Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, stötta organisationen i arbetet med cybersäkerhet och dataskydd samt driva ett systematiskt förbättringsarbete utifrån verksamhetens riskbild.
Placeringsort anges som Stockholm, men annonsen uppger också att placeringsort kan vara Stockholm eller Kalmar och att arbetet kan innebära resor, främst mellan Kalmar och Stockholm. Myndigheten uppger att medarbetare kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
Rollen beskrivs som bred med många kontaktytor och ett tydligt fokus på både operativt och strukturerat säkerhetsarbete. Du arbetar både i myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, bland annat genom utbildningsinsatser.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva ett systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Bidra till utvecklingen av myndighetens it-säkerhetsarkitektur.
- Samverka med många interna och externa kontaktytor kopplat till kontinuerlig analys och utveckling av myndighetens tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell erfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av ramverk/metoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en cybersäkerhets- och IT-säkerhetsroll med tydliga inslag av informationssäkerhet och regelefterlevnad (lag & rätt), då annonsen explicit nämner arbete kopplat till ISO 27000, dataskyddsförordningen samt offentlighets- och sekretesslagen. Att säkerhetsskyddslagen ingår i kravbilden, och att anställningen kan innebära placering i säkerhetsklass med säkerhetsprövning och registerkontroll, signalerar också koppling till säkerhetsskydd.
Rollen är dessutom verksamhetsnära: fokus ligger på riskanalyser, granskningar, uppföljning och att omsätta riskbilden i prioriterade säkerhetshöjande åtgärder, i en miljö som beskrivs som samhällsviktig och kopplad till nationell digital infrastruktur inom hälsa, vård och omsorg.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter är det sannolikt viktigt att konkret visa hur du arbetat med både styrning och praktiskt genomförande inom cybersäkerhet.
- Exempel på genomförda riskanalyser och säkerhetsgranskningar: metodik, omfattning, resultat och hur åtgärder prioriterades.
- Erfarenhet från samhällsviktig verksamhet och hur det påverkat krav på säkerhet, kontinuitet och samverkan.
- Hur du arbetat med ISO 27000 och efterlevnad av regelverk (offentlighets- och sekretesslagen, säkerhetsskyddslagen och dataskyddsförordningen) i praktiken.
- Utbildnings- och kommunikationsinsatser: hur du stöttat medarbetare, hållit utbildningar och följt upp efterlevnad.
- Förbättringsarbete och genomförda säkerhetshöjande åtgärder kopplade till en tydlig riskbild.
- Om relevant: erfarenhet av NIST CSF, CIS18 och/eller COBIT samt eventuella certifieringar (CISA/CISM/CISSP).
- Förberedelse för säkerhetsprövning: att du kan komma att säkerhetsklassas och att vissa uppgifter kan kräva svenskt medborgarskap (enligt annonsen).
Så söker du tjänsten
Ansökan och cv ska skickas in via E‑hälsomyndighetens rekryteringsverktyg senast den 31 augusti 2026. Myndigheten uppmanar sökande att ladda upp relevanta examensbevis, betyg och intyg. Annonsen anger också att urvalsfrågor utgår från kravprofilen och att svaren är en förutsättning för att ansökan ska anses komplett.
Frågor om tjänsten besvaras av Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet) på [email protected] eller tf enhetschef Petra Thelander på [email protected]. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén på [email protected]. Referensnummer är 2026/05257.
Sammanfattningsvis söker E‑hälsomyndigheten en erfaren cybersäkerhetsspecialist med vana av riskanalys, granskning och förbättringsarbete i samhällsviktig verksamhet, med tydlig koppling till dataskydd, säkerhetsskydd och relevanta standarder och ramverk.







