Ny tjänst: Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg – det här söker arbetsgivaren
Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg för SmartCraft. Enligt annonsen är det en bred roll med helhetsansvar för den interna IT-miljön i ett bolag som växer både organiskt och genom förvärv. Uppdraget spänner från att säkerställa att nya medarbetare är uppkopplade och compliant från dag ett, till att driva IT- och säkerhetsdue diligence i samband med förvärv.
SmartCraft samarbetar med outsourcingpartnern Ironstone för delar av leveransen, men i rollen ligger ansvar för prioriteringar, arkitekturval och slutresultat. Rollen rapporterar till vice VD. Annonsen anger Göteborg som ort. Arbetsform (exempelvis hybrid/distans), anställningsform och omfattning framgår inte.
Ansvar och arbetsuppgifter
Annonsen beskriver ett ansvar som kombinerar IT-drift, styrning, integrationer och IT-säkerhet/informationssäkerhet i den dagliga leveransen. Centrala ansvarsområden är:
- Identitet, behörigheter och enheter: Äga Entra ID-setup och styrning för hela gruppen, driva enhetscompliance via Intune samt bygga fungerande joiner/mover/leaver-flöden.
- Intern säkerhetsstyrning: Äga den interna säkerhetspositionen, driva riskbaserade förbättringar och koordinera hanteringen när incidenter eller avvikelser inträffar, inklusive samarbete med legal kring GDPR-relaterade IT-skydds-/säkerhetsåtgärder.
- M365-styrning och arbetssätt: Sätta standarder för SharePoint, Teams, OneDrive, e-post, retention och extern delning för att minska verktygskaos och shadow IT med säkra standardinställningar.
- SaaS-integrationer och automation: Integrera nyckelplattformar (exempelvis CRM, HR-system, subscription management och finance) och bygga automationer i Azure. Annonsen nämner API:er, webhooks, event-baserade flöden och iPaaS där det passar.
- Leverantörer, inköp och förvärv: Ansvara för samarbetet med Ironstone, stötta ledningen vid val av nya verktyg med fokus på säkerhet, GDPR, identitet och kostnad samt leda IT- och säkerhetsdue diligence vid förvärv och planera efterföljande integration.
- Policies och drift: Definiera hur SmartCraft hanterar hårdvara, åtkomst, livscykelhantering och acceptabel användning samt säkerställa eskalationsvägar och dokumentation.
Annonsen beskriver även hur framgång mäts, bland annat snabb och compliance-säker onboarding, tillförlitlig offboarding där åtkomst tas bort överallt, en välstyrd M365-miljö och ett säkerhetsläge som förbättras kvartal för kvartal.
Kravprofil: kompetens och erfarenhet
SmartCraft lyfter att rollen är ovanligt bred och att få kandidater har djup erfarenhet inom alla delar. Bakgrunden kan exempelvis vara senior IT-arkitekt, Infrastructure Lead eller DevOps, men fokus ligger på bred praktisk erfarenhet och förmåga att ta helhetsansvar i en snabbfotad tillväxtmiljö.
Krav
- Praktisk erfarenhet av Microsoft Entra ID, M365 och modern endpoint-hantering via Intune.
- Praktisk säkerhetskompetens inom identitet, endpoints, SaaS och samarbetsverktyg (IT-säkerhet/informationssäkerhet i operativ miljö).
- Erfarenhet av att bygga integrationer med API:er och automationsverktyg.
- Kodning eller scripting (PowerShell, Python, C#, eller liknande) samt att “bygga i Azure” enligt annonsen.
- Förmåga att skapa policies och styrning som faktiskt landar och följs i organisationen.
- Vana att arbeta tvärfunktionellt över affärs-, juridik- och teknikteam.
Meriterande
- Erfarenhet av GDPR och leverantörsbedömningar.
- Erfarenhet av multinationella miljöer.
- Erfarenhet av förvärvsintegration.
- Erfarenhet av partnermodeller där delar av leveransen är outsourcad.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll i skärningspunkten mellan IT-ledning och IT-säkerhet/informationssäkerhet, med tydligt fokus på identitet och åtkomst (IAM), endpoint-compliance, styrning av M365 samt riskbaserade förbättringar och koordination vid incidenter. Rollen berör även regelefterlevnad genom samarbete med legal kring GDPR-relaterade säkerhetsåtgärder och leverantörs-/verktygsval.
Däremot nämns inte säkerhetsskydd, beredskap eller fysiskt skydd i annonsen. Tyngdpunkten ligger på interna digitala miljöer, SaaS och integrationer, samt att etablera styrning som minskar shadow IT.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav och målbild kan kandidater vinna på att konkret beskriva:
- Hur du byggt och förvaltat Entra ID/Intune-styrning, inklusive konkreta joiner/mover/leaver-flöden och hur du säkrat offboarding.
- Exempel på riskbaserade förbättringar i IT-säkerhet (identitet, endpoints och SaaS) och hur du balanserat säkerhet med produktivitet.
- Hur du styrt M365 (retention, extern delning, Teams/SharePoint-struktur) för att minska verktygskaos och shadow IT genom säkra standarder.
- Integrationer du byggt (API:er, webhooks, event-flöden eller iPaaS) och vilken automation du skapat i Azure för att eliminera manuellt arbete.
- Hur du tagit fram policies, dokumentation och tydliga eskalationsvägar som fungerar i praktiken.
- Erfarenhet av leverantörsstyrning/outsourcing: hur du kravställt, prioriterat och följt upp leverans.
- Om relevant: erfarenhet av GDPR-frågor kopplade till IT-skydd, leverantörsbedömningar samt due diligence vid förvärv.
Annonsen nämner också att arbetsgivaren vill förstå var kandidater känner sig starkast och var de ser utvecklingspotential, vilket kan vara värt att adressera tydligt.
Så söker du tjänsten
Enligt annonsen hanteras rekryteringen av Datarista Diverse Tech Recruitment, och ansökningar läses löpande. Datarista uppger att de inte gör någon automatisk AI-gallring. I samband med ansökan ombeds kandidaten fylla i ett kort självskattningsformulär.
Frågor om rollen hänvisas till: [email protected]. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i marknaden för säkerhetsjobb i Sverige: en bred, praktiskt orienterad ledarroll som kombinerar modern Microsoft-miljö (Entra ID, M365, Intune), IT-säkerhet/informationssäkerhet, integrationer/automation i Azure samt styrning och leverantörssamverkan i en förvärvsdriven tillväxtmiljö.







