Ny tjänst: DeLaval söker Product Security Architect i Tumba – det här söker arbetsgivaren
DeLaval söker Product Security Architect i Tumba. Enligt jobbannonsen handlar rollen om att leda en “secure-by-design”-strategi för säker arkitektur i företagets uppkopplade produkter, med nära samarbete över produktutveckling, digitala tjänster och produktledning.
Tjänsten är placerad vid DeLavals huvudkontor i Tumba, söder om Stockholm, och arbetsmodellen är hybrid. Det är en tillsvidareanställning på heltid.
Ansvar och arbetsuppgifter
Rollen beskrivs som en arkitekturfunktion med tydligt mandat att sätta riktning för produktsäkerhet och stötta ingenjörs- och designteam tvärfunktionellt. Centrala arbetsuppgifter enligt annonsen är att:
- Definiera och förvalta DeLavals ramverk för Product Security Architecture, inklusive mönster, referensarkitekturer och säkra designprinciper.
- Leda säker arkitekturdesign för inbyggda system, robotik, molntjänster, API:er och mobilapplikationer.
- Vara primär teknisk säkerhetsrådgivare till engineering leads, arkitekter och produktchefer.
- Ge vägledning kring säker kodning, säkra kommunikationsprotokoll, identitet- och åtkomstkontroll samt hardening av system.
Kravprofil: kompetens och erfarenhet
Annonsen pekar ut en senior profil inom produkt- och cybersäkerhet, särskilt kopplat till industri/IoT och uppkopplade produkter.
Krav
- Omfattande erfarenhet av att designa och arkitektera produktsäkerhetsprogram, cybersäkerhetsarkitektur eller industriell/IoT-säkerhet.
- God förståelse för IEC 62443, CRA (Cyber Resilience Act), secure development lifecycle och moderna arbetssätt inom produktsäkerhet.
- Erfarenhet av att designa eller granska arkitekturer för embedded, robotik, moln eller IoT-plattformar.
- Förmåga att påverka engineering- och produktteam utan formellt linjeansvar.
- Stark kommunikativ förmåga, inklusive att översätta tekniska risker till affärsspråk.
- Vana vid SBOM, PSIRT-processer och coordinated vulnerability disclosure.
- Kunskap om CE-märkning, conformity assessment och EU:s regulatoriska ramverk.
Meriterande
- Erfarenhet från reglerade eller säkerhetskritiska miljöer (”regulated or safety critical environments”) är enligt annonsen starkt önskvärd.
- Certifieringar som CISSP, CSSLP, GICSP eller ISA/IEC 62443 Cybersecurity Expert.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och IT-/informationssäkerhet med tydlig inriktning mot produktsäkerhet (Product Security) och säker arkitektur i uppkopplade produkter. Tyngdpunkten ligger på “secure-by-design” i teknikstackar som spänner över embedded/robotik, moln, API:er och mobila klienter.
Annonsen signalerar också ett starkt compliance- och regelverksperspektiv, med referenser till IEC 62443, CRA, SBOM/PSIRT samt CE-märkning och EU-regulatorik, vilket ofta blir centralt i produktutveckling för industriella och IoT-nära miljöer.
Det här bör kandidater lyfta i ansökan
Utifrån kraven i annonsen kan det vara klokt att konkretisera följande i ansökan och intervjuer:
- Exempel på hur du har byggt eller vidareutvecklat ett ramverk för säker arkitektur (principer, patterns, referensarkitekturer) och fått det att användas i utvecklingsorganisationen.
- Erfarenhet av säkerhetsdesign i system som kombinerar embedded/robotik med molntjänster, API:er och mobilappar, inklusive hotbilder och riskavvägningar.
- Hur du arbetat med secure development lifecycle och omsatt krav från standarder/regler (t.ex. IEC 62443 och CRA) i praktiska utvecklingskrav.
- Arbetssätt för identity & access control, säkra kommunikationsprotokoll och systemhärdning i produktmiljöer.
- Hur du drivit samverkan och påverkan utan formellt mandat (”influence without authority”) mellan engineering, arkitekter och produktledning.
- Om du har erfarenhet av SBOM, PSIRT och sårbarhetshantering: beskriv processer, samordnad sårbarhetsrapportering och hur åtgärder prioriterats.
- Relevanta kopplingar till CE-märkning, conformity assessment och EU-krav, om du arbetat nära produktcompliance.
Så söker du tjänsten
DeLaval uppger att ansökningar granskas löpande. Ansökan ska inte skickas via e-post. Vid frågor om rollen eller rekryteringsprocessen hänvisar annonsen till:
- Anställande chef: Håkan Eriksson, [email protected]
- Rekryterare: Mathias Gunnstedt, [email protected]
Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis är tjänsten en senior Product Security Architect-roll där DeLaval söker spetskompetens i säker arkitektur för uppkopplade produkter, med fokus på standarder, regulatorik och praktiskt genomförbar “secure-by-design” i hela produktlandskapet.







