Ny tjänst: Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg – det här söker arbetsgivaren
Datarista SheTech Network söker Head of IT, Security & Integrations i Göteborg för SmartCraft. Enligt jobbannonsen är det en bred och operativt nära ledarroll med helhetsansvar för SmartCrafts interna IT-miljö, där fokus ligger på att få identitet, enheter, M365-styrning, säkerhetsarbete och integrationer att fungera skalbart i en organisation som växer både organiskt och genom förvärv.
Rollen ska bland annat säkerställa att nya medarbetare är uppkopplade och “compliant” från dag ett, att offboarding sker tillförlitligt samt att IT- och säkerhetsdue diligence kan genomföras vid förvärv. SmartCraft samarbetar med outsourcingpartnern Ironstone, men enligt annonsen ligger prioriteringar, arkitekturval och slutresultat på rollen. Du rapporterar till vice VD. Arbetsform, omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett samlat ansvar som spänner över IT-drift, styrning, integrationer och praktisk IT-säkerhet. Centrala ansvarsområden är:
- Identitet, behörigheter och enheter: äga Entra ID-setup och styrning för hela gruppen, driva enhetscompliance via Intune samt bygga joiner/mover/leaver-flöden.
- Intern säkerhetsstyrning: äga den interna säkerhetspositionen, driva riskbaserade förbättringar och koordinera hantering när något inträffar. Samverkan med legal kring GDPR-relaterade IT-skydd och säkerhetsåtgärder ingår.
- M365-styrning och arbetssätt: sätta standard för SharePoint, Teams, OneDrive, e-post, retention och extern delning med målet att skapa “säkra defaults” som minskar verktygskaos och shadow IT.
- SaaS-integrationer och automation: integrera centrala plattformar (CRM, HR-system, subscription management och finance) och bygga automationer i Azure. Annonsen nämner API:er, webhooks, event-baserade flöden och iPaaS där det passar.
- Leverantörer, inköp och förvärv: ansvara för samarbetet med Ironstone och stödja ledningen vid val av verktyg med fokus på säkerhet, GDPR, identitet och kostnad. Leda IT- och säkerhetsdue diligence vid förvärv och planera efterföljande integration.
- Policies och drift: definiera hantering av hårdvara, åtkomst, livscykelhantering och acceptabel användning samt säkerställa eskalationsvägar och dokumentation.
Annonsen konkretiserar även “vad framgång ser ut som”, bland annat snabb och korrekt onboarding, ren offboarding (åtkomst bort överallt), en välstyrd M365-miljö, successivt förbättrat säkerhetsläge och integrationer som minskar dubbelarbete.
Kravprofil: kompetens och erfarenhet
SmartCraft betonar att rollen är ovanligt bred och att det är acceptabelt att inte ha djup erfarenhet inom alla delar. De beskriver att bakgrunden kan vara exempelvis senior IT-arkitekt, Infrastructure Lead eller DevOps, och att de söker bred praktisk erfarenhet och förmåga att ta helhetsansvar i en snabbväxande miljö.
Krav
- Praktisk erfarenhet av Microsoft Entra ID, M365 och modern endpoint-hantering via Intune.
- Praktisk säkerhetskompetens inom identitet, endpoints, SaaS och samarbetsverktyg.
- Erfarenhet av “riktiga integrationer” med API:er och automationsverktyg.
- Kodning eller scripting (PowerShell, Python, C# eller liknande) samt att bygga i Azure.
- Förmåga att skapa policies och styrning som faktiskt införs och efterlevs i organisationen.
- Vana att arbeta tvärs över affärs-, juridik- och teknikteam.
Meriterande
- Erfarenhet av GDPR och leverantörsbedömningar.
- Erfarenhet av multinationella miljöer.
- Erfarenhet av förvärvsintegration.
- Erfarenhet av partnermodeller där delar av leveransen är outsourcad.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom informationssäkerhet/IT-säkerhet (cybersäkerhet i praktiken) med tydlig tyngdpunkt på identitets- och åtkomststyrning, endpoint-säkerhet, säkerhetsstyrning och M365-governance. Det är inte en roll inom fysisk säkerhet eller säkerhetsskydd i säkerhetsskyddslagens mening; i stället handlar det om intern IT- och säkerhetsstyrning, riskbaserade förbättringar och att omsätta krav till fungerande processer och tekniska kontroller.
Kopplingen till “lag & rätt” syns främst genom att rollen enligt annonsen ska samarbeta med legal kring GDPR-relaterade skydds- och säkerhetsåtgärder samt väga in leverantörs- och verktygsval ur perspektiven säkerhet, identitet och kostnad.
Det här bör kandidater lyfta i ansökan
Annonsen beskriver flera konkreta leveranser och arbetssätt som kandidater kan matcha med exempel från tidigare roller. Det kan vara relevant att tydligt beskriva:
- Hur du har designat och förvaltat identitet och behörighet (Entra ID) samt infört fungerande joiner/mover/leaver-processer.
- Hur du har arbetat med endpoint-compliance och standardisering via Intune i en modern klientmiljö.
- Hur du har bedrivit intern säkerhetsstyrning: riskbaserade förbättringar, prioriteringar och koordinering när incidenter eller avvikelser inträffar (på den nivå annonsen beskriver).
- Exempel på M365-governance: standarder för Teams/SharePoint/OneDrive, retention och extern delning, samt hur du minskat shadow IT genom säkra standardinställningar.
- Integrationer och automation: vilka plattformar du integrerat, vilka mönster du använt (API/webhooks/event), och hur automationer i Azure eliminerat manuellt arbete.
- Hur du har ställt krav och lett leverantörer/outsourcingpartner, inklusive hur du säkrat kvalitet i leverans och dokumentation.
- Samverkan med juridik/kompliance kring GDPR-relaterade IT-skyddsåtgärder och leverantörsbedömningar (om du har det).
Eftersom SmartCraft efterfrågar en balans mellan skydd/riskminimering och produktivitet kan det också vara klokt att beskriva hur du gjort avvägningar som både höjer säkerheten och förenklar vardagen för användare.
Så söker du tjänsten
Enligt annonsen hanteras rekryteringen av Datarista Diverse Tech Recruitment kopplat till Datarista SheTech Network. Datarista uppger att de läser ansökningar löpande och att de inte gör någon automatisk AI-gallring. Annonsen nämner även att kandidater ombeds fylla i ett kort självskattningsformulär i samband med ansökan.
Frågor om rollen hänvisas till [email protected]. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen en kombinerad IT- och IT-säkerhetsroll med starkt fokus på identitet, M365-styrning, compliance i vardagen och integration/automation i en förvärvsdriven tillväxtmiljö.







