Ny tjänst: IT-säkerhetschef hos Sectra Communications på Sectra – det här söker arbetsgivaren
IT-säkerhetschef hos Sectra Communications på Sectra är en nyckelroll i bolagets centrala säkerhetsorganisation, med ansvar för IT-säkerhetsfrågor i en verksamhet som hanterar både svensk försvarssekretess och internationellt klassificerad information. Enligt annonsen ska rollen bidra till att säkra kommunikation mot avlyssning och skydda system mot intrång för kunder inom försvar, myndigheter och kritiska samhällsfunktioner i Europa.
Sectra Communications beskriver att du får mandat att driva förändring och arbeta både operativt och strategiskt. Ort, anställningsform och eventuell arbetsmodell (t.ex. hybrid/distans) framgår inte av annonsen.
Ansvar och arbetsuppgifter
Rollen är funktionsansvarig med yttersta ansvar för IT-säkerhet, i nära samarbete med verksamheten lokalt och med koncernens övriga bolag. Säkerhetsorganisationen består enligt annonsen av fyra personer med olika ansvarsområden.
Exempel på arbetsuppgifter som lyfts i annonsen:
- Äga och vidareutveckla ledningssystem för informations- och IT-säkerhet, i linje med säkerhetsskyddslagen och tillämpliga internationella regelverk.
- Vara rådgivande till ledningsgrupp och styrelse samt göra komplexa regelverksfrågor begripliga för beslutsfattare.
- Säkerställa nära samordning med utvecklingsavdelningar, säkerhetsorganisationen och koncernens CISO, med fokus på kravinsamling, kravhantering och arbetssätt.
- Driva IT-säkerhetsförbättringar, riskhantering och incidenthantering.
- Vara kontaktperson mot FMV, Säkerhetspolisen, Försvarsmakten samt internationella motparter i säkerhetsfrågor.
Annonsen anger också att kandidaten, beroende på profil och erfarenhet, på sikt gärna tar ansvar för informationssäkerhet och eventuellt personalansvar för delar av organisationen. Sectra beskriver en utvecklingshorisont på 3 till 5 år för att kombinera säkerhetsarbete med ledarskap och utveckling av människor och arbetssätt.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet (minst 3–5 år) av IT-system som hanterar försvarssekretess.
- Gedigen kunskap om säkerhetsskyddslagstiftning och erfarenhet av arbete i verksamheter med försvars- eller säkerhetssekretess.
- Vana att navigera svenska och internationella regelverk och säkerhetskrav (exempel som nämns: NATO samt kunders och partners krav i andra länder).
- Bevisad erfarenhet av riskhantering.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Svenskt medborgarskap och möjlighet att erhålla behörighet att arbeta med säkerhetsklassad information.
Meriterande
- Erfarenhet av att verka i internationell koncernstruktur, gärna med rapportering eller nära samarbete med central CISO-funktion.
- Erfarenhet från försvarsindustrin, myndighet eller motsvarande säkerhetskänslig verksamhet.
- Erfarenhet av exportkontroll (exempel i annonsen: krigsmaterielexport) och internationella samarbetsavtal.
- Erfarenhet av att samordna säkerhetsarbete över landsgränser i en koncern.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom IT-säkerhet och informationssäkerhet med tydlig koppling till säkerhetsskydd och regelefterlevnad. Fokus ligger på styrning (ledningssystem), riskhantering och incidenthantering i miljöer som hanterar försvarssekretess och internationellt klassificerad information.
Att rollen också ska vara kontaktpunkt mot aktörer som FMV, Säkerhetspolisen och Försvarsmakten signalerar ett uttalat gränssnitt mot säkerhetsskyddsrelaterade krav och tillsyn/kravställning, samt behov av att kunna omsätta regelverk till praktiskt genomförbara arbetssätt.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som IT-säkerhetschef hos Sectra Communications på Sectra framstår följande som centralt att konkretisera i CV och personligt brev, utifrån annonsens krav och arbetsuppgifter:
- Exempel på IT-säkerhetsarbete i miljöer med försvarssekretess eller säkerhetsklassad information, inklusive vilka typer av system/leveranser du arbetat med.
- Hur du arbetat med säkerhetsskyddslagstiftning i praktiken och hur du omsatt regelkrav till rutiner, processer och tekniska/organisatoriska kontroller.
- Erfarenhet av ledningssystem för informations- och IT-säkerhet: vad du ägt, utvecklat eller förvaltat, och hur du följt upp efterlevnad.
- Riskhantering: metodik, genomförda riskanalyser, prioritering av åtgärder och hur du förankrat beslut i verksamheten.
- Incidenthantering: din roll i incidentprocessen, samverkan internt/externt och förbättringsarbete efter incidenter.
- Samordning med utvecklingsorganisationer och kravhantering: hur du arbetat nära utveckling för att få säkerhetskrav att bli byggda, testade och införda.
- Erfarenhet av arbete i eller mot internationella regelverk (exempel som nämns i annonsen: NATO) samt samarbete i koncernmiljö med central CISO.
- Förmåga att kommunicera regelverk och risker till ledningsgrupp och styrelse på ett begripligt och beslutsstödjande sätt.
Så söker du tjänsten
Enligt annonsen söker du genom att skicka in personligt brev, CV och betyg. Sectra anger att ansökningar granskas och intervjuer hålls löpande. Sista ansökningsdag framgår inte av annonsen.
Frågor om tjänsten kan enligt annonsen ställas till rekryterare Cajsa Hjortzberg via e-post: [email protected].
Sammanfattningsvis beskriver Sectra Communications en IT-säkerhetschefsroll med tungt regelverksfokus, ansvar för ledningssystem och tydliga myndighetskontakter, där erfarenhet av säkerhetsskydd och arbete med klassificerad information är avgörande.





