Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun, enligt en ny jobbannons från BAE Systems Hägglunds AB. Rollen beskrivs som central för att säkerställa efterlevnad av cybersäkerhetskrav och för att skydda system och data mot potentiella hot – både inom den egna verksamheten och i relation till partners och leverantörer.
Tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Annonsen anger även att det förekommer resor, både inom Sverige och internationellt.
Ansvar och arbetsuppgifter
Chief Information Assurance Officer (CIAO) ska, enligt annonsen, säkerställa att verksamheten följer regler och riktlinjer som fastställts av företaget och dess tillsynsmyndighet FMV, i enlighet med relevant lagstiftning, föreskrifter samt nationella och internationella standarder.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder som ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av standarder internt och hos underleverantörer för att säkerställa efterlevnad.
- Stötta verksamheten i frågor som rör informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur IT- och informationssäkerhetsperspektiv och stödja att säkerhetsåtgärder är implementerade hos leverantörer och partners.
- Stötta vid rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners, och säkerställa att informationen är korrekt och aktuell.
- Samarbeta med övrig säkerhetsorganisation, certifieringsorgan och enhetschef i frågor som rör IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva ständiga förbättringar inom informations- och IT-säkerhet och bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
BAE Systems Hägglunds söker en person med flerårig erfarenhet av liknande ansvarsområden och med tydlig tyngd i regelefterlevnad, standarder och praktisk implementering i verksamheten.
Krav
- Flerårig erfarenhet av liknande ansvarsområden inom informationssäkerhet, IT-säkerhet och/eller cybersäkerhet.
- Goda kunskaper i relevanta lagar och regelverk, där annonsen nämner bland annat:
- Säkerhetsskyddslagen (2018:585)
- Offentlighets- och sekretesslagen (2009:400)
- Industrisäkerhetsmanualen (ISM)
- CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials
- ISO/IEC 27001:2022
- GDPR och EU Data Act
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera effektivt och samarbeta med olika intressenter i organisationen samt med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där hantering av säkerhetsskyddsklassificerade uppgifter ingått, inom områdena informationssäkerhet, personsäkerhet och fysisk säkerhet.
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en informationssäkerhets- och cybersäkerhetsroll med starkt fokus på styrning, compliance och kravuppfyllnad, inklusive standarder och tillsynskrav kopplade till FMV. Annonsen pekar också tydligt mot säkerhetsskydd i praktiken, eftersom erfarenhet av säkerhetsskyddsklassificerade uppgifter efterfrågas och eftersom arbetet sker i en verksamhet som uppger att den arbetar med försvarssekretess.
Rollen berör även supply chain security ur ett IT- och informationssäkerhetsperspektiv, vilket signalerar ett kompetensbehov i branschen kring leverantörsstyrning, uppföljning och revision i säkerhetskritiska leveranskedjor.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du tolkat och omsatt regelverk/standarder (t.ex. ISO 27001:2022, NIST SP800-171, CMMC, UK Cyber Essentials) till fungerande processer och kontroller.
- Erfarenhet av intern och extern uppföljning/revision av kravuppfyllnad, inklusive arbete mot underleverantörer.
- Arbetssätt för att integrera informationssäkerhet och IT-säkerhet i affärsprocesser och samverkan med CISO/säkerhetschef.
- Leverantörs- och partnersäkerhet (supply chain security) i praktiken: kravställning, verifiering och löpande uppföljning.
- Erfarenhet av rapportering och samverkan med externa kravställare och intressenter, där annonsen särskilt nämner FMV-Säk.
- Exempel på teknisk cybersäkerhetsgranskning och hur resultaten omsatts till förbättringar.
- Hur du arbetat strukturerat, analytiskt och självständigt i roller med höga krav på integritet och noggrann dokumentation.
Så söker du tjänsten
Annonsen anger kontaktpersoner för frågor: rekryterande chef Jörgen Hvid Hansen (Enhetschef IT) på [email protected] eller ansvarig rekryterare Annelie Öfverdahl-Nyberg på [email protected]. Det framgår också att arbetsgivaren har begränsad tillgänglighet under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas den 3 augusti.
Sista ansökningsdag framgår inte i annonsunderlaget. BAE Systems Hägglunds uppger att alla som anställs ska genomgå säkerhetsprövning och drogtest.
Sammanfattningsvis är detta en tydligt compliance- och standarddriven CIAO-roll i gränslandet mellan informationssäkerhet, IT-säkerhet, cybersäkerhet och säkerhetsskydd, med särskilt fokus på uppföljning, leverantörskedja och krav från försvarsrelaterade tillsyns- och kundmiljöer.







