Ny tjänst: Saab söker Information Security Compliance Manager i Huskvarna – det här söker arbetsgivaren
Saab söker Information Security Compliance Manager i Huskvarna för affärsenheten Saab Training and Simulation. Enligt annonsen handlar det om en specialistroll som ska leda och övervaka affärsenhetens program för efterlevnad inom informationssäkerhet, med fokus på att utveckla och implementera policyer, processer och kontroller som möter regulatoriska krav och kundkrav.
Tjänsten är placerad på en av Saabs siter i Jönköping, med regelbunden närvaro även på övriga siter i Jönköping och Huskvarna. Arbetsgivaren beskriver rollen som en funktion med stort ansvar och breda kontaktytor, utan direkt personalansvar.
Ansvar och arbetsuppgifter
I rollen som Information Security Compliance Manager ingår att driva och samordna arbetet med styrning, risk och efterlevnad inom informationssäkerhet. Annonsen lyfter bland annat följande ansvarsområden:
- Leda och utveckla affärsenhetens arbete inom informationssäkerhet och efterlevnad.
- Säkerställa efterlevnad av lagkrav, regulatoriska krav, kundkrav samt interna riktlinjer inom informationssäkerhet.
- Driva och projektleda initiativ inom informationssäkerhet samt omsätta krav och best practice i processer, arbetssätt och kontroller.
- Ansvara för riskhantering inom informationssäkerhet, inklusive riskbedömningar och uppföljning av åtgärder.
- Förvalta och vidareutveckla processer, styrande dokument och rutiner kopplade till informationssäkerhet.
- Stärka säkerhetsmedvetandet och bidra till en kultur präglad av compliance och informationssäkerhet.
- Leda och koordinera interna och externa revisioner samt följa upp förbättringsåtgärder.
- Samarbeta med och representera informationssäkerhetsfunktionen gentemot interna intressenter, kunder, leverantörer och andra delar av Saab.
Kravprofil: kompetens och erfarenhet
Saab beskriver en profil som kombinerar analytisk förmåga och detaljfokus (exempelvis att kunna läsa och tolka komplexa dokument och lagtexter) med förmåga att förklara komplexa frågor tydligt och bygga förtroendefulla samarbeten i en organisation med många kontaktytor.
Krav
- Kandidatexamen inom relevant område (exempelvis datavetenskap, informationsteknik, juridik eller ekonomi) eller motsvarande arbetslivserfarenhet.
- Omfattande erfarenhet inom informationssäkerhet och/eller erfarenhet från annat säkerhetsområde.
- Vana av att arbeta i större, komplexa och troligen internationella organisationer med komplexa IT-miljöer.
- Kunskap inom ISO 27001 och certifieringsförberedande projekt.
- Mycket goda kunskaper i svenska och engelska, i tal och skrift.
Meriterande
- Certifieringar inom informationssäkerhet eller systemkontroll, exempelvis CISSP, CISA eller CISM.
- Kunskap om CMMC och NIST.
- Erfarenhet från teknikindustrin, försvarsindustrin eller produktutveckling.
Annonsen anger också att befattningen kräver att kandidaten genomgår och godkänns enligt vid var tid gällande bestämmelser för säkerhetsskydd. För befattningar med krav på säkerhetsklassinplacering kan det i förekommande fall medföra krav på visst medborgarskap.
Vilken typ av säkerhetsroll är det?
Det här är en informationssäkerhetsroll med tydlig inriktning mot compliance, styrning och kontroll (GRC) i en verksamhet som arbetar med försvar och säkerhet. Tyngdpunkten ligger på att omsätta krav (lagkrav, regulatoriska krav, kundkrav och interna regelverk) till fungerande processer, kontroller och uppföljning, inklusive riskhantering samt interna och externa revisioner.
Samtidigt berör rollen säkerhetsskydd genom att tjänsten omfattas av krav på godkännande enligt gällande bestämmelser, vilket är vanligt i säkerhetskänsliga verksamheter och försvarsindustri.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater som söker informationssäkerhetsjobb i Sverige vinna på att konkret beskriva erfarenheter inom efterlevnad och styrning. Exempel på områden att tydliggöra:
- Hur du har arbetat med ISO 27001, exempelvis införande, vidareutveckling eller certifieringsförberedande arbete.
- Exempel på hur du tolkat och omsatt regulatoriska krav, kundkrav eller interna riktlinjer till praktiska kontroller och rutiner.
- Erfarenhet av riskbedömningar inom informationssäkerhet och hur åtgärder planeras, följs upp och rapporteras.
- Revisionsvana: din roll i interna/externa revisioner, åtgärdsplaner och förbättringsarbete.
- Förmåga att driva initiativ som projektledare och samarbeta med IT-, informationssäkerhets- och verksamhetsfunktioner.
- Kommunikativa exempel: hur du byggt säkerhetsmedvetande och skapat efterlevnadskultur i en större organisation.
- Om relevant: kunskap om CMMC/NIST och eventuella certifieringar som CISSP, CISA eller CISM.
Så söker du tjänsten
Annonsen beskriver inte i detalj hur ansökan ska skickas in (exempelvis specifik länk eller kontaktperson), och det framgår inte heller någon sista ansökningsdag, anställningsform eller löneuppgifter. Intresserade behöver därför utgå från Saabs publicerade annons för att se aktuell ansökningsväg och eventuella tidsfrister.
Sammanfattningsvis signalerar Saab en tydlig efterfrågan på senior kompetens inom informationssäkerhet, IT-säkerhet och regelefterlevnad, med ISO 27001, riskhantering och revision som centrala delar – i en verksamhet där krav på säkerhetsskydd också är en viktig förutsättning.



