Ny tjänst: Saab söker Chief Product Security Officer (CPSO) i Solna – det här söker arbetsgivaren
Saab söker Chief Product Security Officer (CPSO) i Solna för en exekutiv ledarroll med uppdrag att leda och utveckla bolagets produkt- och cybersäkerhetsstrategi. Enligt annonsen ska rollen forma och förankra säkerhet genom hela produktlivscykeln och i leverantörskedjan, med fokus på motståndskraft, regelefterlevnad och förtroende i Saabs erbjudanden.
Tjänsten rapporterar till Vice President of Enablement Tech & Platforms och innebär att etablera och leda en produktsecurity-förmåga tillsammans med ett mindre team av tekniska specialister. Resor ingår i rollen. Annonsen beskriver inte arbetsform (t.ex. hybrid/distans), anställningsform, lön eller sista ansökningsdatum.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot styrning och implementering av produkt- och IT-säkerhet i utveckling och leverans, inklusive krav, arkitektur och sårbarhetshantering. Saab lyfter särskilt “security by design” och “secure by default” som centrala principer.
- Definiera och driva Saabs produktsecurity-strategi på exekutiv nivå, med inbyggd säkerhet som grundprincip.
- Etablera en Secure Development Lifecycle (SDL) där säkerhetsanalys, säker arkitektur och sårbarhetshantering blir en naturlig del av ingenjörsarbetet.
- Säkerställa att utveckling och säkerhetsarbete är i linje med kundkrav, relevanta hotbedömningar och operativa behov.
- Följa och omsätta krav från regelverk och assurance-ramverk, inklusive KSF, ISK, relevanta NATO-krav samt andra tillämpliga standarder.
- Driva säkerhetskultur genom utbildning och awareness, samt agera “trusted voice” mot kunder, myndigheter och partners.
- Samverka i en internationell miljö med många intressenter – internt inom Saab och externt med kunder, myndigheter, regulatorer och industripartners – för att skapa samsyn och stärka produktsecurity på koncernnivå.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet (typiskt 10+ år) inom product security, cybersäkerhet eller säker systemutveckling, inklusive god förståelse för secure product lifecycle (PLC) och erfarenhet från ledande roll.
- Master of Science in Engineering (MSc) i datavetenskap eller närliggande ingenjörsdisciplin.
- Kunskap om relevanta regelverk och industristandarder för produktsecurity, exempelvis NIST, KSF och CRA.
- Djup expertis inom threat modelling, kryptografi, säkra arkitekturer och sårbarhetshantering i komplexa, inbyggda eller säkerhetskritiska system.
- Förmåga att ta fram strategier på företagsnivå i samarbete med olika Business Areas.
- Stark kommunikationsförmåga och dokumenterad förmåga att leda tvärfunktionellt samt kommunicera på exekutiv nivå.
- Genomföra säkerhetsprövning enligt gällande regelverk för säkerhetsskydd. För roller som kräver säkerhetsklassning kan ytterligare skyldigheter kopplade till medborgarskap gälla.
Meriterande
- Forskningsbakgrund.
- Certifieringar såsom CSSLP eller GICSP.
Vilken typ av säkerhetsroll är det?
Det här är en strategisk och tekniskt tung ledarroll inom produktsecurity och cybersäkerhet, med tydlig koppling till informationssäkerhet/IT-säkerhet i säkerhetskritiska och ofta inbyggda system. Annonsen pekar även mot säkerhetsskydd genom krav på säkerhetsprövning samt mot regelefterlevnad och “assurance” via hänvisningar till KSF, ISK, NATO-krav och andra standarder.
För säkerhetschefer, CISO:er och säkerhetsskyddschefer signalerar annonsen ett behov av att knyta ihop styrning, teknik, kultur och externa krav (kunder/myndigheter) i en sammanhållen modell för säkerhet genom hela produktlivscykeln och leverantörskedjan.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du byggt eller förbättrat en Secure Development Lifecycle (SDL) och fått den att fungera i praktiken i ingenjörsorganisationer.
- Erfarenhet av att omsätta krav från standarder/regler (t.ex. NIST, CRA samt ramverk som KSF/ISK enligt annonsen) till styrning, processer och verifierbar säkerhetsnivå.
- Hur du arbetat med threat modelling, säker arkitektur, kryptografiska lösningar och sårbarhetshantering i komplexa eller inbyggda system.
- Ledarskap i gränslandet mellan teknik och verksamhet: exempel på exekutiva beslutsunderlag, prioriteringar och riskavvägningar.
- Samverkan med externa intressenter (kunder, myndigheter, regulatorer, partners) och hur du byggt förtroende i säkerhetsfrågor.
- Din erfarenhet av att driva säkerhetskultur, awareness och utbildningsinsatser som ger mätbar effekt.
Så söker du tjänsten
I annonsen uppmanar Saab intresserade kandidater att ansöka till rollen. Exakt ansökningssätt (t.ex. länk, e-post eller system) framgår inte av det underlag som anges här, och inte heller sista ansökningsdatum.
Sammanfattningsvis är detta en exekutiv CPSO-roll i Solna med ansvar för att bygga upp och leda Saabs produktsecurity-förmåga, från “security by design” i utveckling till regelefterlevnad och samverkan med kunder och myndigheter.







