Ny tjänst: SAP Security Manager på SSAB – det här söker arbetsgivaren
SSAB rekryterar en SAP Security Manager på SSAB för att stärka säkerheten i en växande SAP-miljö och ta ett helhetsansvar för cybersäkerhetsstyrning, säkerhetsarkitektur och riskhantering kopplat till SAP-applikationer. Rollen beskrivs som central i SSAB:s pågående transformationsinitiativ, med fokus på att få in “secure-by-design” i beslut, design och processer – särskilt i gränslandet mellan affärssystem och tillverkningsmiljöer.
I annonsen framgår inte ort, arbetsform (t.ex. hybrid/onsite) eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen är placerad i SSAB:s Group IT och innebär nära samarbete med SAP Technical and Security Operations, samt med experter i Group Security och Division IT. Enligt annonsen omfattar uppdraget bland annat att driva styrning och kontroll över affärskritiska SAP-processer, integrationer och anslutna system.
- Äga SAP-cybersäkerhetsstyrning och säkerhetsarkitektur över SAP-landskapet, inklusive efterlevnad av interna krav, regulatoriska krav och kundförväntningar.
- Definiera, förvalta och kontinuerligt förbättra SAP-säkerhetsstrategi, standarder, kontroller och operativ modell i samverkan med arkitektroller, plattformsägare samt IT- och ingenjörsteam.
- Leda utvecklingen av en SAP security roadmap, inklusive riskhantering, compliance-aktiviteter och koordinering av revision/audit.
- Driva säkerhetsgranskningar av SAP-integrationer och anslutna affärskritiska system.
- Ansvara för och vidareutveckla behörighetskoncept, rollmodeller, privileged access management och Segregation of Duties (SoD)-kontroller.
- Leda processer för identitetslivscykel och åtkomststyrning: användarprovisionering, access reviews, PAM och SoD-efterlevnad.
- Bidra med säkerhetsexpertis i större transformationsprogram och säkerställa att secure-by-design-principer tillämpas i SAP-initiativ.
- Utveckla roadmap för SAP- och OT-cybersäkerhetsstyrning samt stödja säker IT/OT-konvergens i tillverkningsmiljöer.
- Stödja sårbarhetshantering, riskreducering och kontinuerliga förbättringar som ämnesexpert och rådgivare.
Kravprofil: kompetens och erfarenhet
SSAB efterfrågar en senior profil med både cybersäkerhetsbredd och tydlig SAP-säkerhetsspecialisering i komplexa miljöer, gärna med koppling till industriella verksamheter och IT/OT-konvergens.
Krav
- Omfattande arbetslivserfarenhet (typiskt 10+ år) inom cybersäkerhet, informationssäkerhet eller närliggande säkerhetsdiscipliner, gärna från produktionsintensiva branscher (t.ex. industriell tillverkning, engineering, automotive, metals, energy).
- Minst 3–5 års praktisk erfarenhet av SAP security i komplexa enterprise-miljöer (annonsen nämner SAP S/4HANA som ett önskat sammanhang).
- Förståelse för OT/industriella miljöer och cybersäkerhetsutmaningar kopplade till IT/OT-konvergens.
- Stark kunskap inom SAP security architecture, behörighetskoncept, rolldesign, access governance, privileged access management och Segregation of Duties.
- Erfarenhet av att arbeta med SecurityBridge eller motsvarande SAP-säkerhetsplattform för sårbarhet, hot samt kod-/change-relaterade domäner.
- Kunskap om ramverk och revisionsstandarder som ISO 27001, NIST CSF och GDPR.
- God förmåga att översätta tekniska säkerhetskrav till tydlig och genomförbar vägledning för både teknik- och verksamhetsintressenter.
- Förmåga att bygga relationer och driva införande av cybersäkerhetsarbetssätt i organisationen.
- Flytande engelska i tal och skrift.
Meriterande
- Erfarenhet från SAP S/4HANA-miljöer där integrationer mot OT-miljöer är centrala (anges som “preferably”).
- Cybersecurity-certifieringar som CISSP, CISM, CRISC eller AAISM (annonsen anger “some cybersecurity certifications”).
- Erfarenhet av att ha haft nyckelroll i större SAP-transformationer eller ERP-moderniseringsprogram.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en cybersäkerhets- och IT-/informationssäkerhetsroll med tydlig inriktning på styrning (governance), säkerhetsarkitektur, riskhantering och regelefterlevnad i SAP. Den sticker även ut genom att inkludera ansvar för OT-cybersäkerhetsstyrning och att stödja säker IT/OT-konvergens i tillverkningsmiljöer, vilket placerar rollen nära industriella säkerhetsutmaningar i integrerade IT- och produktionssystem.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att konkretisera följande:
- Exempel på hur du byggt eller utvecklat styrning, säkerhetsarkitektur och kontroller för SAP (t.ex. policy/standarder, operating model och roadmap).
- Genomförda upplägg för behörighetsstyrning: rolldesign, SoD-kontroller, access reviews och processer för privileged access management.
- Erfarenhet av säkerhetsgranskningar av integrationer och affärskritiska flöden, inklusive hur risker prioriterats och åtgärdats.
- Arbete med sårbarhetshantering i SAP, gärna med SecurityBridge eller likvärdigt verktygsstöd, samt hur resultaten omsatts till riskreducering.
- Hur du arbetat enligt relevanta ramverk/krav (ISO 27001, NIST CSF, GDPR) och samordnat compliance- och audit-aktiviteter.
- Samverkan i transformationsprogram: hur du säkerställt secure-by-design och fått säkerhetskrav att landa hos både IT, verksamhet och externa partners.
- Praktiska erfarenheter av IT/OT-konvergens i industriell miljö och hur du drivit pragmatiska förbättringar utan att störa drift.
Så söker du tjänsten
Ansökningsprocessen beskrivs i annonsen som: Apply, Digital Interview, Meet the Hiring Manager, Meet the Team, Pre-Offer Checks och därefter erbjudande/signering. Sista ansökningsdag framgår inte.
Frågor om tjänsten hänvisas till Julia Källmar, Group Talent Acquisition Partner: [email protected].
Sammanfattningsvis signalerar rekryteringen att SAP-säkerhet, riskstyrning och IT/OT-relaterad cybersäkerhet är prioriterade kompetensområden i industrins digitala transformation – och att SSAB söker en senior profil som kan driva governance, arkitektur och efterlevnad i en affärskritisk SAP-miljö.






