Ny tjänst: Cybersäkerhetsspecialist på E‑hälsomyndigheten – det här söker arbetsgivaren
E‑hälsomyndigheten rekryterar en cybersäkerhetsspecialist med uppdrag att leda och genomföra riskanalyser och granskningar inom cybersäkerhet. Rollen omfattar även stöd till verksamheten i cybersäkerhet och dataskydd, bland annat genom utbildningsinsatser och uppföljning.
Anställningen är en tillsvidareanställning på heltid (100 procent) med sex månaders provanställning. Enligt annonsen kan arbetet utföras delvis på distans och förtroendearbetstid tillämpas. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Ansvar och arbetsuppgifter
I rollen som Cybersäkerhetsspecialist på E‑hälsomyndigheten ligger fokus på riskhantering, granskning och ett löpande förbättringsarbete inom cybersäkerhet kopplat till myndighetens behov och riskbild. Enligt annonsen ingår bland annat att:
- leda och genomföra riskanalyser och granskningar inom cybersäkerhet
- stötta medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar
- arbeta med uppföljning inom cybersäkerhet och dataskydd
- bedriva ett systematiskt förbättringsarbete inom cybersäkerhetsområdet
- identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån verksamhetens riskbild
- verka både i en agil nätverksorganisation och i linjeorganisationen för säkerhet
- bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur
Myndigheten beskriver många interna och externa kontaktytor samt ett arbetssätt med kontinuerlig analys och utveckling av tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- akademisk utbildning med säkerhetsinriktning, alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete
- flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete i organisation med samhällsviktig verksamhet
- arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000
- god förmåga att uttrycka dig i tal och skrift på svenska och engelska
Meriterande
- aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn
- flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd under de senaste fem åren
- certifieringar som CISA, CISM, CISSP eller liknande
- aktuell arbetslivserfarenhet av säkerhetsramverk/cyberskyddsmetoder såsom NIST CSF, CIS18 och COBIT
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot cybersäkerhet och IT-säkerhet, med ett starkt inslag av styrning, riskanalys och uppföljning. Att annonsen lyfter dataskyddsförordningen (GDPR), ISO 27000 samt arbete med ramverk som NIST CSF, CIS18 och COBIT pekar på en roll nära informationssäkerhetens kravställning och kontrollmiljö.
Samtidigt nämns säkerhetsskyddslagen och att anställningen kan innebära placering i säkerhetsklass, vilket signalerar koppling till säkerhetsskydd och säkerhetsprövning enligt svensk lagstiftning. Rollen beskrivs också som samverkansintensiv, med arbete både i agil organisation och i linje, vilket ofta efterfrågas i större verksamheter med många intressenter.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter kan det vara viktigt att vara konkret kring hur du arbetat i liknande säkerhetsroller. Exempel på sådant som annonsen indikerar att E‑hälsomyndigheten värderar:
- konkreta exempel på riskanalyser och granskningar inom cybersäkerhet, inklusive hur resultat omsatts i åtgärder
- erfarenhet av att driva systematiska förbättringar och prioritera säkerhetshöjande åtgärder utifrån riskbild
- hur du stöttat verksamhet och kollegor, exempelvis genom utbildning och tydlig kommunikation
- praktisk tillämpning av offentlighets- och sekretesslagen, säkerhetsskyddslagen och GDPR i säkerhetsarbetet
- arbete enligt ISO 27000 och, om relevant, ramverk som NIST CSF, CIS18 och COBIT
- förmåga att arbeta i miljöer med många kontaktytor samt att kunna förklara komplexa säkerhetsfrågor på ett begripligt sätt
Annonsen anger också att urvalsfrågor utgår från kravprofilen och att svaren ligger till grund för urvalet, vilket gör det viktigt att spegla erfarenhet och kompetens tydligt mot kraven.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Enligt annonsen uppmuntras sökande att ladda upp examensbevis, betyg och relevanta intyg i samband med ansökan.
Kontaktpersoner enligt annonsen är Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet), tf enhetschef Petra Thelander (rekryterande chef) samt HR-specialist Nicole Rosén för frågor om rekryteringsprocessen. Annonsen anger även att anställningen kan innebära säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen, och att vissa arbetsuppgifter i säkerhetsklass kan kräva svenskt medborgarskap.
Sammanfattningsvis är detta en cybersäkerhetsroll med tydligt ansvar för riskanalys, granskning och förbättringsarbete – kombinerat med krav på regelverksförståelse (GDPR, säkerhetsskydd och OSL) och förmåga att driva säkerhet i en verksamhet med samhällsviktig inriktning.






