Ny tjänst: Saab söker Chief Product Security Officer (CPSO) i Solna – det här söker arbetsgivaren
Saab söker Chief Product Security Officer (CPSO) i Solna för en exekutiv roll som ska leda och forma företagets strategi för produktsäkerhet. Enligt annonsen är uppdraget att bygga in säkerhet genom hela produktlivscykeln och i leverantörskedjan, med fokus på robusthet, regelefterlevnad och förtroende för Saabs erbjudanden.
Rollen rapporterar till Vice President of Enablement Tech & Platforms och innebär att etablera och leda en produktsäkerhetsförmåga tillsammans med ett mindre team av tekniska specialister. Resor ingår i tjänsten. Annonsen anger inte sista ansökningsdag, anställningsform eller lönenivå.
Ansvar och arbetsuppgifter
I annonsen beskrivs CPSO som en ledande funktion med mandat att sätta riktning och driva arbetet med säkerhet i utveckling och leverans. Centrala ansvarsområden är att:
- Definiera och driva Saabs strategi för produktsäkerhet, med “security by design” och “secure by default” som grundprinciper.
- Etablera en Secure Development Lifecycle (SDL) där säkerhetsanalys, säker arkitektur och sårbarhetshantering blir en naturlig del av ingenjörsarbetet.
- Säkerställa att arbetet är i linje med kundkrav, relevanta hotbedömningar och operativa behov.
- Följa och omsätta regulatoriska krav och assurance-krav kopplade till produktsäkerhet, inklusive ramverk som KSF, ISK, relevanta NATO-krav samt andra tillämpliga standarder.
- Driva säkerhetskultur genom awareness och utbildningsinsatser, och agera förtroendeingivande kontakt för kunder, myndigheter och partners.
- Samverka i en internationell miljö med många intressenter inom Saab och externt (kunder, myndigheter, regulatoriska organ och industripartners) för att skapa alignment kring produktsäkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet (typiskt 10+ år) inom produktsäkerhet, cybersäkerhet eller säker systemutveckling, inklusive god förståelse för secure product lifecycle (PLC) och erfarenhet från ledande roll.
- Master of Science in Engineering (MSc) i datavetenskap eller närliggande ingenjörsområde.
- Kunskap om relevanta regelverk och industristandarder för produktsäkerhet, exempelvis NIST, KSF och CRA.
- Fördjupad kompetens inom threat modelling, kryptografi, säker arkitektur och sårbarhetshantering i komplexa, inbyggda (embedded) eller säkerhetskritiska system.
- Förmåga att ta fram koncern-/enterprise-nivå strategier i samarbete med olika Business Areas.
- Stark kommunikationsförmåga och dokumenterad erfarenhet av tvärfunktionellt ledarskap och kommunikation på exekutiv nivå.
Meriterande
- Forskningsbakgrund (research background) anges som meriterande.
- Certifieringar som CSSLP eller GICSP.
Annonsen anger även att tjänsten kräver att kandidaten klarar en säkerhetsprövning enligt gällande regler för säkerhetsskydd. För roller som kräver säkerhetsklassning kan ytterligare skyldigheter kopplade till medborgarskap tillkomma.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en strategisk och tekniskt förankrad ledarroll inom cybersäkerhet, informationssäkerhet och IT-säkerhet kopplat till produkter och systemutveckling. Tyngdpunkten ligger på produktsäkerhet genom hela livscykeln (från design till förvaltning), inklusive sårbarhetshantering och säkra arkitekturer.
Samtidigt pekar kraven på säkerhetsprövning och hänvisningar till assurance- och regulatoriska ramverk (inklusive relevanta NATO-krav) på att rollen också berör säkerhetsskydd i praktiken, särskilt i miljöer med säkerhetskritiska system och myndighetsnära kravbild.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar bör den som söker tydligt visa både teknisk trovärdighet och förmåga att leda på exekutiv nivå. Exempel på vad som är relevant att konkretisera:
- Hur du etablerat eller utvecklat ett Secure Development Lifecycle (SDL) och fått ingenjörsorganisationer att arbeta “secure by design/secure by default”.
- Erfarenhet av att driva sårbarhetshantering end-to-end (från identifiering och prioritering till åtgärd, uppföljning och rapportering).
- Konkreta exempel på threat modelling och hur du omsatt hotbilder till krav på arkitektur, kryptografi och designval i embedded/säkerhetskritiska system.
- Hur du arbetat med compliance och assurance mot standarder och regelverk (t.ex. NIST, KSF och CRA) och gjort det till en stödjande del av leveransen.
- Ledarskap i komplexa intressentmiljöer: samverkan mellan teknik, affär, kunder och myndigheter/regulatorer, inklusive hur du bygger förtroende och skapar alignment.
- Erfarenhet av att driva utbildning/awareness och säkerhetskultur i större organisationer.
Så söker du tjänsten
Annonsen uppmanar intresserade kandidater att ansöka till rollen som Chief Product Security Officer (CPSO) hos Saab i Solna. Exakt hur ansökan ska skickas in (t.ex. via ett specifikt ansökningssystem eller länk) framgår inte av underlaget här, och ingen sista ansökningsdag anges.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i Sverige kring exekutiv produkt- och cybersäkerhet: att kombinera djup teknisk förmåga (arkitektur, kryptografi, hotmodellering) med styrning, kultur och regelefterlevnad över hela produktlivscykeln och leverantörskedjan.






