Ny tjänst: IT-säkerhetschef hos Sectra Communications på Sectra – det här söker arbetsgivaren
IT-säkerhetschef hos Sectra Communications på Sectra är en nyckelroll i bolagets centrala säkerhetsorganisation, med ansvar för IT-säkerhetsfrågor i en verksamhet som hanterar både svensk försvarssekretess och internationellt klassificerad information. Enligt annonsen söker Sectra Communications en person som ska ta helhetsansvar för systemen ur ett IT-säkerhetsperspektiv och som får mandat att driva förändring i praktiken.
Rollen innebär många interna och externa kontaktytor och samverkan med både verksamheten lokalt och koncernens övriga bolag, inklusive koncernens CISO. Ort, placeringsform (t.ex. hybrid/onsite) och tjänstens omfattning framgår inte av annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag som kombinerar styrning, samordning och förbättringsarbete inom IT-säkerhet, med tydliga beröringspunkter mot säkerhetsskydd och externa myndighetskrav.
- Äga och vidareutveckla ledningssystem för informations- och IT-säkerhet, i linje med säkerhetsskyddslagen och tillämpliga internationella regelverk.
- Vara rådgivande till ledningsgrupp och styrelse samt omsätta komplexa regelverksfrågor till beslutsunderlag.
- Säkerställa nära samordning med utvecklingsavdelningar, säkerhetsorganisationen och koncernens CISO, med fokus på kravinsamling, kravhantering och arbetssätt.
- Driva IT-säkerhetsförbättringar, riskhantering och incidenthantering.
- Vara kontaktperson i säkerhetsfrågor mot FMV, Säkerhetspolisen, Försvarsmakten och internationella motparter.
Sectra anger också att rollen på sikt kan breddas beroende på profil och erfarenhet, med ansvar för informationssäkerhet och eventuellt personalansvar för delar av organisationen, med en utvecklingshorisont på 3 till 5 år.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 3–5 års erfarenhet av IT-system som hanterar försvarssekretess.
- Gedigen kunskap om säkerhetsskyddslagstiftning och erfarenhet från verksamheter med försvars- eller säkerhetssekretess.
- Vana att navigera i både svenska och internationella regelverk och säkerhetskrav (exempel som nämns är NATO samt kunders och partners krav i andra länder).
- Bevisad erfarenhet av riskhantering.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Svenskt medborgarskap och möjlighet att erhålla behörighet att arbeta med säkerhetsklassad information.
Meriterande
- Erfarenhet av att arbeta i internationell koncernstruktur, gärna med rapportering eller nära samarbete med central CISO-funktion.
- Erfarenhet från försvarsindustrin, myndighet eller motsvarande säkerhetskänslig verksamhet.
- Erfarenhet av exportkontroll (t.ex. krigsmaterielexport) och internationella samarbetsavtal.
- Erfarenhet av att samordna säkerhetsarbete över landsgränser i en koncern.
Vilken typ av säkerhetsroll är det?
Tjänsten är i grunden en IT-säkerhetsroll med funktionsansvar och ett uttalat mandat att driva både operativt och strategiskt säkerhetsarbete. Samtidigt ligger tydlig tyngdpunkt på säkerhetsskydd, eftersom uppdraget kopplas till säkerhetsskyddslagen, arbete i säkerhetskänslig verksamhet och hantering av försvarssekretess samt internationellt klassificerad information.
Att rollen även omfattar riskhantering och incidenthantering, samt samordning med utvecklingsverksamhet och koncernens CISO, placerar den nära praktisk cybersäkerhet/IT-säkerhetsstyrning i miljöer med höga regulatoriska krav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter bör kandidater konkret visa hur de arbetat med styrning och genomförande av IT-säkerhet i säkerhetsklassade miljöer, samt hur de hanterar regelverk i praktiken.
- Exempel på arbete med IT-system som omfattas av försvarssekretess: vilka krav som gällt och hur de omsatts i tekniska och organisatoriska kontroller.
- Hur du tillämpat säkerhetsskyddslagstiftning i vardagen (t.ex. styrning, efterlevnad och samverkan med säkerhetsfunktioner).
- Erfarenhet av att kombinera svenska och internationella säkerhetskrav, och hur målkonflikter/avvägningar hanterats.
- Riskhantering i praktiken: metodik, prioritering, uppföljning och hur risker kommunicerats till beslutsfattare.
- Incidenthantering: roll i incidentprocess, förbättringsarbete efter incidenter och samverkan med andra funktioner.
- Samordning med utvecklingsorganisationer: kravinsamling, kravhantering och arbetssätt som fungerar i en leveransnära miljö.
- Samverkan med externa aktörer: erfarenhet av dialog med myndigheter och/eller internationella motparter i säkerhetsfrågor.
Annonsen betonar också ett pragmatiskt förhållningssätt till regelverk och god kommunikationsförmåga, vilket talar för att ansökan bör innehålla tydliga exempel på hur kandidaten gjort komplexa krav begripliga för ledning och styrelse.
Så söker du tjänsten
Enligt annonsen söker du tjänsten genom att skicka in personligt brev, CV och betyg. Sectra Communications uppger att de granskar ansökningar och kallar till intervju löpande. Sista ansökningsdag framgår inte av annonsen.
Frågor om tjänsten kan ställas till rekryterare Cajsa Hjortzberg via e-post: [email protected].
Sammanfattningsvis söker Sectra Communications en IT-säkerhetschef med dokumenterad erfarenhet av säkerhetsklassade IT-miljöer, säkerhetsskydd och internationella regelverkskrav, med fokus på att driva konkret förbättringsarbete inom IT-säkerhet och riskhantering.





