Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun för en roll med strategiskt ansvar för informationssäkerhet och “digitalt motstånd”. Enligt annonsen är uppdraget avgörande för att säkerställa efterlevnad av cybersäkerhetskrav – både i den egna verksamheten och hos partners – för att skydda system och data mot potentiella hot.
Tjänsten anges vara en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Det framgår att rollen innebär resor, både inom Sverige och internationellt.
Ansvar och arbetsuppgifter
Rollen som Chief Information Assurance Officer (CIAO) beskrivs som en funktion som ska säkerställa att verksamheten följer regler och riktlinjer från bolaget och tillsynsmyndigheten FMV, i enlighet med gällande lagstiftning, föreskrifter samt nationella och internationella standarder.
- Leda arbetet med tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder som ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av standarder internt och hos underleverantörer för att säkerställa efterlevnad.
- Stödja verksamheten i frågor som rör informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, inklusive att stödja implementerade säkerhetsåtgärder hos leverantörer och partners.
- Stötta vid rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners, och säkerställa att informationen är korrekt och aktuell.
- Samarbeta med säkerhetsorganisation, certifieringsorgan och enhetschef i frågor kopplade till IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva och främja ständiga förbättringar inom informations- och IT-säkerhet samt bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i relevanta lagar, regelverk och standarder, där annonsen nämner bland annat:
- Säkerhetsskyddslagen (2018:585)
- Offentlighets- och sekretesslagen (2009:400)
- Industrisäkerhetsmanualen (ISM)
- CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials
- ISO/IEC 27001:2022, GDPR, EU Data Act
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera effektivt och samarbeta med olika intressenter i organisationen samt med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där hantering av säkerhetsskyddsklassificerade uppgifter ingått, inom informationssäkerhet, personsäkerhet och fysisk säkerhet.
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA (anges som exempel i annonsen).
Vilken typ av säkerhetsroll är det?
Annonsen positionerar CIAO-rollen som en tydlig informationssäkerhets-, IT-säkerhets- och cybersäkerhetsfunktion med fokus på styrning, kravuppfyllnad och uppföljning mot standarder och regelverk. Rollen har även en uttalad koppling till säkerhetsskydd genom krav på kunskap om säkerhetsskyddslagen, hantering av säkerhetsskyddsklassificerade uppgifter samt rapportering och samverkan kopplad till FMV och FMV-Säk.
En central del är dessutom leverantörs- och partnerperspektivet (supply chain security), där efterlevnad ska följas upp även hos underleverantörer.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du har omsatt krav från standarder och regelverk (t.ex. ISO 27001, NIST/CMMC, NIS2 eller FMV ISM) till praktiska processer och kontroller.
- Erfarenhet av revisioner, kontroller och uppföljningar – både internt och i leverantörsled – samt hur avvikelser hanterats.
- Samarbete med CISO, säkerhetschef och verksamhetsansvariga för att integrera informationssäkerhet/IT-säkerhet i affärsprocesser.
- Supply chain security: hur du säkerställt kravställning, uppföljning och spårbar dokumentation mot leverantörer och partners.
- Erfarenhet av teknisk cybersäkerhetsgranskning och hur resultaten kopplats till styrning, risk och compliance.
- Arbetssätt och personliga egenskaper som efterfrågas i annonsen: självständighet, integritet, strukturerat arbetssätt, analytisk förmåga och god samarbetsförmåga.
Så söker du tjänsten
Enligt annonsen kan frågor om tjänsten ställas till rekryterande chef Jörgen Hvid Hansen (Enhetschef IT) via [email protected] eller ansvarig rekryterare Annelie Öfverdahl-Nyberg via [email protected]. Arbetsgivaren uppger begränsad tillgänglighet under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas 3 augusti.
Sista ansökningsdag framgår inte i annonsunderlaget. Tjänsten innebär, enligt annonsen, att anställda ska genomgå säkerhetsprövning och drogtest på grund av försvarssekretess och kundkrav.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cybersäkerhet, informationssäkerhet och regelverksdriven kravuppfyllnad i en försvarsindustrinära kontext, med särskilt fokus på leverantörskedjan och samverkan med FMV.







