Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun. I annonsen beskrivs rollen som en strategiskt viktig funktion för informationssäkerhet och “digitalt motstånd”, med ansvar för att säkerställa efterlevnad av cybersäkerhetskrav – både internt och i leverantörsled – för att skydda system och data mot hot.
Tjänsten är enligt annonsen en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Rollen innebär resor, både inom Sverige och internationellt. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Chief Information Assurance Officer (CIAO) ska enligt annonsen säkerställa att verksamheten följer regler och riktlinjer som fastställts av företaget och tillsynsmyndigheten FMV, i linje med gällande lagstiftning, föreskrifter samt nationella och internationella standarder.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder som ISO 27000, CMMC, UK Cyber Essentials och FMV ISM.
- Genomföra kontroller och uppföljningar av standarder internt samt hos underleverantörer.
- Stötta verksamheten brett i frågor om informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, inklusive att stödja implementerade säkerhetsåtgärder hos leverantörer och partners.
- Stötta rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners, och säkerställa att information är korrekt och aktuell.
- Samarbeta med övrig säkerhetsorganisation, certifieringsorgan och enhetschef i frågor om IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva kontinuerliga förbättringar inom informations- och IT-säkerhet och bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i relevanta lagar och regelverk, inklusive Säkerhetsskyddslagen (2018:585) och Offentlighets- och sekretesslagen (2009:400).
- Kunskap om industrirelaterade och regulatoriska krav/ramverk som Industrisäkerhetsmanualen (ISM), CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR och EU Data Act.
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera och samarbeta med olika intressenter i organisationen samt med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där säkerhetsskyddsklassificerade uppgifter hanterats, inom informationssäkerhet, personsäkerhet och fysisk säkerhet.
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar CIAO som en styrande och kontrollerande roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet, med tydligt fokus på regelefterlevnad (compliance) och standarder. Samtidigt har rollen en uttalad koppling till säkerhetsskydd genom krav på hantering av säkerhetsskyddsklassificerade uppgifter och samverkan i en miljö med försvarssekretess och rapportering mot FMV/FMV-Säk.
Att supply chain security lyfts som ett ansvarsområde signalerar också ett kompetensbehov kring leverantörsstyrning och kravställning i försörjningskedjan, där kontroller och uppföljningar hos underleverantörer ingår.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara relevant att konkret beskriva:
- Hur du har arbetat med att tolka och omsätta regelverk och standarder (t.ex. ISO/IEC 27001:2022, NIS2, CMMC/NIST) till praktiska processer och kontroller i verksamheten.
- Exempel på genomförda granskningar, uppföljningar och interna kontroller – samt hur avvikelser hanterats och följts upp.
- Erfarenhet av leverantörs- och partnerkrav (supply chain security), inklusive uppföljning av efterlevnad hos underleverantörer.
- Samverkansförmåga med CISO, säkerhetschefer, verksamhet och externa parter (tillsyn, certifieringsorgan och partners), inklusive rapportering i säkerhetsrelaterade frågor.
- Arbete i miljöer med säkerhetsskydd och sekretesskrav, om du har det, samt hur du bidragit till säkerhetskultur och kontinuerliga förbättringar.
Så söker du tjänsten
Annonsen anger kontaktvägar vid frågor: rekryterande chef Jörgen Hvid Hansen (Enhetschef IT) via [email protected] eller ansvarig rekryterare Annelie Öfverdahl-Nyberg via [email protected]. Arbetsgivaren uppger begränsad tillgänglighet under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas 3 augusti.
Enligt annonsen arbetar verksamheten med försvarssekretess, vilket innebär att alla som anställs ska genomgå säkerhetsprövning och drogtest. Sista ansökningsdag framgår inte.
Sammanfattningsvis är detta en CIAO-roll med tydlig tyngdpunkt på compliance, standarder och cybersäkerhetskrav i en försvarsindustriell kontext, där både intern styrning och leverantörsledet är centrala delar av uppdraget.







