Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Rollen handlar om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet samt att stötta organisationen i arbetet med cybersäkerhet och dataskydd, bland annat genom utbildningar och uppföljning.
Enligt annonsen kan placeringsorten vara Stockholm eller Kalmar, och det finns möjlighet att arbeta delvis på distans. Myndigheten uppger också att arbetet kan innebära resor, främst mellan Kalmar och Stockholm.
Ansvar och arbetsuppgifter
Cybersäkerhetsspecialisten får en bred uppgift med både operativt och utvecklingsinriktat ansvar. Rollen beskrivs ha många kontaktytor internt och externt, och man arbetar både i en agil nätverksorganisation och i linjeorganisationen för säkerhet.
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stödja medarbetare i cybersäkerhet och dataskydd, exempelvis via utbildningar.
- Arbeta med uppföljning inom cybersäkerhetsområdet.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
- Medverka i kontinuerlig analys och utveckling av myndighetens tjänster, kopplat till digitala hälsodatalösningar.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och IT-/informationssäkerhet, med ansvar för riskanalyser, granskningar och förbättringsarbete samt påverkan på IT-säkerhetsarkitektur. Rollen har även tydliga inslag av lag & rätt och regelefterlevnad genom krav på erfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen och dataskyddsförordningen.
Att myndigheten nämner eventuell placering i säkerhetsklass och säkerhetsprövning enligt säkerhetsskyddslagen indikerar att delar av arbetet kan beröra säkerhetsskydd, utöver klassisk cybersäkerhet.
Det här bör kandidater lyfta i ansökan
För att matcha kravprofilen bör kandidater konkretisera erfarenhet och resultat inom områden som annonsen efterfrågar. Exempel på vad som är relevant att lyfta:
- Genomförda riskanalyser och granskningar inom cybersäkerhet, inklusive metodik, omfattning och uppföljning.
- Erfarenhet av att arbeta i samhällsviktig verksamhet och hur riskbild och kravställning hanterats.
- Praktisk tillämpning av ISO 27000 samt arbete med styrning/ramverk (om du har NIST CSF, CIS18 eller COBIT – tydliggör detta).
- Arbete med dataskydd (GDPR) och offentlighets- och sekretessfrågor, samt hur detta påverkat säkerhetsåtgärder och arbetssätt.
- Erfarenhet kopplad till säkerhetsskyddslagen, exempelvis processer, krav, samverkan eller interna kontroller (i den utsträckning du arbetat med detta).
- Kommunikations- och utbildningsinsatser: utbildningar du hållit, målgrupper, upplägg och effekter.
- Samverkan i organisationer med många kontaktytor, och hur du drivit arbete framåt i både agil och linjeorienterad miljö.
Så söker du tjänsten
Ansökan och CV ska skickas in via E‑hälsomyndighetens rekryteringsverktyg senast 31 augusti 2026. Myndigheten uppger att urvalsfrågor utgår från kravprofilen och att svaren ligger till grund för urvalet; att besvara urvalsfrågorna är en förutsättning för att ansökan ska vara komplett. Tillträde är snarast eller enligt överenskommelse.
Anställningen är tillsvidare med sex månaders provanställning. Löneform är individuell lönesättning. En anställning kan innebära placering i säkerhetsklass, vilket kan medföra säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585). För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap.
Kontakt enligt annonsen: Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet) via [email protected], tf enhetschef Petra Thelander via [email protected] samt HR-specialist Nicole Rosén via [email protected]. Referensnummer är 2026/05257.
Sammanfattningsvis är det här en cybersäkerhetsroll med tydligt fokus på riskanalys, granskning, förbättringsarbete och regelefterlevnad i en verksamhet med samhällsviktig inriktning och digitala hälsodatalösningar.







