Ny tjänst: SkillHuset söker Product Security & Compliance Lead / PSIRT Lead i Stockholms kommun – det här söker arbetsgivaren
SkillHuset har publicerat en jobbannons där de rekryterar en Product Security & Compliance Lead / PSIRT Lead. Enligt annonsen är placeringen Stockholm, Sverige, och arbetsupplägget anges som on-site med möjlighet till hybridflexibilitet.
Uppdraget beskrivs som en senior expertroll med fokus på att etablera, operationalisera och mogna en Product Security Incident Response Team-förmåga (PSIRT) i en global industriell miljö. Rollen kopplas också tydligt till efterlevnad och rapporteringskrav inom EU:s Cyber Resilience Act (CRA) samt produkt- och cybersäkerhet i miljöer som embedded, OT, IoT och uppkopplade produkter.
Startdatum anges till 17 augusti 2026 och uppdragets varaktighet till och med 26 februari 2027, med möjlighet till förlängning.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar som spänner över styrning, processutveckling och operativ incident- och sårbarhetshantering inom produktsäkerhet.
- Leda och utveckla PSIRT-organisationen.
- Etablera och förbättra PSIRT-styrning (governance), operativa modeller, processer och rapporteringsstrukturer.
- Driva sårbarhetshantering och program för coordinated vulnerability disclosure (CVD).
- Koordinera produktsäkerhetsincidenter och hantering av sårbarheter.
- Säkerställa efterlevnad av Cyber Resilience Acts rapporteringskrav.
- Ta fram och implementera KPI:er, dashboards, mätetal och ledningsrapportering för PSIRT.
- Stödja initiativ inom mjukvaruförsörjningskedjans säkerhet, inklusive SBOM-hantering, samt secure development-initiativ.
- Samarbeta tvärfunktionellt med engineering, produktledning, kvalitet, juridik, sourcing och verksamhetsintressenter.
- Bidra med strategiskt och operativt ledarskap för produktsäkerhet i en global organisation.
Kravprofil: kompetens och erfarenhet
Annonsen listar en tydlig kravbild för en senior PSIRT Lead med erfarenhet av både cybersäkerhetsstyrning och tekniskt/operativt arbete inom produkt- och sårbarhetshantering. Någon uppdelning i “krav” respektive “meriterande” framgår inte, utan punkterna anges samlat under “We are looking for someone with”.
Krav (enligt annonsen)
- Dokumenterad erfarenhet av att leda och utveckla en PSIRT-organisation.
- Erfarenhet av att etablera, driva eller mogna PSIRT-förmågor.
- Stark erfarenhet av vulnerability management och CVD-program.
- Erfarenhet av koordinering av säkerhetsincidenter och responsprocesser.
- Produktsäkerhetserfarenhet från industriella, embedded, OT-, IoT- eller uppkopplade produktmiljöer.
- Stark erfarenhet av cybersäkerhetsstyrning (governance) och riskhantering.
- Erfarenhet av Secure Software Development Lifecycle (SSDLC).
- Erfarenhet av software supply chain security och SBOM management.
- God praktisk kunskap om IEC 62443.
- Erfarenhet av FIRST.org:s PSIRT framework samt ISO/IEC 29147 och ISO/IEC 30111.
- Erfarenhet av implementering och regelefterlevnad kopplad till Cyber Resilience Act (CRA).
- Erfarenhet av att arbeta i stora, globala och tvärfunktionella organisationer.
- Professionell kommunikationsförmåga på engelska.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och produkt-/inbyggd säkerhet, med tydlig koppling till informationssäkerhet/IT-säkerhet i produkt- och leveranskedjeperspektiv. Rollen är också tydligt compliance-driven genom fokus på Cyber Resilience Act och rapporteringskrav, samt standarder och ramverk för sårbarhetsrapportering och incidenthantering (bland annat ISO/IEC 29147 och ISO/IEC 30111).
Annonsen pekar särskilt ut industriella och tekniska miljöer som OT, IoT, embedded och uppkopplade produkter, vilket signalerar ett kompetensbehov i skärningspunkten mellan traditionell IT-säkerhet, produktsäkerhet och operativa miljöer.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild bör kandidater konkret visa hur de arbetat med att bygga eller mogna PSIRT-förmåga och hur de får styrning och operativt arbete att fungera i stor organisation.
- Exempel på hur du etablerat PSIRT: mandat, roller, processer, eskalering och samverkan med engineering och produktledning.
- Konkreta resultat inom vulnerability management och CVD (t.ex. processflöden, SLA:er, triage, kommunikation och koordinering).
- Erfarenhet av incidentkoordinering kopplat till produkter/uppkopplade system, inklusive rapportering och lärande efter incident.
- Hur du byggt governance, KPI:er och ledningsrapportering som ger spårbarhet och uppföljning.
- Arbete med SBOM, software supply chain security och koppling till SSDLC.
- Praktisk tillämpning av IEC 62443 samt hur du jobbat med ISO/IEC 29147 och 30111 eller FIRST:s PSIRT-ramverk.
- Erfarenhet av CRA-implementering och hur du omsatt regulatoriska krav till fungerande processer och rapporteringsrutiner.
- Förmåga att påverka utan formellt linjeansvar, vilket annonsen särskilt betonar.
Så söker du tjänsten
Ansökan sker enligt annonsen genom att skicka CV till [email protected] med ämnesraden: PSIRT Lead – Stockholm.
Sista ansökningsdag framgår inte i annonsen. Startdatum anges till 17 augusti 2026 och uppdraget pågår till 26 februari 2027, med möjlighet till förlängning. Placeringsort är Stockholm, Sverige, och arbetsformen anges som on-site med möjlighet till hybrid flexibilitet.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom PSIRT, sårbarhetshantering, produktsäkerhet i OT/IoT/embedded-miljöer och regelefterlevnad kopplad till Cyber Resilience Act.







