Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar. Rollen handlar om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, samt att stötta verksamheten i arbetet med cybersäkerhet och dataskydd. Tjänsten är en tillsvidareanställning på heltid (100 procent) med sex månaders provanställning.
Enligt annonsen är placeringsort Kalmar eller Stockholm, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm. Myndigheten uppger också att medarbetare har förtroendearbetstid och kan arbeta delvis på distans.
Ansvar och arbetsuppgifter
I annonsen beskrivs ett brett uppdrag inom IT-säkerhet och cybersäkerhet, med både operativa och utvecklande inslag. Cybersäkerhetsspecialisten förväntas arbeta i både myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stödja medarbetare i cybersäkerhet och dataskydd, bland annat genom utbildningsinsatser.
- Arbeta med uppföljning inom cybersäkerhetsområdet.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Delta i kontinuerlig analys och utveckling av myndighetens tjänster.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
Rollen beskrivs ha många kontaktytor både internt och externt, vilket pekar på ett behov av samverkan och förmåga att kommunicera säkerhetskrav och risker i olika forum.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning, alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka sig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av dataskydd och/eller säkerhetsskydd under de senaste fem åren.
- Certifieringar såsom CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydlig koppling till styrning, riskhantering och efterlevnad (lag & rätt). Kraven på erfarenhet av ISO 27000 och ramverk som NIST CSF/CIS18/COBIT pekar mot arbete med strukturerad säkerhetsstyrning och kontroll.
Samtidigt framgår att rollen berör dataskydd (GDPR) och kan kopplas till säkerhetsskydd, bland annat genom att säkerhetsskyddslagen nämns i kravprofilen och att anställningen kan innebära placering i säkerhetsklass med säkerhetsprövning och registerkontroll.
Det här bör kandidater lyfta i ansökan
För den som söker cybersäkerhetsjobb i Sverige och vill matcha E‑hälsomyndighetens kravbild, framstår följande som särskilt viktigt att konkretisera i CV och urvalsfrågor:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar (vad som analyserades, metod, resultat och åtgärder).
- Erfarenhet av att driva förbättringsarbete i cybersäkerhet: prioritering utifrån riskbild och verksamhetsbehov samt uppföljning av åtgärder.
- Hur du arbetat med utbildning och intern förankring inom cybersäkerhet och dataskydd.
- Tydliga exempel på arbete i eller mot samhällsviktig verksamhet, och hur det påverkade kravställning och riskhantering.
- Erfarenhet av regelverk och standarder som nämns i annonsen: offentlighets- och sekretesslagen, säkerhetsskyddslagen, GDPR och ISO 27000.
- Om relevant: arbete med säkerhetsramverk som NIST CSF, CIS18 eller COBIT samt eventuella certifieringar (CISA/CISM/CISSP).
- Förmåga att kommunicera komplexa säkerhetsfrågor kärnfullt, inklusive samverkan med många interna och externa kontaktytor.
Så söker du tjänsten
Ansökan och CV skickas in via E‑hälsomyndighetens rekryteringsverktyg. Sista ansökningsdag är 31 augusti 2026. Enligt annonsen är det en förutsättning att urvalsfrågorna besvaras för att ansökan ska anses komplett, och myndigheten rekommenderar att relevanta examensbevis, betyg och intyg laddas upp.
Anställningen är tillsvidare med sex månaders provanställning, med tillträde snarast eller enligt överenskommelse. Placeringsort anges som Stockholm eller Kalmar, och arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Frågor om tjänsten besvaras av Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet) eller tf enhetschef Petra Thelander. Frågor om rekryteringsprocessen besvaras av HR-specialist Nicole Rosén (kontaktuppgifter framgår i annonsen). E‑hälsomyndigheten uppger att anställningen kan innebära placering i säkerhetsklass och därmed säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen.
Sammantaget signalerar annonsen ett tydligt behov av senior kompetens i cybersäkerhet med fokus på riskanalyser, regelefterlevnad och förmåga att omsätta styrning och ramverk till praktiska säkerhetshöjande åtgärder i en samhällsviktig myndighetsmiljö.






