Ny tjänst: Saab söker IT Security Specialist i Solna – det här söker arbetsgivaren
Saab söker IT Security Specialist i Solna för en roll inom Business Area Surveillance. Enligt annonsen handlar tjänsten om att verka i en internationell miljö med avancerade hotbilder, komplexa IT-miljöer och verksamhetskritiska projekt. Fokus ligger på att säkerställa den tekniska effektiviteten i Saabs Security Management System (SMS) genom att definiera, omsätta och validera säkerhetskontroller – och att överbrygga gapet mellan compliance-krav och operativ verklighet.
Saab anger Solna/Stockholm som en av de föredragna orterna, med Kallebäck/Göteborg som alternativ. Arbetsform (exempelvis hybrid/remote), anställningsform och lön framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen beskrivs som ett tekniskt nav mellan styrning/kravställning och praktisk implementering i IT-miljön. IT Security Specialist förväntas ta ett ledande ansvar för teknisk säkerhetsvalidering och bidra till riskreducering genom hela IT-systemets livscykel.
- Översätta SMS och säkerhetskrav till tekniska standarder, riktlinjer och specifikationer.
- Omsätta säkerhetspolicyer till praktiska tekniska lösningar och säkra systemdesigner.
- Följa upp och övervaka implementeringen av säkerhetskontroller genom IT-livscykeln.
- Driva krav på automation och digitala verktyg för förbättrad säkerhetsmonitorering och regelefterlevnad.
- Validera teknisk compliance via granskningar, revisioner, scanning och konfigurationsbedömningar.
- Genomföra hotmodellering och tekniska riskbedömningar för att identifiera och mitigera sårbarheter.
- Samarbeta med arkitekter och systemägare för att säkerställa security by design.
- Agera teknisk säkerhetsexpert: ge vägledning och stödja riskbaserade beslut.
Kravprofil: kompetens och erfarenhet
Krav
- Universitetsutbildning och/eller relevant erfarenhet inom IT-säkerhet, cybersäkerhet, datavetenskap eller närliggande område.
- Erfarenhet av att översätta säkerhetsramverk som ISO/IEC 27001, NIST 800-171 och/eller KSF (Försvarsmaktens krav på säkerhetsfunktioner) till tekniska baselines och standarder.
- Erfarenhet av tekniska riskanalyser, hotmodellering och sårbarhetsanalys.
- God förståelse för säker systemdesign, nätverk och säkerhetsarkitektur.
- Förmåga att analysera tekniska fynd och omvandla dem till åtgärdsplaner (remediation).
- Stark kommunikativ förmåga och förmåga att förklara tekniska säkerhetsfrågor för både tekniska och icke-tekniska intressenter på svenska och engelska.
Meriterande
- Certifieringar som CISSP, CISM eller CISA.
- Erfarenhet av molnsäkerhet, containerisering och mikrotjänstmiljöer.
- Bakgrund från försvarsindustrin, myndigheter eller globala organisationer.
- Kunskap om säkerhetsverktyg som sårbarhetsscanners, SIEM och IAM-lösningar.
- Erfarenhet av DevSecOps, automation och kontinuerlig compliance-monitorering.
- Erfarenhet av att leda tekniska säkerhetsinitiativ eller projekt.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på informationssäkerhet/IT-säkerhet och cybersäkerhet, med tyngdpunkt på teknisk kravställning, kontrollvalidering och säkerhetsarkitektur. Annonsens fokus på ISO/IEC 27001, NIST 800-171 och KSF signalerar en roll där compliance, riskhantering och tekniska skyddsåtgärder ska kopplas till praktiskt genomförande i IT-miljön.
Saab uppger även att tjänsten kräver säkerhetsprövning enligt gällande regler för säkerhetsskydd, och att ytterligare krav kopplade till medborgarskap kan gälla för roller som kräver säkerhetsklassning.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att tydligt beskriva erfarenheter som visar att du kan kombinera styrning och teknik i en komplex miljö:
- Exempel på hur du översatt ISO/IEC 27001, NIST 800-171 eller KSF till tekniska baselines, standarder eller konfigurationskrav.
- Konkreta resultat från hotmodellering, sårbarhetsanalyser och tekniska riskbedömningar – samt hur åtgärder prioriterats riskbaserat.
- Erfarenhet av granskning/validering av säkerhetskontroller (reviews, audits, scanning, konfigurationsbedömningar) och hur du dokumenterat och följt upp fynd.
- Samarbete med arkitekter, systemägare och IT-funktioner för att få igenom security by design i utvecklings- och förvaltningsflöden.
- Arbete med automation och verktygsstöd för säkerhetsmonitorering och kontinuerlig compliance (t.ex. DevSecOps, SIEM, IAM eller sårbarhetsscanners om relevant).
- Kommunikationsförmåga: hur du anpassat budskapet till både tekniska team och verksamhetsintressenter på svenska och engelska.
Annonsen betonar också personliga egenskaper som integritet, etik, förtroende samt förmåga att bygga nätverk och driva arbetet självständigt i samverkan med andra. Kandidater kan därför vinna på att ge exempel som visar dessa förmågor i praktiken.
Så söker du tjänsten
Hur ansökan ska göras (exempelvis via länk/rekryteringssystem) framgår inte av den information som anges i annonsunderlaget här. Saab uppger att rekryteringen är en pågående process och att rollen kan tillsättas innan annonsens slutdatum. Sista ansökningsdag framgår inte.
Sammanfattningsvis är detta en IT-säkerhetsroll med starkt fokus på att omsätta ramverk och compliance-krav till tekniska standarder, validera kontroller och driva riskreducering i en komplex och hotutsatt miljö – med placering primärt i Solna/Stockholm enligt annonsens önskemål.







