Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun för en roll som ska säkerställa efterlevnad av informationssäkerhets- och cybersäkerhetskrav – internt och i leverantörsled. Enligt annonsen är funktionen central för att skydda system och data mot hot, samt för att följa regler och riktlinjer från både företaget och tillsynsmyndigheten FMV, i linje med lagstiftning, föreskrifter samt nationella och internationella standarder.
Tjänsten anges vara en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Det förekommer resor i tjänsten, både inom Sverige och internationellt.
Ansvar och arbetsuppgifter
Rollen som Chief Information Assurance Officer (CIAO) beskrivs som ett strategiskt ansvar med tydligt fokus på styrning, kravuppfyllnad och uppföljning inom informationssäkerhet och IT-säkerhet. I annonsen lyfts bland annat följande arbetsuppgifter:
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder och regelverk (exempel som nämns: ISO 27000, CMMC, UK Cyber Essentials och FMV ISM).
- Genomföra kontroller och uppföljningar av standarder, både internt och hos underleverantörer, för att säkerställa efterlevnad.
- Stödja verksamheten i frågor som rör informations- och IT-säkerhetskrav och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid affärsenheter kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, inklusive att stötta att säkerhetsåtgärder finns hos leverantörer och partners.
- Stötta rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners, och säkerställa att informationen är korrekt och aktuell.
- Samarbeta med övrig säkerhetsorganisation, certifieringsorgan och enhetschef i frågor kopplade till IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva kontinuerliga förbättringar inom informations- och IT-säkerhet och bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Annonsen anger att arbetsgivaren söker en kandidat med flerårig erfarenhet av liknande ansvarsområden och med god förmåga att omsätta regelverk och krav till en fungerande operativ vardag.
Krav
- Flerårig erfarenhet av liknande ansvarsområden inom informationssäkerhet/IT-säkerhet och kravuppfyllnad.
- Goda kunskaper i relevanta lagar och regelverk, inklusive:
- Säkerhetsskyddslagen (2018:585)
- Offentlighets- och sekretesslagen (2009:400)
- Industrisäkerhetsmanualen (ISM)
- CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR, EU Data Act
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera effektivt och samarbeta med olika intressenter i organisationen och med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där hantering av säkerhetsskyddsklassificerade uppgifter ingått, inom områdena informationssäkerhet, personsäkerhet och fysisk säkerhet.
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och cybersäkerhetsroll med starkt compliance- och styrningsfokus. Annonsen kopplar även rollen till säkerhetsskydd genom krav på kunskap om säkerhetsskyddslagen, industrisäkerhetsmanualen (ISM) och samverkan/rapportering mot FMV-Säk. Eftersom ansvar även omfattar uppföljning hos underleverantörer och partners blir supply chain security en tydlig del av uppdraget.
Annonsen nämner dessutom hantering av säkerhetsskyddsklassificerade uppgifter och relaterade områden som fysisk säkerhet och personsäkerhet som meriterande erfarenhet, vilket signalerar ett bredare säkerhetsperspektiv i en miljö med försvarssekretess.
Det här bör kandidater lyfta i ansökan
För den som söker rollen som Chief Information Assurance Officer hos BAE Systems Hägglunds kan det vara relevant att konkret beskriva erfarenhet som matchar annonsens kravbild, till exempel:
- Exempel på hur du tolkat och implementerat krav från standarder och regelverk (t.ex. ISO/IEC 27001, NIST SP800-171, CMMC, NIS2) i praktiska processer.
- Erfarenhet av internrevisioner, kontroller och uppföljning – inklusive granskning av leverantörer/underleverantörer ur IT- och informationssäkerhetsperspektiv.
- Arbete med styrning och samverkan: hur du stöttat CISO, säkerhetschef eller verksamhetsansvariga med kravuppfyllnad och säkerhetsstrategier.
- Dokumentations- och rapporteringsförmåga kopplat till externa kravställare och tillsyn (i annonsen nämns bland annat rapportering till ägare och FMV-Säk).
- Teknisk cybersäkerhetsgranskning: vilken typ av granskningar du gjort och hur resultaten omsatts till åtgärder och förbättringar.
- Arbetssätt: självständighet, integritet, strukturerad leverans och förmåga att bygga säkerhetskultur genom ständiga förbättringar.
Så söker du tjänsten
I annonsen framgår att tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Sista ansökningsdag framgår inte i annonsen. Arbetsgivaren uppger begränsad tillgänglighet under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas den 3 augusti.
Frågor om tjänsten kan enligt annonsen ställas till rekryterande chef Jörgen Hvid Hansen, enhetschef IT ([email protected]) eller ansvarig rekryterare Annelie Öfverdahl-Nyberg ([email protected]).
BAE Systems uppger att verksamheten omfattas av försvarssekretess, vilket innebär att alla som anställs ska genomgå säkerhetsprövning och drogtest. Sammantaget pekar annonsen på ett tydligt kompetensbehov i gränslandet mellan cybersäkerhet, informationssäkerhet, säkerhetsskydd och leverantörssäkerhet i försvarsindustrin.







