Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, stötta verksamheten med utbildning och uppföljning samt driva ett systematiskt förbättringsarbete kopplat till myndighetens behov och riskbild.
Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm. Myndigheten uppger också att medarbetare har förtroendearbetstid och kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
I annonsen beskrivs ett uppdrag med både operativa och utvecklingsinriktade delar, med många interna och externa kontaktytor. Arbetsuppgifterna omfattar bland annat att:
- leda och genomföra riskanalyser och granskningar inom cybersäkerhet
- stödja medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis via utbildningar
- arbeta med uppföljning inom cybersäkerhet och dataskydd
- bedriva systematiskt förbättringsarbete inom cybersäkerhet
- identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild
- arbeta i både myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet
- bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur
E‑hälsomyndigheten lyfter även att rollen kopplas till kontinuerlig analys och utveckling av tjänster, med möjlighet att påverka framtida digitala hälsodatalösningar.
Kravprofil: kompetens och erfarenhet
Krav
- akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete
- flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet
- arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000
- god förmåga att uttrycka dig i tal och skrift på svenska och engelska
Meriterande
- aktuell erfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn
- flerårig erfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren
- certifieringar som CISA, CISM, CISSP eller liknande
- aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot cybersäkerhet och IT-säkerhet, med inslag av informationssäkerhet och regelefterlevnad (lag & rätt) genom krav på erfarenhet av bland annat offentlighets- och sekretesslagen, dataskyddsförordningen och ISO 27000.
Annonsen pekar också på kopplingar till säkerhetsskydd, genom att säkerhetsskyddslagen ingår i kravprofilen och genom att anställningen kan innebära placering i säkerhetsklass med säkerhetsprövning och registerkontroll.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att tydligt beskriva:
- konkreta exempel på genomförda riskanalyser och cybersäkerhetsgranskningar, samt hur resultat omsatts i åtgärder
- hur du arbetat med systematiskt förbättringsarbete inom cybersäkerhet (identifiera, prioritera och genomföra säkerhetshöjande åtgärder)
- erfarenhet av att utbilda och stödja verksamhet, inklusive uppföljning och förankring i organisationen
- praktisk erfarenhet av att arbeta enligt ISO 27000 och, om relevant, ramverk som NIST CSF, CIS18 eller COBIT
- hur du arbetat med dataskydd (GDPR) och med frågeställningar kopplade till offentlighets- och sekretesslagen
- eventuella uppdrag kopplade till säkerhetsskydd och förmåga att arbeta i miljöer som kan omfattas av säkerhetsklassning
- samverkan med många kontaktytor och förmågan att kommunicera komplexa frågor på ett kärnfullt sätt (svenska och engelska)
Eftersom urvalsfrågorna enligt annonsen utgår från kravprofilen bör kandidater säkerställa att svaren är konkreta och direkt kopplade till de efterfrågade erfarenheterna.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Myndigheten uppmanar sökande att ladda upp relevanta examensbevis, betyg och intyg i samband med ansökan.
Anställningen är en tillsvidareanställning med sex månaders provanställning. Tillträde sker snarast eller enligt överenskommelse. Enligt annonsen kan tjänsten innebära säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585), och för vissa arbetsuppgifter i säkerhetsklass kan svenskt medborgarskap krävas.
Kontaktpersoner enligt annonsen är Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet), tf enhetschef Petra Thelander samt HR-specialist Nicole Rosén.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av senior kompetens inom cybersäkerhet i samhällsviktig verksamhet, med stark koppling till dataskydd, regelverk och praktiskt förbättringsarbete i myndighetsmiljö.







