänst: SBAB söker IAM Ansvarig i Stockholm – det här söker arbetsgivaren
SBAB söker IAM Ansvarig i Stockholm. Enligt jobbannonsen är rollen en del av en prioriterad satsning på att utveckla organisationens Identity & Access Management-förmåga (IAM), med fokus på att stärka säkerheten, minska risker och säkerställa att rätt personer har rätt behörigheter vid rätt tillfälle.
Rollen beskrivs som både strategisk och operativ och innebär ett helhetsansvar för att etablera, utveckla och driva arbetet med identitets- och behörighetshantering. Tjänsten är placerad på SBAB:s avdelning för Säkerhet och rapporterar till Säkerhetschef. Arbetsform (till exempel hybrid eller på plats), omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
SBAB lyfter att IAM Ansvarig ska arbeta tvärfunktionellt mellan verksamhet, IT, säkerhet och utvecklingsteam, och vara en nyckelperson i arbetet med en modern och centraliserad IAM-förmåga.
- Utforma och vidareutveckla strategi, styrning och processer inom IAM.
- Stödja systemägare, projektledare och chefer i utformning och förvaltning av behörigheter utifrån principen om minsta privilegium.
- Säkerställa att IAM-krav integreras i utvecklingsinitiativ, projekt och systemförändringar.
- Initiera, samordna och följa upp regelbundna behörighetsrevisioner för system, roller och användare.
- Samarbeta med interna och externa intressenter för att säkerställa efterlevnad av regulatoriska krav såsom DORA, GDPR och banksekretess.
- Identifiera förbättringsmöjligheter och driva initiativ som stärker säkerhet, effektivitet och användarupplevelse.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av Identity & Access Management och behörighetsstyrning.
- Förståelse för informationssäkerhet, riskhantering och regulatoriska krav.
- Erfarenhet av att arbeta nära både verksamhet och tekniska team.
- Vana att driva förändringsinitiativ och skapa engagemang hos olika intressenter.
- God analytisk förmåga och förmåga att omsätta komplexa krav till tydliga processer och arbetssätt.
- Kommunicerar obehindrat på svenska och engelska.
Meriterande
- Erfarenhet av Omada eller andra IAM-plattformar.
- Erfarenhet från finansiell verksamhet eller annan reglerad bransch.
- Erfarenhet av DORA eller governance-frågor.
- Erfarenhet av Microsoft 365.
Vilken typ av säkerhetsroll är det?
Tjänsten är en specialist- och ansvarsfunktion inom informationssäkerhet/IT-säkerhet med tydlig inriktning på identitets- och behörighetshantering (IAM). Annonsen betonar styrning, processer, revision av behörigheter och efterlevnad kopplad till lag & rätt/regulatorik (bland annat GDPR, DORA och banksekretess), vilket placerar rollen i gränslandet mellan säkerhetsstyrning (governance), riskhantering och tekniskt nära säkerhetsarbete.
Det här bör kandidater lyfta i ansökan
För att matcha SBAB:s beskrivning kan kandidater vinna på att konkretisera hur de arbetat med både styrning och genomförande inom IAM, samt hur de samverkat tvärfunktionellt.
- Exempel på hur du byggt eller vidareutvecklat IAM-processer, styrmodeller och arbetssätt.
- Hur du tillämpat principen om minsta privilegium i praktiken och stöttat systemägare/chefer i behörighetsdesign.
- Erfarenhet av att driva in IAM-krav i projekt, utvecklingsinitiativ och systemförändringar.
- Upplägg och genomförande av behörighetsrevisioner (roller, användare, system) och hur du följt upp åtgärder.
- Hur du arbetat med regelefterlevnad i reglerad miljö, inklusive kopplingar till DORA, GDPR och banksekretess.
- Om relevant: plattformserfarenhet (Omada/andra IAM-verktyg) och arbete i Microsoft 365-miljöer.
- Exempel på förändringsledning: hur du skapat engagemang och fått olika intressenter att dra åt samma håll.
Så söker du tjänsten
I annonsen uppmanar SBAB intresserade att skicka in en ansökan, men det framgår inte exakt via vilken kanal ansökan ska göras. Sista ansökningsdag framgår inte heller i den publicerade annonsinformationen.
Sammanfattningsvis signalerar annonsen att SBAB prioriterar IAM som ett centralt säkerhetsområde, med fokus på styrning, behörighetskontroll och regulatorisk efterlevnad i en tvärfunktionell roll placerad på säkerhetsavdelningen.







