Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun för en roll som enligt annonsen är central för att säkerställa efterlevnad av cybersäkerhetskrav och skydda system och data mot hot. Tjänsten beskrivs som strategisk, med fokus på att omsätta regelverk och standarder till praktisk kravuppfyllnad i verksamheten – inklusive hos partners och leverantörer.
Det framgår att tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga, samt att resor förekommer både inom Sverige och internationellt.
Ansvar och arbetsuppgifter
I rollen som Chief Information Assurance Officer (CIAO) ligger tyngdpunkten på styrning, uppföljning och implementering av informations- och IT-säkerhetskrav. Enligt annonsen ingår bland annat att arbeta utifrån regler och riktlinjer som fastställts av företaget och tillsynsmyndigheten FMV, i linje med gällande lagstiftning, föreskrifter och nationella/internationella standarder.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder som ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av standarder internt och hos underleverantörer för att säkerställa efterlevnad.
- Stödja verksamheten i frågor om informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid affärsenheter kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur IT- och informationssäkerhetsperspektiv, inklusive att säkerhetsåtgärder är implementerade hos leverantörer och partners.
- Stötta rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners.
- Samarbeta med säkerhetsorganisation, certifieringsorgan och enhetschef i frågor om IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva ständiga förbättringar inom informations- och IT-säkerhet samt bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en kravprofil med både regulatorisk och praktisk teknisk tyngdpunkt, samt tydlig koppling till lag & rätt och kravställning i försvarsrelaterad miljö.
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i relevanta lagar och regelverk, bland annat:
- Säkerhetsskyddslagen (2018:585)
- Offentlighets- och sekretesslagen (2009:400)
- Industrisäkerhetsmanualen (ISM)
- Kunskap om och/eller arbete med standarder och ramverk som CMMC v2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR och EU Data Act.
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera och samarbeta med intressenter i organisationen samt med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där hantering av säkerhetsskyddsklassificerade uppgifter ingått (inom informationssäkerhet, personsäkerhet och fysisk säkerhet).
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet med tydlig inriktning på compliance, kravuppfyllnad och revision/uppföljning mot externa och interna krav. Annonsen pekar även på kopplingar till säkerhetsskydd, genom fokus på säkerhetsskyddslagen, FMV:s krav (inklusive ISM) samt hantering av säkerhetsskyddsklassificerade uppgifter.
Rollen har också en uttalad leverantörs- och partnersdimension via supply chain security, där kravställning och kontroller hos underleverantörer är en del av uppdraget.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll framstår följande som centralt att konkretisera i ansökan och i intervjuer:
- Exempel på hur du har tolkat och implementerat säkerhetskrav/standarder i praktiken (t.ex. ISO 27001, CMMC, NIST SP800-171, UK Cyber Essentials eller liknande).
- Genomförda interna kontroller, uppföljningar eller granskningar – och hur avvikelser har hanterats.
- Erfarenhet av leverantörsstyrning ur IT- och informationssäkerhetsperspektiv (kravställning, uppföljning och verifiering).
- Arbete i regulatoriskt styrda miljöer med koppling till säkerhetsskydd, sekretess och rapportering, inklusive samverkan med externa intressenter.
- Hur du har stöttat CISO, säkerhetschefer eller affärsenheter i att integrera säkerhet i processer och arbetssätt.
- Din erfarenhet av teknisk cybersäkerhetsgranskning och hur du omsätter tekniska fynd till styrning och förbättringsarbete.
Så söker du tjänsten
Annonsen anger kontaktpersoner för frågor: rekryterande chef Jörgen Hvid Hansen (Enhetschef IT) via [email protected] samt ansvarig rekryterare Annelie Öfverdahl-Nyberg via [email protected].
BAE Systems Hägglunds uppger att de har begränsad tillgänglighet under semesterperioden (vecka 28–31) och återupptar rekryteringsprocessen den 3 augusti. Sista ansökningsdag framgår inte i annonsen.
Det framgår också att verksamheten arbetar med försvarssekretess och att alla som anställs därför ska genomgå säkerhetsprövning och drogtest. Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom kravuppfyllnad, säkerhetsskyddsnära regelverk och praktisk cybersäkerhetsstyrning – inklusive leverantörsledet.







