Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar för att leda och genomföra riskanalyser och granskningar inom cybersäkerhet. Rollen omfattar även stöd till verksamheten i cybersäkerhet och dataskydd, bland annat genom utbildningsinsatser och uppföljning.
Enligt annonsen är tjänsten en tillsvidareanställning på heltid med sex månaders provanställning. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm. Distansarbete kan ske delvis och arbetstiden är förtroendebaserad.
Ansvar och arbetsuppgifter
I rollen som cybersäkerhetsspecialist ingår både operativa och utvecklande uppgifter kopplade till myndighetens IT-säkerhet och cybersäkerhetsarbete. Av annonsen framgår bland annat följande ansvar:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhets- och dataskyddsområdet.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i en agil nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Annonsen betonar att rollen har många kontaktytor, både internt och externt, och att arbetet sker i en miljö med kontinuerlig analys och utveckling av tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning, alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av ramverk/metoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot cybersäkerhet och IT-säkerhet, med inslag av informationssäkerhet och regelefterlevnad. Annonsen lyfter särskilt arbete med riskanalyser, granskningar och förbättringsåtgärder, samt kopplingar till dataskydd (GDPR) och styrande regelverk inom lag & rätt, såsom offentlighets- och sekretesslagen och säkerhetsskyddslagen.
Att myndigheten anger möjlig placering i säkerhetsklass och möjlig säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen signalerar att rollen kan beröra säkerhetsskydd i praktiken, beroende på arbetsuppgifter.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravprofil kan det vara relevant att konkretisera erfarenheter inom följande områden:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet (metod, omfattning och resultat).
- Genomförda säkerhetshöjande åtgärder baserat på riskbild, samt hur prioritering och uppföljning har gjorts.
- Erfarenhet av att utbilda och stötta verksamhetens medarbetare i cybersäkerhet och dataskydd.
- Praktisk tillämpning av GDPR, säkerhetsskyddslagen, offentlighets- och sekretesslagen samt arbete enligt ISO 27000.
- Samverkan i miljöer med många kontaktytor samt arbete i både agil och linjeorganiserad säkerhetsfunktion.
- Om tillämpligt: arbete enligt ramverk som NIST CSF, CIS18 eller COBIT, samt relevanta certifieringar (CISA/CISM/CISSP eller liknande).
Eftersom urvalsfrågorna enligt annonsen utgår från kravprofilen är det även viktigt att besvara dessa tydligt och spårbart i linje med efterfrågad erfarenhet.
Så söker du tjänsten
Ansökan och cv skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Enligt annonsen bör relevanta dokument som examensbevis, betyg och intyg laddas upp i samband med ansökan.
Annonsen anger att tjänsten är en tillsvidareanställning på heltid (100 %) med individuell lönesättning, och att tillträde sker snarast eller enligt överenskommelse. Antal lediga befattningar är 1 och referensnummer är 2026/05257.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren ([email protected]) eller tf enhetschef Petra Thelander ([email protected]). Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén ([email protected]).
Sammanfattningsvis pekar rekryteringen på ett fortsatt stort behov av senior cybersäkerhetskompetens i samhällsviktig verksamhet, med tyngd på riskhantering, regelefterlevnad och förmåga att omsätta krav till praktiska säkerhetshöjande åtgärder.







