Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Kalmar för att leda och genomföra riskanalyser och granskningar inom cybersäkerhet. Rollen innebär också att stötta organisationen i cybersäkerhet och dataskydd, bland annat genom utbildningsinsatser och uppföljning.
Tjänsten är en tillsvidareanställning på heltid (100 procent) med sex månaders provanställning. Enligt annonsen kan arbetet delvis utföras på distans och placeringsort anges som Stockholm eller Kalmar, samtidigt som orten i annonsens faktaruta anges som Kalmar. Arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Ansvar och arbetsuppgifter
Enligt annonsen får cybersäkerhetsspecialisten ett brett ansvar i myndighetens arbete med IT-säkerhet och cybersäkerhet, med många interna och externa kontaktytor. I uppdraget ingår även att bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
- Leda och genomföra riskanalyser inom cybersäkerhet.
- Genomföra granskningar inom cybersäkerhetsområdet.
- Stötta medarbetare i arbetet med cybersäkerhet och dataskydd, exempelvis genom utbildningar.
- Arbeta med uppföljning inom cybersäkerhet och dataskydd.
- Bedriva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta både i en agil nätverksorganisation och i linjeorganisationen för säkerhet.
- Bidra till utveckling av myndighetens IT-säkerhetsarkitektur.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med erfarenhet av cybersäkerhetsarbete i samhällsviktig verksamhet och vana att arbeta i regelstyrda miljöer (lag & rätt) samt etablerade standarder och ramverk.
Krav
- Akademisk utbildning med säkerhetsinriktning alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av arbete med cybersäkerhet inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av arbete med dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar inom exempelvis CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av arbete inom säkerhetsramverk/cyberskyddsmetoder såsom NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en cybersäkerhets- och IT-säkerhetsroll med tydliga inslag av informationssäkerhet och regelefterlevnad. Krav på erfarenhet av ISO 27000 samt referenser till dataskyddsförordningen och offentlighets- och sekretesslagen pekar på att rollen även omfattar styrning, kontroll och uppföljning.
Samtidigt signalerar kravet på kunskap om säkerhetsskyddslagen och informationen om att anställningen kan innebära placering i säkerhetsklass att tjänsten berör säkerhetsskydd och säkerhetsprövning enligt säkerhetsskyddslagen (2018:585).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil och arbetsuppgifter kan kandidater vinna på att konkret beskriva:
- Exempel på genomförda riskanalyser och cybersäkerhetsgranskningar, samt hur resultaten omsatts i åtgärder.
- Erfarenhet från samhällsviktig verksamhet och hur du arbetat med riskbild, prioritering och systematiskt förbättringsarbete.
- Hur du arbetat praktiskt med dataskydd (GDPR) och uppföljning, exempelvis utbildningar, stöd till verksamheten och efterlevnad.
- Kunskap och tillämpning av offentlighets- och sekretesslagen samt säkerhetsskyddslagen i det dagliga säkerhetsarbetet.
- Arbete med ISO 27000 och gärna hur du använt ramverk som NIST CSF, CIS18 eller COBIT (om relevant).
- Förmåga att kommunicera och förenkla komplexa säkerhetsfrågor, inklusive exempel på samverkan med många kontaktytor.
- Eventuella certifieringar (CISA, CISM, CISSP eller liknande) och vad de använts till i praktiken.
Annonsen betonar även samarbete, eget ansvar och helhetsperspektiv – det kan därför vara relevant att beskriva hur du drivit ditt arbete framåt i både agil miljö och linjeorganisation.
Så söker du tjänsten
Ansökan och cv ska skickas in via E‑hälsomyndighetens rekryteringsverktyg senast den 31 augusti 2026. Enligt annonsen uppmanas sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten. Urvalsfrågor utgår från kravprofilen och behöver besvaras för att ansökan ska anses komplett.
Kontaktpersoner enligt annonsen är Olle Lindgren (ansvarig för myndighetens arbete inom IT- och cybersäkerhet), tf enhetschef Petra Thelander (rekryterande chef) samt HR-specialist Nicole Rosén för frågor om rekryteringsprocessen.
Tjänsten är tillsvidare med sex månaders provanställning, tillträde snarast eller enligt överenskommelse. E‑hälsomyndigheten upplyser om att anställningen kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll kan genomföras. Sammanfattningsvis är detta en cybersäkerhetsroll med fokus på riskanalyser, granskning, dataskydd och strukturerat förbättringsarbete i en myndighetsmiljö.







