Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm (placeringsort anges som Stockholm eller Kalmar) för att leda och genomföra riskanalyser och granskningar inom cybersäkerhet. Rollen kombinerar operativt säkerhetsarbete med stöd till verksamheten, utbildningsinsatser och ett systematiskt förbättringsarbete inom cybersäkerhet och dataskydd.
Tjänsten är en tillsvidareanställning på heltid (100 procent) med sex månaders provanställning. Enligt annonsen finns möjlighet att arbeta delvis på distans och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Ansvar och arbetsuppgifter
Enligt annonsen omfattar rollen bland annat:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens it-säkerhetsarkitektur.
Rollen beskrivs ha många kontaktytor, både internt och externt, samt vara kopplad till kontinuerlig analys och utveckling av myndighetens tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av arbete med dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig cybersäkerhets- och IT-säkerhetsroll med inslag av informationssäkerhet och regelefterlevnad. Annonsen pekar särskilt på riskanalys, granskning, uppföljning och förbättringsarbete samt på krav kopplade till ISO 27000 och centrala regelverk inom lag & rätt (offentlighets- och sekretesslagen, säkerhetsskyddslagen och dataskyddsförordningen).
Att anställningen kan innebära placering i säkerhetsklass och säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen signalerar även koppling till säkerhetsskydd, vilket ofta är relevant i myndigheter och annan samhällsviktig verksamhet.
Det här bör kandidater lyfta i ansökan
För att matcha E‑hälsomyndighetens kravprofil kan det vara viktigt att konkret beskriva:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, inklusive metodik och resultat.
- Erfarenhet av att planera och driva säkerhetshöjande åtgärder utifrån en dokumenterad riskbild (prioritering, genomförande och uppföljning).
- Hur du arbetat med dataskydd i praktiken, exempelvis stöd till verksamheten och intern uppföljning.
- Praktisk tillämpning av OSL, säkerhetsskyddslagen, GDPR och ISO 27000 i styrning eller operativt säkerhetsarbete.
- Samverkan och kommunikation: utbildningar, rådgivning och förmåga att förklara komplexa säkerhetsfrågor för olika målgrupper.
- Eventuella erfarenheter från myndighet eller vård- och omsorgssektor, samt arbete enligt ramverk som NIST CSF, CIS18 eller COBIT.
- Relevanta certifieringar (om du har), såsom CISA, CISM, CISSP eller motsvarande.
Eftersom urvalsfrågor enligt annonsen utgår från kravprofilen bör svaren kopplas direkt till kraven och beskrivas med konkreta exempel.
Så söker du tjänsten
Ansökan och cv skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Enligt annonsen uppmanas sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde: snarast eller enligt överenskommelse. Placeringsort anges som Stockholm eller Kalmar, och tjänsteresor kan förekomma (främst mellan Kalmar och Stockholm). Löneform: individuell lönesättning. Antal lediga befattningar: 1. Referensnummer: 2026/05257.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet) eller tf enhetschef Petra Thelander. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén. Annonsen anger också att anställningen kan innebära säkerhetsprövning med registerkontroll, och att svenskt medborgarskap kan krävas för vissa arbetsuppgifter i säkerhetsklass.
Sammanfattningsvis är detta en kvalificerad cybersäkerhetsspecialistroll med tydligt fokus på riskanalys, granskning, regelefterlevnad och förbättringsdrivet säkerhetsarbete i en myndighetsmiljö med samhällsviktig verksamhet.







