Ny tjänst: Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg – det här söker arbetsgivaren
Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg för en rekrytering till SmartCraft. Enligt annonsen handlar det om en bred nyckelroll med helhetsansvar för SmartCrafts interna IT-miljö, där fokus ligger på att skapa hållbara arbetssätt för identitet, M365-styrning, säkerhet och integrationer i en verksamhet som växer både organiskt och genom förvärv.
Rollen spänner från att säkerställa att nya medarbetare är uppkopplade och “compliant” dag ett, till att leda IT- och säkerhetsdue diligence vid förvärv. SmartCraft samarbetar med outsourcingpartnern Ironstone för delar av leveransen, men prioriteringar, arkitekturval och slutresultat beskrivs som rollens ansvar. Rollen rapporterar till vice VD. Arbetsform, anställningsform och omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett helhetsansvar för både intern IT och centrala delar av IT-säkerhet/informationssäkerhet, med tydligt fokus på styrning, standardisering och automation. Exempel på ansvar:
- Identitet, behörigheter och enheter: äga Entra ID-setup och styrning för hela gruppen, driva enhetscompliance via Intune samt bygga fungerande joiner/mover/leaver-flöden.
- Intern säkerhetsstyrning: äga den interna säkerhetspositionen, driva riskbaserade förbättringar och koordinera hanteringen när incidenter inträffar, samt samverka med legal kring GDPR-relaterade IT-skydds-/säkerhetsåtgärder.
- M365-styrning och arbetssätt: sätta standard för SharePoint, Teams, OneDrive, e-post, retention och extern delning för att minska verktygskaos och shadow IT genom “säkra defaults”.
- SaaS-integrationer och automation: integrera nyckelplattformar (exempelvis CRM, HR-system, subscription management och finance) och bygga automation i Azure med val av integrationsmönster som API:er, webhooks, event-baserade flöden eller iPaaS.
- Leverantörer, inköp och förvärv: ansvara för samarbetet med outsourcingpartnern Ironstone, stötta ledningen vid val av verktyg med fokus på säkerhet, GDPR, identitet och kostnad samt leda IT- och säkerhetsdue diligence och planera efterföljande integration.
- Policies och drift: definiera hantering av hårdvara, åtkomst, livscykelhantering och acceptabel användning samt säkerställa eskalationsvägar och dokumentation.
I annonsen beskrivs framgång bland annat som snabb och compliant onboarding utan manuella insatser, tillförlitlig offboarding där åtkomst tas bort “överallt”, en välstyrd M365-miljö, successivt förbättrat säkerhetsläge och integrationer som minskar dubbelarbete.
Kravprofil: kompetens och erfarenhet
SmartCraft lyfter att det är en ovanligt bred roll och att kandidater inte förväntas ha djup erfarenhet inom alla delområden. Samtidigt efterfrågas en bred, praktisk bakgrund och förmåga att ta helhetsansvar i en snabbfotad tillväxtmiljö. Annonsen nämner att bakgrunden exempelvis kan vara senior IT-arkitekt, Infrastructure Lead eller DevOps.
Krav
- Praktisk erfarenhet av Microsoft Entra ID, M365 och modern endpoint-hantering via Intune.
- Praktisk säkerhetskompetens inom identitet, endpoints, SaaS och samarbetsverktyg.
- Erfarenhet av “riktiga” integrationer med API:er och automationsverktyg.
- Kodning eller scripting (PowerShell, Python, C# eller liknande) samt att bygga i Azure.
- Förmåga att skapa policies och styrning som faktiskt implementeras och följs i organisationen.
- Vana att arbeta tvärfunktionellt mellan affär, juridik och teknik.
Meriterande
- Erfarenhet av GDPR och leverantörsbedömningar.
- Erfarenhet av multinationella miljöer.
- Erfarenhet av förvärvsintegration.
- Erfarenhet av partnermodeller där delar av leveransen är outsourcad.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en roll inom IT-säkerhet och informationssäkerhet med stark koppling till identitets- och åtkomsthantering, endpoint-säkerhet, SaaS-styrning och säkerhetsstyrning i M365. Den omfattar även incidentkoordination (“när något händer”), policyarbete, riskbaserade förbättringar samt samverkan med legal i frågor kopplade till GDPR.
Rollen beskrivs inte som säkerhetsskydd, fysisk säkerhet, personalsäkerhet eller beredskap i formell mening, men den ligger nära flera områden som ofta är centrala för en CISO/IT- och informationssäkerhetsansvarig i en växande koncernmiljö: governance, riskhantering, compliance och leverantörsstyrning.
Det här bör kandidater lyfta i ansökan
Annonsen signalerar att arbetsgivaren värdesätter kandidater som kan kombinera säkerhet, styrning och leverans. Det här är exempel på sådant som är relevant att konkretisera i ansökan:
- Hur du har byggt och styrt identitet/behörigheter (Entra ID) och etablerat joiner/mover/leaver-flöden med hög kvalitet i offboarding.
- Hur du har arbetat med endpoint-compliance och enhetshantering i Intune, inklusive praktiska exempel på policyer och utrullning.
- Hur du har skapat M365-styrning (Teams/SharePoint/OneDrive, retention, extern delning) som minskar shadow IT utan att stoppa verksamheten.
- Exempel på riskbaserade säkerhetsförbättringar, hur du prioriterat åtgärder och följt upp säkerhetsläge över tid.
- Incidenthantering/koordinering: vilken roll du tagit, vilka arbetssätt du infört och hur du säkrat tydliga eskalationsvägar och dokumentation.
- Integrationer och automation i Azure: vilka API-integrationer du byggt, vilka mönster du använt (API, webhooks, event) och hur du minskat manuellt arbete.
- Samverkan med juridik/”legal” i GDPR-relaterade IT-skydds-/säkerhetsåtgärder samt hur du gjort leverantörsbedömningar när det är relevant.
- Erfarenhet av att kravställa och styra outsourcingpartner (i annonsen nämns Ironstone) – hur du satt prioriteringar och följt upp leverans.
- Om du har varit delaktig i IT- och säkerhetsdue diligence vid förvärv och hur du planerat integration efteråt.
Annonsen nämner också att sökande ombeds fylla i ett kort självskattningsformulär i samband med ansökan, där det kan vara klokt att tydligt ange var du är starkast och var du ser utvecklingspotential.
Så söker du tjänsten
Enligt annonsen hanteras ansökningar löpande och Datarista uppger att de läser alla ansökningar och inte använder automatisk AI-gallring. Sista ansökningsdag framgår inte.
Frågor om rollen kan ställas till: [email protected].
Sammanfattningsvis är “Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg” en bred säkerhets- och IT-ledarroll med tyngdpunkt på identitet, M365-styrning, policyarbete och integration/automation – med tydligt ansvar för att få både säkerhet och produktivitet att skala i en förvärvsdriven tillväxtmiljö.







