Ny tjänst: Saab söker Chief Product Security Officer (CPSO) i Solna – det här söker arbetsgivaren
Saab söker Chief Product Security Officer (CPSO) i Solna för en exekutiv ledarroll med fokus på att forma och förankra produktsäkerhet genom hela produktlivscykeln och leverantörskedjan. Enligt annonsen handlar uppdraget om att säkerställa resiliens, regelefterlevnad och förtroende i Saabs erbjudanden – med ett tydligt “security by design”/“secure by default”-perspektiv.
Rollen rapporterar till Vice President of Enablement Tech & Platforms och innebär att bygga upp och leda en produktsäkerhetsförmåga med ett mindre team av tekniska specialister. Resor ingår i tjänsten. Arbetsform (t.ex. hybrid/onsite) och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Saab beskriver rollen som strategisk och styrande, med ansvar för både riktning, struktur och kultur kopplat till produktsäkerhet i en bred produktportfölj.
- Definiera och driva Saabs övergripande produktsecurity-strategi samt förankra “security by design” och “secure by default”.
- Etablera en Secure Development Lifecycle (SDL) där säkerhetsanalys, säker arkitektur och sårbarhetshantering blir en naturlig del av ingenjörsarbetet.
- Säkerställa att arbetet är i linje med kundkrav, relevanta hotbedömningar och operativa behov.
- Följa och omsätta regulatoriska och assurance-krav inom produktsäkerhet, inklusive ramverk/krav som KSF, ISK och relevanta NATO-krav samt andra tillämpliga standarder.
- Driva säkerhetskultur, awareness och utbildningsinsatser i organisationen samt agera betrodd röst gentemot kunder, myndigheter och partners.
- Samverka brett i en internationell intressentmiljö och bygga relationer med kunder, myndigheter, regulatorer och industripartners för att skapa alignment inom koncernen.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet (typiskt 10+ år) inom product security, cybersäkerhet eller säker systemutveckling, inklusive god förståelse för secure product lifecycle (PLC) samt erfarenhet från ledarroll.
- Master of Science in Engineering (MSc) i datavetenskap eller närliggande ingenjörsdisciplin.
- Kunskap om relevanta regulatoriska ramverk och industristandarder för produktsäkerhet, exempelvis NIST, KSF och CRA.
- Djup expertis inom hotmodellering, kryptografi, säkra arkitekturer och sårbarhetshantering i komplexa, inbyggda eller säkerhetskritiska system.
- Förmåga att ta fram säkerhetsstrategier på enterprise-nivå i samverkan med olika Business Areas.
- Stark kommunikativ förmåga och dokumenterad ledarskapsförmåga i tvärfunktionellt samarbete samt på exekutiv nivå.
Meriterande
- Forskningsbakgrund.
- Certifieringar såsom CSSLP eller GICSP.
Annonsen anger också att tjänsten kräver att kandidaten klarar en säkerhetsprövning enligt gällande regelverk om säkerhetsskydd. För befattningar som kräver säkerhetsklassning kan ytterligare krav kopplade till medborgarskap gälla.
Vilken typ av säkerhetsroll är det?
Det här är en senior ledningsroll inom produkt- och cybersäkerhet (IT-säkerhet/informationssäkerhet i produkt- och utvecklingskontext), med tydlig koppling till säker utveckling, säker arkitektur och sårbarhetshantering i säkerhetskritiska och ofta inbyggda system. Rollen har även ett starkt inslag av regelefterlevnad och assurance (bland annat genom referenser till KSF, ISK, NATO-krav, NIST och CRA) samt extern samverkan med kunder, myndigheter och regulatoriska aktörer.
Att rollen omfattas av säkerhetsprövning enligt säkerhetsskyddsregelverk signalerar att den ligger nära säkerhetsskyddsområdet, särskilt i miljöer där produkter och leveranser kan beröra nationella säkerhetsintressen.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du byggt och styrt en Secure Development Lifecycle (SDL) och fått den att fungera i praktiken (processer, roller, mätetal och uppföljning).
- Erfarenhet av att kravställa “security by design” i arkitektur- och utvecklingsbeslut, inklusive hotmodellering och säkerhetsgranskningar.
- Konkreta resultat inom sårbarhetshantering i komplexa/embedded miljöer: prioritering, åtgärdsflöden, samverkan med produktteam och hantering över produktlivscykeln.
- Förmåga att översätta regulatoriska krav och standarder (t.ex. NIST, CRA samt ramverk som KSF/ISK enligt annonsen) till praktiska arbetssätt och verifierbar assurance.
- Ledarskap i gränslandet mellan teknik och verksamhet: hur du kommunicerar med ingenjörer och samtidigt kan briefa ledning, kunder och myndigheter.
- Erfarenhet av att bygga team/förmåga och driva säkerhetskultur genom awareness och utbildning i organisationen.
Så söker du tjänsten
Saab uppmanar intresserade kandidater att ansöka till tjänsten som Chief Product Security Officer (CPSO). Exakt ansökningssätt (t.ex. länk/portal) och sista ansökningsdag framgår inte av den annonsinformation som publicerats här.
Sammanfattningsvis är detta en exekutiv produktsäkerhetsroll där Saab söker en tekniskt tung ledare som kan etablera styrning, kultur och arbetssätt för säker utveckling och compliance i en säkerhetskritisk produktmiljö – med tydlig samverkan mot både interna Business Areas och externa intressenter.







