Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för att leda och genomföra riskanalyser och granskningar inom cybersäkerhet. Rollen omfattar även stöd till verksamheten i cybersäkerhet och dataskydd, bland annat genom utbildningar och uppföljning, samt ett systematiskt förbättringsarbete med säkerhetshöjande åtgärder utifrån behov och riskbild.
Tjänsten är en tillsvidareanställning på heltid (100 procent) med sex månaders provanställning. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära resor, främst mellan Kalmar och Stockholm. Myndigheten uppger att medarbetare har förtroendearbetstid och kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
Enligt annonsen ingår följande arbetsuppgifter i rollen:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva systematiskt förbättringsarbete inom cybersäkerhetsområdet.
- Identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån verksamhetens behov och riskbild.
- Arbeta i både myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Rollen beskrivs ha många kontaktytor, både internt och externt, och kopplas till myndighetens kontinuerliga analys och utveckling av digitala tjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning eller flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen samt ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell erfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig erfarenhet av arbete med dataskydd och/eller säkerhetsskydd under de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder såsom NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och IT-/informationssäkerhet, med tyngdpunkt på riskanalyser, granskningar, styrning och uppföljning. Samtidigt finns ett uttalat inslag av regelefterlevnad och lag & rätt, genom krav på erfarenhet av bland annat säkerhetsskyddslagen, offentlighets- och sekretesslagen och dataskyddsförordningen.
Att myndigheten anger möjlig placering i säkerhetsklass och att säkerhetsprövning med registerkontroll kan bli aktuell pekar även på kopplingar till säkerhetsskydd i praktiken, beroende på arbetsuppgifter.
Det här bör kandidater lyfta i ansökan
För att matcha kravbilden i annonsen kan det vara relevant att konkret beskriva:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, inklusive metodik och resultat.
- Hur du arbetat med att planera och driva säkerhetshöjande åtgärder utifrån riskbild och verksamhetsbehov.
- Erfarenhet av att stötta verksamheten genom utbildningar, kommunikation och uppföljning inom cybersäkerhet och dataskydd.
- Praktisk tillämpning av offentlighets- och sekretesslagen, säkerhetsskyddslagen och dataskyddsförordningen samt arbete enligt ISO 27000.
- Samverkan i miljöer med många intressenter, internt och externt, samt förmåga att förklara komplexa frågor kärnfullt.
- Om du har det: erfarenhet från myndighet eller vård/omsorg, relevanta certifieringar (CISA/CISM/CISSP) och arbete med ramverk som NIST CSF, CIS18 eller COBIT.
Eftersom urvalsfrågorna enligt annonsen utgår från kravprofilen bör kandidater säkerställa att svaren kopplas direkt till efterfrågad erfarenhet och att ansökan kompletteras med relevanta intyg.
Så söker du tjänsten
Ansökan och CV ska skickas in via E‑hälsomyndighetens rekryteringsverktyg senast 31 augusti 2026. Annonsen anger att urvalsfrågor är en förutsättning för att ansökan ska anses komplett, och att sökande gärna ska ladda upp relevanta examensbevis, betyg och intyg.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde: snarast eller enligt överenskommelse. Referensnummer: 2026/05257. Kontaktpersoner i annonsen är Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet), tf enhetschef Petra Thelander samt HR-specialist Nicole Rosén.
Sammanfattningsvis är detta en cybersäkerhetsroll med tydligt fokus på risk och granskning, regelefterlevnad (inklusive säkerhetsskydd och dataskydd) samt förmåga att driva förbättringsarbete i en myndighetsmiljö med samhällsviktig verksamhet.







