”`html
Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar. Rollen är inriktad på att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, samt att stötta verksamheten med utbildning, uppföljning och ett systematiskt förbättringsarbete inom området.
Enligt annonsen är anställningen tillsvidare (med sex månaders provanställning) och på heltid. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm. Myndigheten uppger också att medarbetare har förtroendearbetstid och kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
Cybersäkerhetsspecialisten förväntas kombinera operativt och utvecklingsinriktat säkerhetsarbete. I annonsen lyfts bland annat följande arbetsuppgifter:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta myndighetens medarbetare i arbetet med cybersäkerhet och dataskydd.
- Hålla utbildningar och arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva ett systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens it-säkerhetsarkitektur.
Rollen beskrivs ha många kontaktytor, både internt och externt, och kopplas till myndighetens kontinuerliga analys och utveckling av tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av arbete med cybersäkerhet inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av arbete med dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av arbete med säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en cybersäkerhets- och IT-säkerhetsroll med tydlig koppling till informationssäkerhet och regelefterlevnad. Annonsen pekar särskilt på arbete med riskanalyser, granskningar och förbättringsåtgärder, samt stöd till verksamheten inom dataskydd (GDPR) och standarder som ISO 27000.
Rollen berör även säkerhetsskydd genom att arbetsgivaren efterfrågar erfarenhet av säkerhetsskyddslagen och informerar om att anställningen kan innebära placering i säkerhetsklass, vilket kan medföra säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585). För vissa arbetsuppgifter i säkerhetsklass kan svenskt medborgarskap krävas.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil kan det vara relevant att konkretisera erfarenhet och resultat inom:
- Riskanalyser och granskningar: exempel på metodik, leverabler, beslutunderlag och hur åtgärder prioriterats utifrån riskbild.
- Styrning och ramverk: arbete enligt ISO 27000 och, om relevant, NIST CSF, CIS18 eller COBIT.
- Lag & rätt/compliance: praktisk tillämpning av offentlighets- och sekretesslagen, säkerhetsskyddslagen och GDPR i cybersäkerhetsarbetet.
- Dataskydd i praktiken: hur du har stöttat verksamhet med dataskyddsrelaterade frågor, uppföljning och förbättring.
- Utbildning och intern förankring: erfarenhet av att hålla utbildningar och kommunicera komplexa säkerhetsfrågor på ett pedagogiskt sätt.
- Samverkan: exempel på samarbete med både interna och externa intressenter, vilket annonsen betonar.
- Arkitekturperspektiv: bidrag till utveckling av it-säkerhetsarkitektur, i linje med att rollen kan påverka myndighetens framtida lösningar.
Eftersom urvalsfrågor används i rekryteringen bör sökande enligt annonsen säkerställa att svaren tydligt kopplar till kravprofilen.
Så söker du tjänsten
Ansökan och cv skickas in via E‑hälsomyndighetens rekryteringsverktyg. Enligt annonsen ska ansökan vara inne senast 31 augusti 2026. Arbetsgivaren uppmanar sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten.
Frågor om tjänsten besvaras av Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet, [email protected]) eller tf enhetschef Petra Thelander ([email protected]). Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén ([email protected]). Referensnummer i annonsen är 2026/05257.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av senior kompetens inom cybersäkerhet, riskhantering och regelefterlevnad i samhällsviktig verksamhet – med både operativt stöd och långsiktigt förbättringsarbete i fokus.
”`







