Ny tjänst: Cybersäkerhetsspecialist på E‑hälsomyndigheten – det här söker arbetsgivaren
E‑hälsomyndigheten rekryterar en Cybersäkerhetsspecialist på E‑hälsomyndigheten med fokus på riskanalyser, granskningar och ett systematiskt förbättringsarbete inom cybersäkerhet. Enligt annonsen ingår även att stötta verksamheten i cybersäkerhet och dataskydd, bland annat genom utbildningsinsatser och uppföljning.
Tjänsten är en tillsvidareanställning på heltid med individuell lönesättning. Placeringsort uppges vara Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor – främst mellan Kalmar och Stockholm. Myndigheten anger att medarbetare kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
Rollen beskrivs som bred och samverkansintensiv, med både interna och externa kontaktytor samt arbete i både agil nätverksorganisation och linjeorganisation för säkerhet. I arbetsuppgifterna ingår bland annat att:
- leda och genomföra riskanalyser och granskningar inom cybersäkerhet
- stödja myndighetens medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis via utbildningar
- arbeta med uppföljning inom cybersäkerhetsområdet
- bedriva ett systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild
- bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur
E‑hälsomyndigheten lyfter även att arbetet sker i en miljö med kontinuerlig analys och utveckling av tjänster, och att rollen kan kopplas till utvecklingen av framtida digitala hälsodatalösningar.
Kravprofil: kompetens och erfarenhet
Krav
- akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete
- flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet
- arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000
- god förmåga att uttrycka dig i tal och skrift på svenska och engelska
Meriterande
- aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn
- flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren
- certifieringar som CISA, CISM, CISSP eller liknande
- aktuell arbetslivserfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en roll inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med tydlig tyngdpunkt på riskhantering, granskning och säkerhetsförbättringar. Kraven på erfarenhet av ISO 27000 samt lagstiftning som offentlighets- och sekretesslagen och dataskyddsförordningen pekar samtidigt på ett compliance- och styrningsnära arbete.
Annonsen anger också att en anställning kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kan bli aktuell. För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap, enligt annonsen. Sammantaget placerar det rollen i gränslandet mellan cybersäkerhet och säkerhetsskydd, kopplat till samhällsviktig verksamhet.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och beskrivningen av arbetsuppgifter är det sannolikt viktigt att konkretisera erfarenheter som visar både specialistdjup och förmåga att driva arbete tvärfunktionellt. Kandidater kan med fördel beskriva:
- genomförda riskanalyser och granskningar inom cybersäkerhet, samt hur resultaten omsatts i åtgärder
- erfarenhet av att planera, prioritera och genomföra säkerhetshöjande åtgärder utifrån riskbild och verksamhetsbehov
- hur du arbetat med utbildning, stöd och uppföljning kopplat till cybersäkerhet och dataskydd
- praktisk tillämpning av ISO 27000, samt arbete kopplat till OSL, säkerhetsskyddslagen och GDPR
- samverkan med olika intressenter och förmåga att förklara komplexa frågor på ett kärnfullt sätt
- om relevant: erfarenhet från myndighet, vård- och omsorgssektor, säkerhetsskyddsarbete, samt ramverk som NIST CSF, CIS18 eller COBIT
Annonsen betonar också eget ansvar, helhetsperspektiv och kommunikationsförmåga, vilket kan vara värt att underbygga med exempel på arbetssätt och resultat.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Enligt annonsen är det en förutsättning att urvalsfrågorna besvaras för att ansökan ska anses komplett. Myndigheten uppmanar även sökande att ladda upp examensbevis, betyg och relevanta intyg.
Tjänsten är tillsvidare med sex månaders provanställning. Tillträde anges som snarast eller enligt överenskommelse. Referensnummer är 2026/05257.
Frågor om tjänsten besvaras av Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet) via [email protected] eller tf enhetschef Petra Thelander via [email protected]. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén via [email protected].
Sammanfattningsvis söker E‑hälsomyndigheten en erfaren cybersäkerhetsspecialist för riskanalys, granskning och långsiktigt förbättringsarbete, med tydliga krav på regelverksförståelse och förmåga att stötta verksamheten i en samhällsviktig kontext.






