Ny tjänst: SAP Security Manager på SSAB – det här söker arbetsgivaren
SSAB rekryterar en SAP Security Manager på SSAB för att stärka säkerheten i en växande SAP-miljö och ta ett helhetsansvar för cybersäkerhetsstyrning, säkerhetsarkitektur och riskhantering kopplat till SAP-applikationer. Rollen beskrivs som central i SSAB:s pågående transformationsinitiativ, med fokus på att bygga in säkerhet tidigt i beslut, design och processer – särskilt i gränslandet mellan affärssystem och tillverkningsmiljöer.
I annonsen framgår att rollen placeras i SSAB:s Group IT och innebär nära samarbete med SAP Technical and Security Operations samt en global expertgrupp från Group Security och Division IT. Ort, arbetsform (exempelvis hybrid/remote) och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen omfattar både strategisk styrning och operativt nära arbete med kontrollmiljö, åtkomst och risk. Enligt annonsen ingår bland annat att:
- Äga SAP-cybersäkerhetsstyrning och säkerhetsarkitektur över SAP-landskapet och säkerställa efterlevnad av interna krav, regulatoriska krav och kundförväntningar.
- Definiera, förvalta och kontinuerligt förbättra SAP-säkerhetsstrategi, standarder, kontroller och en operating model – i samarbete med Cybersecurity Architect, plattformsägare samt IT- och engineeringteam.
- Leda framtagning av en SAP security roadmap, inklusive riskhantering, compliance-aktiviteter och koordinering av revision/audit.
- Driva säkerhetsgranskningar av SAP-integrationer och anslutna affärskritiska system.
- Ansvara för och vidareutveckla behörighetskoncept, rollmodeller, privileged access management och Segregation of Duties (SoD)-kontroller.
- Leda processer för identitetslivscykel och access governance (provisionering, åtkomstgranskningar, privilegierade konton och SoD-efterlevnad).
- Stötta större transformationsprogram och säkra att secure-by-design tillämpas i SAP-initiativ.
- Utveckla roadmap för SAP- och OT-cybersäkerhetsstyrning och stödja säker IT/OT-konvergens i produktionsmiljöer.
- Bidra till sårbarhetshantering, riskreducering och kontinuerliga förbättringar som ämnesexpert och rådgivare.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande arbetslivserfarenhet inom cybersäkerhet, informationssäkerhet eller närliggande säkerhetsdiscipliner (i annonsen anges typiskt 10+ år), gärna från produktionsintensiva branscher som industriell tillverkning, engineering, automotive, metaller eller energi.
- Praktisk erfarenhet av SAP-säkerhet i komplexa enterprise-miljöer (i annonsen anges minst 3–5 år), gärna med SAP S/4HANA.
- Kunskap om SAP security architecture, behörighets- och auktorisationskoncept, rolldesign, access governance, privileged access management och Segregation of Duties (SoD).
- Förståelse för OT/industriella miljöer och cybersäkerhetsutmaningar vid IT/OT-konvergens, samt förmåga att implementera pragmatiska förbättringar i operativa miljöer.
- God kunskap om ramverk och standarder, där annonsen nämner ISO 27001, NIST CSF och GDPR.
- Flytande engelska i tal och skrift.
Meriterande (enligt annonsens formuleringar)
- Erfarenhet av SecurityBridge eller motsvarande SAP-säkerhetsplattform för sårbarhet, hot samt kod-/förändringsrelaterade områden.
- Cybersäkerhetscertifieringar som exempelvis CISSP, CISM, CRISC eller AAISM.
- Erfarenhet av att ha en nyckelroll i större SAP-transformationer eller ERP-moderniseringsprogram.
- Stark förmåga att omsätta tekniska säkerhetskrav till tydlig och handlingsbar vägledning för både teknik- och verksamhetsintressenter.
- Förmåga att bygga relationer och driva införande av cybersäkerhetspraxis över flera delar av verksamheten.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt förankrad i cybersäkerhet och informationssäkerhet/IT-säkerhet, med en specialisering mot SAP-säkerhet, åtkomststyrning och governance. Annonsen pekar också på en stark koppling till OT-säkerhet och IT/OT-konvergens i tillverkningsmiljöer, vilket gör rollen relevant för organisationer där affärssystem, integrationer och produktionskritiska system behöver styras under en sammanhållen risk- och kontrollmodell.
Rollen innehåller flera compliance- och auditnära delar (ramverk som ISO 27001, NIST CSF och GDPR nämns), men annonsen beskriver inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap som primära fokusområden.
Det här bör kandidater lyfta i ansökan
Utifrån SSAB:s beskrivning av ansvar och kravprofil är det sannolikt värdefullt att konkretisera:
- Exempel på hur du byggt eller förvaltat governance, säkerhetsarkitektur och kontrollramverk för SAP (policyer, standarder, kontroller och operating model).
- Arbete med behörighetsstyrning: rolldesign, SoD-kontroller, privilegierad åtkomst (PAM) och återkommande access reviews.
- Erfarenhet av riskhantering och roadmap-arbete för SAP-säkerhet, inklusive compliance och auditkoordinering.
- Hur du genomfört säkerhetsgranskningar av integrationer och anslutna affärskritiska system, samt hanterat riskreducering och prioritering.
- Kunskap om IT/OT-konvergens: hur du navigerat i industriella miljöer och omsatt cybersäkerhetskrav till praktiska åtgärder i drift.
- Eventuell erfarenhet av SecurityBridge (eller likvärdiga verktyg) och hur du använt dessa inom sårbarhet, hot eller change/code-relaterade kontroller.
- Samverkansförmåga: konkreta exempel på hur du drivit säkerhetsarbete tillsammans med processägare, arkitekter, IT, engineering och externa partners.
Så söker du tjänsten
Annonsen beskriver en rekryteringsprocess i flera steg: ansökan, digital intervju, möte med rekryterande chef, möte med teamet, pre-offer checks och därefter erbjudande/signering. Sista ansökningsdag framgår inte av annonsen.
Frågor om tjänsten kan ställas till Julia Källmar, Group Talent Acquisition Partner, via [email protected].
Sammanfattningsvis signalerar SSAB:s annons ett tydligt kompetensbehov inom SAP-säkerhet, access governance och riskstyrning – med en växande tyngdpunkt på säker IT/OT-konvergens i industriella miljöer.






