Ny tjänst: SSAB söker SAP Security Manager i Oxelösund – det här söker arbetsgivaren
SSAB söker SAP Security Manager i Oxelösund. Enligt jobbannonsen är rollen en del av SSAB:s Group IT och ska stärka säkerheten i en växande SAP-miljö, med ansvar för cybersäkerhetsstyrning (governance), säkerhetsarkitektur och riskhantering kopplat till SAP-applikationer. Tjänsten beskrivs också som central i SSAB:s transformation, där SAP-processer, integrationer och uppkopplade system hänger ihop med verksamhetskritiska miljöer i produktion.
Arbetsformen (t.ex. hybrid/distans), anställningsform, omfattning, lön och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar i gränslandet mellan IT-säkerhet, informationssäkerhet och industriella miljöer, med tydligt fokus på SAP och integrerade system.
- Äga SAP-cybersäkerhetsstyrning och säkerhetsarkitektur i hela SAP-landskapet, inklusive efterlevnad av interna krav, regulatoriska skyldigheter och kundförväntningar.
- Definiera, förvalta och kontinuerligt förbättra SAP-säkerhetsstrategi, standarder, kontroller och operativ modell i samverkan med bland annat cybersäkerhetsarkitekt, plattformsägare samt IT- och engineering-team.
- Leda utvecklingen av en SAP security roadmap: riskhantering, compliance-aktiviteter och koordinering av revision/audit.
- Driva säkerhetsgranskningar av SAP-integrationer och anslutna verksamhetskritiska system.
- Ansvara för och vidareutveckla behörighetskoncept, rollmodeller, privileged access management samt Segregation of Duties (SoD)-kontroller.
- Leda processer för identity lifecycle och access governance, inklusive användarprovisionering, access reviews, privilegierad åtkomst och SoD-efterlevnad.
- Stötta större transformationsprogram med säkerhetsexpertis och säkra att secure-by-design-principer byggs in i SAP-initiativ.
- Utveckla en roadmap för SAP- och OT-cybersäkerhetsstyrning samt stötta säker IT/OT-konvergens i tillverkningsmiljöer.
- Bidra i sårbarhetshantering, riskreducering och kontinuerliga förbättringar som ämnesexpert och rådgivare.
Kravprofil: kompetens och erfarenhet
SSAB söker en erfaren profil med både cybersäkerhetsbakgrund och praktisk SAP security-erfarenhet i komplexa miljöer.
Krav (enligt annonsen)
- Omfattande arbetslivserfarenhet (typiskt 10+ år) inom cybersäkerhet, informationssäkerhet eller närliggande discipliner, gärna från produktionsintensiva branscher (t.ex. industriell tillverkning, engineering, automotive, metals eller energi).
- Hands-on erfarenhet (minst 3–5 år) av SAP security i komplexa enterprise-miljöer, gärna SAP S/4HANA.
- Kunskap om SAP security architecture, behörighetskoncept, rolldesign, access governance, privileged access management och Segregation of Duties (SoD).
- Vana vid OT/industriella miljöer och cybersäkerhetsutmaningar kopplat till IT/OT-konvergens.
- Erfarenhet av att operera eller implementera SecurityBridge eller motsvarande SAP-säkerhetsplattform (sårbarhet, hot samt code/change-domäner).
- Förståelse för ramverk och audit-standarder som ISO 27001, NIST CSF och GDPR.
- Erfarenhet av att spela en nyckelroll i större SAP-transformationer eller ERP-moderniseringsprogram, samt förmåga att översätta tekniska krav till tydlig vägledning för teknik- och verksamhetsintressenter.
- Stark förmåga att bygga relationer med stakeholders och driva införande av cybersäkerhetspraxis i verksamheten.
- Flytande engelska i tal och skrift.
Meriterande
Annonsen nämner “some cybersecurity certifications” och listar exempel, vilket indikerar att certifieringar är önskvärda:
- Certifieringar såsom CISSP, CISM, CRISC eller AAISM.
- Erfarenhet i miljöer där integrationer mellan verksamhetssystem och OT är centrala (annonsen lyfter detta särskilt i samband med SAP S/4HANA och IT/OT-konvergens).
Vilken typ av säkerhetsroll är det?
Rollen är främst en cybersäkerhets- och IT-/informationssäkerhetsroll med tydligt applikations- och plattformsfokus på SAP. Samtidigt pekar annonsen på en viktig koppling till OT-cybersäkerhet och säker IT/OT-konvergens i tillverkningsmiljöer, vilket placerar tjänsten nära industriell cybersäkerhet (ICS/OT) och styrning av säkerhet i integrerade IT- och produktionsnära system.
Annonsen beskriver governance, riskhantering, compliance och audit-koordination, vilket signalerar en senior styrnings- och arkitekturinriktad säkerhetsfunktion snarare än en renodlat operativ SOC-/incidentroll.
Det här bör kandidater lyfta i ansökan
Utifrån kraven i annonsen kan det vara klokt att konkret visa hur du arbetat med styrning, arkitektur och kontrollområden i SAP och i verksamhetskritiska integrationer:
- Exempel på hur du ägt eller utvecklat SAP security governance, säkerhetsarkitektur och en tydlig security roadmap.
- Konkreta resultat inom behörighetsstyrning: rolldesign, authorization concepts, access reviews, privileged access management och SoD-kontroller.
- Hur du drivit identity lifecycle- och access governance-processer (provisionering, återkommande granskningar, styrning av privilegier).
- Erfarenhet av riskhantering, compliance och audit: hur du förberett underlag, koordinerat revision och drivit åtgärder.
- Arbete med SecurityBridge (eller motsvarande) och hur du använt verktygsstöd för sårbarheter, hot och förändrings-/kodrelaterade risker.
- Projekt- och förändringsledning i SAP-transformation/ERP-modernisering, särskilt där secure-by-design byggts in från start.
- IT/OT-konvergens: exempel på pragmatiska säkerhetsförbättringar i industriell miljö och samverkan med manufacturing operations/engineering.
- Samverkansförmåga: hur du skapat samsyn mellan IT, säkerhetsfunktioner och verksamhetsägare globalt.
Så söker du tjänsten
Ansökan görs genom att “Apply” enligt annonsens rekryteringsprocess. Processen beskrivs i stegen: Apply, Digital Interview, Meet the Hiring Manager, Meet the Team, Pre-Offer Checks och därefter Sign.
Frågor om tjänsten kan ställas till Julia Källmar, Group Talent Acquisition Partner, på [email protected]. Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis är SSAB:s SAP Security Manager i Oxelösund en senior säkerhetsroll med tyngdpunkt på cybersäkerhetsstyrning, SAP-säkerhetsarkitektur, behörighetsstyrning och risk/compliance – med en uttalad koppling till IT/OT-konvergens i industriella miljöer.





