Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar för en tillsvidareanställning på heltid. Rollen beskrivs som en erfaren och samarbetsinriktad cybersäkerhetsprofil som ska leda riskanalyser och granskningar, stötta verksamheten i cybersäkerhet och dataskydd samt driva ett systematiskt förbättringsarbete.
Enligt annonsen är placeringsorten Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor – främst mellan Kalmar och Stockholm. Myndigheten uppger också att medarbetare har förtroendearbetstid och kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
Cybersäkerhetsspecialisten får ett brett uppdrag med både operativa och utvecklingsinriktade delar. E‑hälsomyndigheten lyfter särskilt följande arbetsuppgifter:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta myndighetens medarbetare i arbetet med cybersäkerhet och dataskydd, bland annat genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva ett systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån verksamhetens behov och riskbild.
- Arbeta både i en agil nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Annonsen betonar många kontaktytor, både internt och externt, och kopplar arbetet till myndighetens utveckling av framtida digitala hälsodatalösningar.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhet i organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell erfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell erfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en cybersäkerhets- och IT-säkerhetsroll med tydliga inslag av informationssäkerhet, riskhantering och regelefterlevnad (lag & rätt). Krav på erfarenhet av ISO 27000 samt hänvisningar till GDPR, offentlighets- och sekretesslagen och säkerhetsskyddslagen pekar på att rollen rör både styrning och praktiskt säkerhetsarbete.
Annonsen anger även att anställningen kan innebära placering i säkerhetsklass, vilket kan medföra säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585). För vissa arbetsuppgifter i säkerhetsklass kan svenskt medborgarskap krävas.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter kan det vara särskilt relevant att konkretisera:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, inklusive hur resultat omsatts i åtgärder.
- Erfarenhet av att planera och driva förbättringsarbete: prioritering utifrån riskbild, uppföljning och mätbar effekt.
- Arbete med dataskydd (GDPR) och hur cybersäkerhet och dataskydd samordnats i praktiken.
- Kunskap och tillämpning av relevanta regelverk och standarder: offentlighets- och sekretesslagen, säkerhetsskyddslagen och ISO 27000.
- Samverkan och kommunikation: hur du hållit utbildningar, stöttat verksamheten och förklarat komplexa säkerhetsfrågor på ett begripligt sätt.
- Om tillämpligt: erfarenhet från samhällsviktig verksamhet, myndighet eller vård- och omsorgssektorn samt arbete enligt ramverk som NIST CSF, CIS18 eller COBIT.
Eftersom urvalsfrågorna enligt annonsen utgår från kravprofilen, behöver ansökan spegla kraven tydligt och konsekvent.
Så söker du tjänsten
Ansökan och CV ska skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Myndigheten uppmanar sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten. Annonsen anger att urvalsfrågorna är en förutsättning för att ansökan ska anses komplett.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde snarast eller enligt överenskommelse. Löneform: individuell lönesättning. Antal lediga befattningar: 1. Referensnummer: 2026/05257.
Frågor om tjänsten besvaras enligt annonsen av Olle Lindgren ([email protected]) eller tf enhetschef Petra Thelander ([email protected]). Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén ([email protected]).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom cybersäkerhet, riskanalys, styrning och regelefterlevnad i en verksamhet med samhällsviktiga digitala tjänster och höga krav på säkerhet och dataskydd.







