Ny tjänst: SBAB söker IAM Ansvarig i Stockholm – det här söker arbetsgivaren
SBAB söker IAM Ansvarig i Stockholm. Enligt jobbannonsen handlar rollen om att etablera, utveckla och driva SBAB:s Identity & Access Management-förmåga (IAM) som beskrivs som ett av företagets högst prioriterade säkerhetsområden. Tjänsten kombinerar strategi, styrning och operativt genomförande, med fokus på att säkerställa att rätt personer har rätt behörigheter vid rätt tidpunkt.
Rollen är placerad på SBAB:s avdelning för Säkerhet och rapporterar till Säkerhetschef. Arbetsform (t.ex. hybrid/remote), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
SBAB beskriver ett helhetsansvar för identitets- och behörighetshantering, med tvärfunktionellt arbete mellan verksamhet, IT, säkerhet och utvecklingsteam. I annonsen lyfts bland annat följande ansvarsområden:
- Utforma och vidareutveckla strategi, styrning och processer inom IAM.
- Stödja systemägare, projektledare och chefer i utformning och förvaltning av behörigheter enligt principen om minsta privilegium.
- Säkerställa att IAM-krav byggs in i utvecklingsinitiativ, projekt och systemförändringar.
- Initiera, samordna och följa upp regelbundna behörighetsrevisioner för system, roller och användare.
- Samarbeta med interna och externa intressenter för att säkerställa efterlevnad av regulatoriska krav som DORA, GDPR och banksekretess.
- Identifiera förbättringsmöjligheter och driva initiativ som stärker säkerhet, effektivitet och användarupplevelse.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av Identity & Access Management och behörighetsstyrning.
- Förståelse för informationssäkerhet, riskhantering och regulatoriska krav.
- Erfarenhet av att arbeta nära både verksamhet och tekniska team.
- Vana att driva förändringsinitiativ och skapa engagemang hos olika intressenter.
- God analytisk förmåga och förmåga att omsätta komplexa krav till tydliga processer och arbetssätt.
- Kommunicerar obehindrat på svenska och engelska.
Meriterande
- Erfarenhet av Omada eller andra IAM-plattformar.
- Erfarenhet från finansiell verksamhet eller annan reglerad bransch.
- Erfarenhet av DORA eller governance-frågor.
- Erfarenhet av Microsoft 365.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en informationssäkerhets- och IT-säkerhetsnära roll med tydlig koppling till cybersäkerhet genom identitets- och behörighetsstyrning. Annonsen betonar styrning, processer, revision av behörigheter och integrering av IAM-krav i förändrings- och utvecklingsarbete.
Rollen har också en tydlig lag & rätt-dimension genom krav på efterlevnad av DORA, GDPR och banksekretess, vilket speglar den ökade tyngden på governance och compliance i säkerhetsjobb inom reglerade verksamheter.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvarsområden kan kandidater vinna på att konkret beskriva:
- Hur du har byggt eller förbättrat IAM-styrning: policyer, processer, roll- och behörighetsmodeller samt uppföljning.
- Exempel på arbete enligt principen om minsta privilegium och hur du stöttat systemägare och chefer i behörighetsfrågor.
- Hur du integrerat IAM-krav i projekt, systemförändringar och utvecklingsinitiativ tillsammans med IT och utvecklingsteam.
- Hur du planerat och genomfört behörighetsrevisioner (för system, roller och användare) och följt upp avvikelser.
- Erfarenhet av riskhantering och regulatorisk efterlevnad (särskilt DORA, GDPR och krav i reglerade miljöer).
- Eventuell plattforms- och verktygserfarenhet, exempelvis Omada och/eller Microsoft 365, om det är relevant för din bakgrund.
Så söker du tjänsten
SBAB uppmanar intresserade att skicka in en ansökan. Exakt ansökningsväg (länk/portal), sista ansökningsdag och övriga anställningsvillkor framgår inte av den text som Säkerhetsvärlden.se tagit del av.
Sammanfattningsvis signalerar annonsen att SBAB vill förstärka sin centrala IAM-förmåga med en roll som spänner från strategi och governance till operativt förbättringsarbete, med tydlig tyngdpunkt på behörighetskontroll och regulatorisk efterlevnad.







