Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen ska rollen leda och genomföra riskanalyser och granskningar inom cybersäkerhet, stötta verksamheten i cybersäkerhet och dataskydd samt driva systematiska förbättringar. Placeringsort uppges vara Stockholm, men annonsen anger även att anställningen kan placeras i Stockholm eller Kalmar och att resor främst mellan orterna kan förekomma. Delvis distansarbete är möjligt.
Ansvar och arbetsuppgifter
Rollen är inriktad på både operativt och utvecklande cybersäkerhetsarbete i en myndighetsmiljö med många kontaktytor.
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, bland annat genom utbildningar och uppföljning.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
- Samverka i många interna och externa kontaktytor.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar såsom CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt förankrad i cybersäkerhet och informationssäkerhet/IT-säkerhet, med fokus på riskanalys, granskning och förbättringsarbete. Annonsen pekar också på ett starkt inslag av regel- och regelefterlevnad (lag & rätt) genom krav på erfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen och dataskyddsförordningen samt arbete enligt ISO 27000.
Vidare framgår att anställningen kan innebära placering i säkerhetsklass och därmed säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585). För vissa arbetsuppgifter i säkerhetsklass kan svenskt medborgarskap krävas.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, gärna kopplade till samhällsviktig verksamhet.
- Hur du har planerat och drivit förbättringsarbete: prioritering av åtgärder utifrån riskbild och verksamhetsbehov, samt uppföljning av effekt.
- Erfarenhet av att omsätta krav i OSL, säkerhetsskyddslagen och GDPR i praktiskt arbete, inklusive dokumentation och styrning.
- Arbete enligt ISO 27000 (t.ex. struktur, processer och kontrollaktiviteter) och eventuella erfarenheter av NIST CSF, CIS18 eller COBIT.
- Förmåga att utbilda och stödja verksamheten: hur du kommunicerar komplexa säkerhetsfrågor på ett begripligt sätt och skapar engagemang.
- Om relevant: erfarenhet från myndighet och/eller vård- och omsorgssektor samt eventuella certifieringar (CISA/CISM/CISSP).
Eftersom annonsen betonar många kontaktytor kan det även vara värdefullt att beskriva samverkan med både linjeverksamhet och externa parter, samt hur du driver eget arbete framåt.
Så söker du tjänsten
Ansökan och cv skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Annonsen anger att urvalsfrågor utgår från kravprofilen och att dessa behöver besvaras för att ansökan ska vara komplett. Relevanta examensbevis, betyg och intyg kan laddas upp i samband med ansökan.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde snarast eller enligt överenskommelse. Löneform är individuell lönesättning. Referensnummer: 2026/05257.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet, [email protected]) eller tf enhetschef Petra Thelander ([email protected]). Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén ([email protected]).
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av senior cybersäkerhetskompetens med stark förmåga inom riskanalys, regelefterlevnad (GDPR/OSL/säkerhetsskydd) och verksamhetsnära förbättringsarbete i samhällsviktig digital infrastruktur.







