Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar för att leda och genomföra riskanalyser och granskningar inom cybersäkerhet. Rollen omfattar även stöd till medarbetare i frågor som rör cybersäkerhet och dataskydd, bland annat genom utbildningar och uppföljning.
Enligt annonsen är anställningen en tillsvidareanställning på heltid (100 procent), med sex månaders provanställning. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm. Myndigheten uppger att medarbetare har förtroendearbetstid och kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
I jobbet som cybersäkerhetsspecialist ligger tyngdpunkten på risk- och granskningsarbete samt att driva ett systematiskt förbättringsarbete inom cybersäkerhet.
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta myndighetens medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i en agil nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Annonsen beskriver många kontaktytor, både internt och externt, samt ett arbetssätt som präglas av kontinuerlig analys och utveckling av tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av arbete med cybersäkerhet inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av arbete med dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar såsom CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom cybersäkerhet och IT-säkerhet med tydliga inslag av informationssäkerhetsstyrning, riskhantering och regelefterlevnad (lag & rätt). Krav på erfarenhet av bland annat ISO 27000, dataskyddsförordningen samt säkerhetsskyddslagen pekar på att uppdraget rör både tekniska och organisatoriska skyddsåtgärder, inklusive dataskydd och säkerhetsskydd i en verksamhet med samhällsviktig funktion.
Annonsen uppger också att en anställning kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kan bli aktuell. För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen kan det vara relevant att konkretisera erfarenhet och resultat inom följande områden:
- Genomförda riskanalyser och granskningar inom cybersäkerhet, och hur slutsatser omsatts i åtgärder.
- Systematiskt förbättringsarbete: hur du identifierat, prioriterat och drivit säkerhetshöjande åtgärder utifrån riskbild och verksamhetsbehov.
- Arbete med dataskydd (GDPR) och praktiskt stöd/uppföljning i organisationen, till exempel utbildningsinsatser.
- Erfarenhet av arbete i eller mot samhällsviktig verksamhet, och samverkan med många interna/externa kontaktytor.
- Kunskap och tillämpning av relevanta regelverk och standarder: OSL, säkerhetsskyddslagen, GDPR och ISO 27000.
- Om tillämpligt: arbete enligt ramverk/metoder som NIST CSF, CIS18 eller COBIT samt eventuella certifieringar (CISA/CISM/CISSP).
- Exempel på hur du kommunicerat komplexa säkerhetsfrågor på ett enkelt och kärnfullt sätt på svenska och engelska.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Annonsen anger att urvalsfrågor utgår från kravprofilen och att dessa behöver besvaras för att ansökan ska anses komplett. Myndigheten uppmanar även sökande att ladda upp examensbevis, betyg och relevanta intyg.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet) och tf enhetschef Petra Thelander. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén.
Tjänsten är en tillsvidareanställning på heltid med individuell lönesättning, med tillträde snarast eller enligt överenskommelse. Sammanfattningsvis signalerar annonsen ett tydligt behov av senior cybersäkerhetskompetens som kombinerar riskanalys, förbättringsdriv och regelefterlevnad i en myndighetsnära och samhällsviktig kontext.







