Ny tjänst: SAP Security Manager på SSAB – det här söker arbetsgivaren
SSAB rekryterar en SAP Security Manager på SSAB med uppdrag att stärka säkerheten i en växande SAP-miljö och ta ett helhetsansvar för cybersäkerhetsstyrning, säkerhetsarkitektur och riskhantering kopplat till SAP-applikationer. Enligt annonsen är rollen en del av SSAB:s affärstransformation och ska bidra till att säkerhet byggs in tidigt i beslut, design och processer – särskilt i integrerade affärs- och produktionsmiljöer.
Rollen är placerad inom SSAB:s Group IT och innebär nära samarbete med funktioner för SAP Technical and Security Operations, samt en global expertgrupp från Group Security och Division IT. Ort, omfattning och arbetsform (t.ex. hybrid/onsite) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver en styrande och operativt förankrad cybersäkerhetsroll med ansvar för governance, arkitektur och kontrollmiljö i SAP-landskapet. Exempel på huvudansvar:
- Äga SAP-cybersäkerhetsstyrning och säkerhetsarkitektur och säkerställa att SAP-lösningar uppfyller interna säkerhetskrav, regulatoriska krav och kundförväntningar.
- Definiera, förvalta och kontinuerligt förbättra SAP-säkerhetsstrategi, standarder, kontroller och operativ modell i samarbete med bland annat Cybersecurity Architect, plattformsägare samt IT- och ingenjörsteam.
- Leda utvecklingen av en SAP security roadmap, inklusive riskhantering, compliance-aktiviteter och samordning av revision/audit.
- Driva säkerhetsgranskningar av SAP-integrationer och anslutna affärskritiska system.
- Äga och vidareutveckla behörighetskoncept, rollmodeller, processer för privilegierad åtkomst (PAM) samt Segregation of Duties (SoD)-kontroller.
- Leda identitetslivscykel och access governance, inklusive användarprovisionering, accessrecensioner, PAM och SoD-efterlevnad.
- Ge säkerhetsstöd i större transformationsprogram och säkerställa secure-by-design i SAP-initiativ.
- Utveckla roadmap för SAP- och OT-cybersäkerhetsstyrning och stödja säker IT/OT-konvergens i produktionsmiljöer.
- Stödja sårbarhetshantering, riskreducering och kontinuerliga förbättringar som ämnesexpert och rådgivare.
Kravprofil: kompetens och erfarenhet
SSAB efterfrågar en senior profil med både SAP-säkerhetsdjup och erfarenhet av industriella miljöer där IT och OT möts.
Krav (enligt annonsen)
- Omfattande arbetslivserfarenhet inom cybersäkerhet, informationssäkerhet eller närliggande discipliner (typiskt 10+ år), gärna från produktionsintensiva branscher som industriell tillverkning, engineering, automotive, metaller eller energi.
- Minst 3–5 års praktisk erfarenhet av SAP Security i komplexa enterprise-miljöer.
- God kunskap om SAP security architecture, behörighetskoncept, rolldesign, access governance, privileged access management och Segregation of Duties.
- Förståelse för OT/industriella miljöer och cybersäkerhetsutmaningar kopplade till IT/OT-konvergens.
- Erfarenhet av att arbeta med SecurityBridge eller likvärdiga SAP-säkerhetsplattformar (sårbarhet, hot samt kod-/change-domäner).
- Förståelse för ramverk och revisions-/auditstandarder som ISO 27001, NIST CSF och GDPR.
- Erfarenhet av att ha en nyckelroll i större SAP-transformation eller ERP-modernisering, samt förmåga att omsätta tekniska säkerhetskrav till tydlig vägledning för både teknik och verksamhet.
- Förmåga att bygga intressentrelationer och driva införande av cybersäkerhetsarbetssätt i organisationen.
- Flytande engelska i tal och skrift.
Meriterande
- Erfarenhet av SAP S/4HANA nämns som önskvärt, särskilt där integrationer mellan affärsapplikationer och OT-miljöer är centrala.
- Cybersecurity-certifieringar såsom CISSP, CISM, CRISC eller AAISM nämns som exempel.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet med tydlig inriktning på SAP-plattformen. Samtidigt pekar annonsen på ett uttalat fokus på IT/OT-konvergens och styrning av säkerhet i produktionsnära miljöer, vilket gör rollen relevant även för organisationer som arbetar med industriell cybersäkerhet och riskhantering i integrerade verksamhets- och tillverkningsprocesser.
Tyngdpunkten ligger på governance, arkitektur, behörighetsstyrning och compliance/audit, snarare än exempelvis fysiskt skydd, personalsäkerhet eller säkerhetsskydd (som inte nämns i annonsen).
Det här bör kandidater lyfta i ansökan
För den som söker rollen framstår följande som särskilt viktigt att konkretisera:
- Exempel på hur du etablerat eller utvecklat SAP security governance: strategier, standarder, kontroller och operativ modell.
- Erfarenhet av att ta fram och driva en SAP security roadmap med riskhantering, compliance och audit-samordning.
- Praktiska case kring behörighetsdesign: rollmodeller, SoD-kontroller, PAM-processer samt access reviews och provisioning.
- Hur du arbetat med säkerhet i större SAP-transformationer/ERP-modernisering och säkrat secure-by-design i leveranser.
- Arbete med SecurityBridge (eller motsvarande) och hur du använt plattformar för sårbarhetsarbete, hotbild och code/change-relaterade kontroller.
- IT/OT-relaterade erfarenheter: hur du hanterat krav, risker och pragmatiska förbättringar i industriella miljöer.
- Hur du omsätter ramverk (ISO 27001, NIST CSF) och GDPR-krav till praktiskt genomförbara kontroller och tydlig kommunikation till verksamheten.
- Samverkansförmåga: konkreta exempel på hur du drivit adoption av säkerhetsarbetssätt med arkitekter, processägare, drift, engineering och externa partners.
Så söker du tjänsten
Ansökan görs enligt annonsens process: ansökan, digital intervju, möte med rekryterande chef, möte med teamet, kontroller inför erbjudande (pre-offer checks) och därefter signering. Sista ansökningsdag framgår inte i annonsen.
Kontaktperson för frågor är Julia Källmar, Group Talent Acquisition Partner, [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i svenska säkerhetsjobb kopplat till SAP Security: senior cybersäkerhetsstyrning, behörighets- och identitetskontroller, revision/compliance samt förmåga att hantera risker i gränslandet mellan IT och OT i industriella miljöer.






