Ny tjänst: SAP Security Manager på SSAB – det här söker arbetsgivaren
SSAB rekryterar en SAP Security Manager på SSAB med uppdrag att stärka säkerheten i en växande SAP-miljö. Enligt annonsen ska rollen ta ägarskap för cybersäkerhetsstyrning (governance), säkerhetsarkitektur och riskhantering kopplat till SAP-applikationer, med särskilt fokus på integrerade affärs- och produktionsmiljöer.
Tjänsten är placerad i SSAB:s Group IT och innebär nära samarbete med SAP Technical and Security Operations samt globala experter från Group Security och Division IT. Ort, omfattning och arbetsform (t.ex. hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen beskrivs som central i SSAB:s transformationsinitiativ och ska driva säkerhetsarbete kring affärskritiska SAP-processer, integrationer och anslutna system. I annonsen lyfts bland annat följande ansvarsområden:
- Äga SAP-cybersäkerhetsstyrning och säkerhetsarkitektur över SAP-landskapet och säkerställa efterlevnad av interna krav, regulatoriska krav och kundförväntningar.
- Definiera, förvalta och kontinuerligt förbättra SAP-säkerhetsstrategi, standarder, kontroller och operativ modell i samarbete med bland annat cybersecurity-arkitekt, plattformsägare samt IT- och engineeringteam.
- Leda utvecklingen av en SAP security roadmap inklusive riskhantering, compliance-aktiviteter och audit-koordinering, samt driva säkerhetsgranskningar av SAP-integrationer och anslutna affärskritiska system.
- Äga och vidareutveckla behörighetskoncept, rollmodeller, processer för privilegierad åtkomst (PAM) samt Segregation of Duties (SoD)-kontroller.
- Leda processer för identitetslivscykel och åtkomststyrning, inklusive användarprovisionering, access reviews, PAM och SoD-efterlevnad.
- Bidra med säkerhetskompetens i större transformationsprogram och säkerställa att secure-by-design tillämpas i SAP-initiativ.
- Ta fram färdplan för SAP- och OT-cybersäkerhetsstyrning och stödja säker IT/OT-konvergens i produktionsmiljöer.
- Stödja sårbarhetshantering, riskreducering och kontinuerliga förbättringar över SAP-plattformar och anslutna system, som ämnesexpert och rådgivare till verksamheten.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande arbetslivserfarenhet inom cybersäkerhet, informationssäkerhet eller närliggande säkerhetsdiscipliner (i annonsen anges typiskt 10+ år), gärna från produktionsintensiva branscher.
- Praktisk erfarenhet av SAP security i komplexa enterprise-miljöer (i annonsen anges minst 3–5 år), helst med SAP S/4HANA.
- Kunskap om OT/industriella miljöer och cybersäkerhetsutmaningar kopplade till IT/OT-konvergens.
- Stark kompetens inom SAP security architecture, behörighets- och auktorisationskoncept, rolldesign, access governance, privileged access management och Segregation of Duties.
- Förmåga att omsätta tekniska säkerhetskrav till tydlig och genomförbar vägledning för både teknik- och verksamhetsintressenter.
- Flytande engelska i tal och skrift.
Meriterande (enligt annonsens formuleringar)
- Erfarenhet av SecurityBridge eller motsvarande SAP-säkerhetsplattform för sårbarhet, hot samt kod-/förändringsdomäner.
- Kunskap om ramverk och standarder som ISO 27001, NIST CSF och GDPR.
- Cybersäkerhetscertifieringar såsom CISSP, CISM, CRISC eller AAISM (annonsen anger ”some certifications”).
- Erfarenhet av att ha nyckelroll i större SAP-transformation eller ERP-moderniseringsprogram.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en roll inom IT-säkerhet/cybersäkerhet och informationssäkerhet med tydlig inriktning på styrning, riskhantering och säkerhetsarkitektur i SAP. Samtidigt har tjänsten en uttalad koppling till industriella miljöer och IT/OT-konvergens, vilket placerar den nära områden som OT-säkerhet och skydd av integrerade produktions- och affärssystem.
Det här bör kandidater lyfta i ansökan
För att matcha SSAB:s beskrivning av uppdraget kan kandidater vinna på att konkretisera erfarenheter inom:
- Hur du har byggt eller förvaltat SAP security governance, inklusive strategier, standarder och kontroller.
- Exempel på riskhantering och efterlevnadsarbete i SAP-miljöer, inklusive audit-koordination och säkerhetsgranskningar av integrationer.
- Arbete med behörighetsmodeller, rolldesign, SoD och processer för privilegierad åtkomst.
- Access governance och identity lifecycle: provisionering, regelbundna access reviews och styrning av privilegierade konton.
- Secure-by-design i större förändringsprogram, särskilt vid SAP S/4HANA- eller ERP-modernisering.
- Erfarenhet av IT/OT-konvergens i produktionsmiljö, och hur du drivit pragmatiska säkerhetsförbättringar i operativ verksamhet.
- Verktygserfarenhet, exempelvis SecurityBridge eller likvärdiga lösningar, samt hur dessa använts för sårbarhets- och riskreducering.
- Samverkan med intressenter: hur du byggt relationer och drivit införande av cybersäkerhetsarbetssätt i flera delar av organisationen.
Så söker du tjänsten
SSAB beskriver en rekryteringsprocess med stegen: Apply, Digital Interview, Meet the Hiring Manager, Meet the Team, Pre-Offer Checks och därefter Sign. Sista ansökningsdag framgår inte i annonsen.
Frågor om tjänsten hänvisas till Julia Källmar, Group Talent Acquisition Partner, via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan SAP-säkerhet, cybersäkerhetsstyrning och IT/OT-relaterade risker, med stark tonvikt på arkitektur, behörighetsstyrning och secure-by-design i transformationsprogram.






