Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, samt att stötta verksamheten i frågor som rör cybersäkerhet och dataskydd.
Placeringsort anges som Stockholm eller Kalmar, och myndigheten uppger att medarbetare kan arbeta delvis på distans. Tjänsten kan även innebära resor, främst mellan Kalmar och Stockholm.
Ansvar och arbetsuppgifter
Rollen är inriktad på både operativt och systematiskt arbete inom cybersäkerhet, med flera kontaktytor internt och externt. I annonsen lyfts bland annat följande arbetsuppgifter:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens it-säkerhetsarkitektur.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning, alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhet inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd under de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Tjänsten är primärt en cybersäkerhets- och IT-säkerhetsroll med tydliga inslag av informationssäkerhet och regelefterlevnad. Annonsen pekar särskilt på arbete med riskanalyser, granskningar, förbättringsarbete och it-säkerhetsarkitektur, samt krav på erfarenhet av ISO 27000.
Samtidigt finns tydlig koppling till lag & rätt och styrande krav genom att E‑hälsomyndigheten efterfrågar erfarenhet av offentlighets- och sekretesslagen, dataskyddsförordningen och säkerhetsskyddslagen. Myndigheten anger också att anställningen kan innebära placering i säkerhetsklass och därmed säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkretisera exempel på:
- Genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, inklusive metodik, resultat och hur åtgärder prioriterats utifrån riskbild.
- Erfarenhet av att driva förbättringsarbete (planera, prioritera, genomföra och följa upp säkerhetshöjande åtgärder).
- Arbete i eller mot samhällsviktig verksamhet, och hur det påverkat kravbild, styrning och samverkan.
- Praktisk tillämpning av offentlighets- och sekretesslagen, GDPR, säkerhetsskyddslagen samt arbete enligt ISO 27000.
- Insatser för att höja säkerhetsmedvetande, exempelvis utbildningar eller stöd till verksamheten i cybersäkerhet och dataskydd.
- Eventuella erfarenheter av NIST CSF, CIS18 eller COBIT, samt relevanta certifieringar (om tillämpligt).
Eftersom rollen beskrivs ha många kontaktytor kan det också vara viktigt att visa på kommunikationsförmåga och vana att samarbeta med olika delar av organisationen.
Så söker du tjänsten
Ansökan och cv skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Myndigheten uppmanar även sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten.
Annonsen anger att urvalsfrågor utgår från kravprofilen och att dessa behöver besvaras för att ansökan ska anses komplett. Tjänsten är en tillsvidareanställning med sex månaders provanställning och tillträde snarast eller enligt överenskommelse. Referensnummer är 2026/05257.
Kontaktpersoner enligt annonsen är Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet), tf enhetschef Petra Thelander samt HR-specialist Nicole Rosén. Sammanfattningsvis signalerar annonsen ett tydligt behov av senior cybersäkerhetskompetens med stark förankring i riskarbete, regelefterlevnad och verksamhetsnära stöd i en samhällsviktig myndighetsmiljö.







