Ny tjänst: Saab söker Chief Product Security Officer (CPSO) i Solna – det här söker arbetsgivaren
Saab söker Chief Product Security Officer (CPSO) i Solna för en exekutiv ledarroll med ansvar att forma och förankra produktsäkerhet genom hela produktlivscykeln och leverantörskedjan. Enligt annonsen är rollen central för att säkerställa robusthet, regelefterlevnad och förtroende i Saabs erbjudanden – med fokus på att säkerhet ska vara “designed in” från start, inte tillagt i slutet.
Rollen rapporterar till Vice President of Enablement Tech & Platforms och innebär att etablera och leda en produktsecurity-förmåga med ett mindre team av tekniska specialister. Resor ingår i tjänsten. Annonsen anger Solna som ort; arbetsform (t.ex. hybrid) framgår inte.
Ansvar och arbetsuppgifter
I rollen som CPSO ska du enligt annonsen sätta riktning och driva arbetet med produktsäkerhet på koncern-/företagsnivå, inklusive arbetssätt som gör säkerhet till en integrerad del av utveckling och leverans.
- Definiera och driva Saabs strategi för produktsäkerhet, med “security by design” och “secure by default” som genomgående principer.
- Etablera en Secure Development Lifecycle (SDL) som omfattar säkerhetsanalys, säker arkitektur och sårbarhetshantering, anpassat till kundkrav, relevanta hotbedömningar och operativa behov.
- Följa och omsätta regulatoriska krav och assurance-krav kopplade till produktsäkerhet, inklusive ramverk och standarder som KSF, ISK, relevanta NATO-krav samt andra tillämpliga standarder.
- Driva säkerhetskultur genom utbildning och medvetenhet i organisationen, samt agera förtroendeskapande kontaktyta mot kunder, myndigheter och partners.
- Arbeta i en internationell intressentmiljö och bygga relationer för att skapa samsyn och stärka produktsäkerhet över Saabs verksamhet.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior säkerhetsroll med tydlig tyngdpunkt på cybersäkerhet/IT-säkerhet i produkter och system, kombinerat med exekutivt ledarskap och förmåga att omsätta krav till praktiskt genomförande.
Krav
- Omfattande erfarenhet (typiskt 10+ år) inom product security, cybersäkerhet eller säker systemutveckling, inklusive god förståelse för secure product lifecycle (PLC) och erfarenhet från ledande roll.
- Master of Science in Engineering (MSc) inom datavetenskap eller närliggande ingenjörsdisciplin.
- Kunskap om regulatoriska ramverk och branschstandarder relevanta för produktsäkerhet, exempelvis NIST, KSF och CRA.
- Djup expertis inom threat modelling, kryptografi, säkra arkitekturer och sårbarhetshantering i komplexa, inbyggda (embedded) eller säkerhetskritiska system.
- Förmåga att definiera säkerhetsstrategier på företagsnivå i samverkan med olika Business Areas.
- Stark kommunikativ förmåga och dokumenterad erfarenhet av tvärfunktionellt ledarskap samt kommunikation på exekutiv nivå.
Meriterande
- Forskningsbakgrund (meriterande enligt annonsen).
- Certifieringar såsom CSSLP eller GICSP.
Annonsen anger också att tjänsten kräver att kandidaten kan genomgå säkerhetsprövning enligt gällande regler för säkerhetsskydd. För tjänster som kräver säkerhetsklassning kan ytterligare krav kopplade till medborgarskap gälla.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en strategisk och tekniskt tung cybersäkerhets-/IT-säkerhetsroll med fokus på produktsäkerhet i säkerhetskritiska system. Tyngdpunkten ligger på styrning och implementering av Secure Development Lifecycle, hotmodellering, kryptografi, säker arkitektur och sårbarhetshantering – samt compliance och assurance mot relevanta regelverk och standarder.
Samtidigt berör rollen säkerhetsskydd genom kravet på säkerhetsprövning och genom samverkan med kunder, myndigheter och regelgivande aktörer. Annonsen pekar även på ett tydligt leverantörskedjeperspektiv (supply chain), vilket ofta blir en nyckelfråga för produktsäkerhet och regulatorisk efterlevnad.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du etablerat eller vidareutvecklat en Secure Development Lifecycle (SDL) och gjort säkerhetsanalys/secure architecture/vulnerability management till en del av ingenjörernas vardag.
- Erfarenhet av att omsätta krav från standarder och regelverk (t.ex. NIST, KSF, CRA och relevanta NATO-krav) till praktiska kontroller, arbetssätt och uppföljning.
- Konkreta case där du arbetat med threat modelling, kryptografi och säkra arkitekturer i komplexa eller embedded miljöer.
- Hur du byggt en säkerhetskultur genom utbildning, awareness och tydlig styrning – och hur du agerat “trusted voice” mot externa parter.
- Ledarskap: hur du drivit samsyn tvärfunktionellt och kunnat växla mellan detaljer i teknik och kommunikationen på ledningsnivå.
- Internationell samverkan och hantering av intressenter, inklusive arbete över flera verksamhetsdelar och med externa regulatoriska aktörer.
Så söker du tjänsten
Saab uppmanar intresserade att ansöka till rollen som Chief Product Security Officer (CPSO). Exakt ansökningsväg (länk/portal) och sista ansökningsdag framgår inte av den information som anges i annonsunderlaget här.
Sammanfattningsvis signalerar annonsen att Saab stärker sin exekutiva förmåga inom produktsäkerhet, med fokus på secure-by-design, leveranskedja och efterlevnad i säkerhetskritiska produkter och system.







