Ny tjänst: Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg – det här söker arbetsgivaren
Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg för SmartCraft. Enligt annonsen handlar rollen om att ta ett helhetsansvar för bolagets interna IT-miljö i en tillväxtresa där SmartCraft växer både organiskt och genom förvärv. Fokus ligger på att bygga en långsiktigt hållbar struktur för identitet, enheter, M365-styrning, interna säkerhetsprocesser samt integrationer och automation.
I uppdraget ingår också att driva IT- och säkerhetsdue diligence inför förvärv och planera integrationen efteråt. SmartCraft samarbetar med outsourcingpartnern Ironstone som stöttar delar av leveransen, men prioriteringar, arkitekturval och slutresultat ligger enligt annonsen på rollen. Rollen rapporterar till vice vd.
Arbetsform, anställningsform, omfattning, lön och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver rollen som bred och operativt inriktad, med ansvar som spänner över både IT-drift, informationssäkerhet/IT-säkerhet och integrationsarbete. Exempel på ansvarsområden:
-
Identitet, behörigheter och enheter: äga Entra ID-upplägg och styrning i gruppen, driva enhetscompliance via Intune samt bygga joiner/mover/leaver-flöden.
-
Intern säkerhetsstyrning: äga intern säkerhetsposition, driva riskbaserade förbättringar och koordinera hantering vid incidenter/händelser. Samverkan med legal kring GDPR-relaterade IT-skydds- och säkerhetsåtgärder nämns.
-
M365-styrning och arbetssätt: sätta standarder för SharePoint, Teams, OneDrive, e-post, retention och extern delning, med målet att minska verktygskaos och shadow IT genom säkra standardval.
-
SaaS-integrationer och automation: integrera nyckelplattformar (CRM, HR-system, subscription management och finance) och bygga automation i Azure. Annonsen nämner API:er, webhooks, eventbaserade flöden och iPaaS där det passar.
-
Leverantörer, inköp och förvärv: ansvara för samarbetet med Ironstone, stötta ledningen vid val av nya verktyg med fokus på säkerhet, GDPR, identitet och kostnad, samt leda IT- och säkerhetsdue diligence vid förvärv.
-
Policies och drift: definiera hantering av hårdvara, åtkomst, livscykelhantering och acceptabel användning samt säkerställa eskalationsvägar och dokumentation.
Annonsen beskriver även hur “framgång” ska mätas, bland annat snabb och compliant onboarding, tillförlitlig offboarding med borttagen åtkomst “överallt”, en välstyrd M365-miljö och att säkerhetsläget förbättras kvartal för kvartal.
Kravprofil: kompetens och erfarenhet
Krav
SmartCraft betonar att få kandidater har djup erfarenhet inom alla delar, men efterfrågar en bred och praktisk bakgrund och förmåga att ta helhetsansvar i en snabbfotad miljö. Annonsen listar att kandidaten ska ha arbetat praktiskt med:
-
Microsoft Entra ID, M365 och modern endpoint-hantering via Intune
-
Praktisk säkerhetskompetens inom identitet, endpoints, SaaS och samarbetsverktyg
-
Integrationer med API:er och automationsverktyg
-
Kodning/scripting (exempel som nämns: PowerShell, Python, C#) och att bygga i Azure
-
Att skapa policies och styrning som “landar” och följs i organisationen
-
Att arbeta tvärs över affärs-, juridik- och teknikteam
Meriterande
Följande lyfts som meriterande i annonsen:
-
Erfarenhet av GDPR
-
Leverantörsbedömningar
-
Multinationella miljöer
-
Förvärvsintegration
-
Partnermodeller med outsourcad leverans
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en roll inom IT-säkerhet och informationssäkerhet med tydlig koppling till identitets- och åtkomsthantering, endpoint-compliance, styrning av samarbetsplattformar (M365) samt säkerhetsstyrning och incidentkoordinering. Rollen har också en tydlig “governance”-dimension genom policyarbete, leverantörsstyrning och kravställning i en outsourcad leverans.
Annonsen nämner GDPR och samverkan med legal, vilket placerar delar av uppdraget i gränslandet mellan IT-säkerhet, regelefterlevnad samt lag & rätt. Däremot nämns inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap/krisledning explicit.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten är det enligt annonsens fokus relevant att konkret beskriva resultat och arbetssätt inom:
-
Identitet och åtkomst (IAM): hur du har byggt eller förbättrat Entra ID-styrning, behörighetsmodeller och joiner/mover/leaver-processer.
-
Endpoint- och compliancearbete: exempel på hur du drivit Intune, compliance-krav och standardiserad onboarding/offboarding.
-
M365-governance: hur du satt standarder för Teams/SharePoint/OneDrive, retention och extern delning, samt arbetat för att minska shadow IT.
-
Säkerhetsstyrning och riskbaserade förbättringar: hur du prioriterat åtgärder, följt upp säkerhetsläge över tid och koordinerat åtgärder när “något händer” (incidenthantering enligt annonsens formulering).
-
Integrationer och automation: konkreta integrationer (API/webhooks/event) och vilka automationer du byggt i Azure för att minska manuellt arbete.
-
Leverantörsstyrning: hur du kravställt och följt upp en outsourcad partnerleverans, samt deltagit i verktygsval med fokus på säkerhet, identitet, GDPR och kostnad.
-
Förvärv och due diligence: om du har erfarenhet av IT- och säkerhetsdue diligence och efterföljande integrationsplanering.
Annonsen beskriver även att arbetsgivaren vill förstå var kandidaten är som starkast och var utvecklingspotentialen finns, och nämner ett självskattningsformulär som del av ansökan.
Så söker du tjänsten
Ansökningar hanteras löpande, enligt annonsen, och Datarista uppger att de läser alla ansökningar och inte använder automatisk AI-gallring. Sista ansökningsdag framgår inte.
Frågor om rollen hänvisas i annonsen till: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i skärningspunkten mellan IT-drift, IT-säkerhet/informationssäkerhet och integration/automation – med särskilt fokus på identitet, M365-styrning, riskbaserat förbättringsarbete och förvärvsrelaterad due diligence.







