Ny tjänst: SBAB söker IAM Ansvarig i Stockholm – det här söker arbetsgivaren
SBAB söker IAM Ansvarig i Stockholm. Enligt annonsen är rollen en del av en prioriterad satsning på att utveckla och centralisera bankens Identity & Access Management-förmåga (IAM), med fokus på att stärka säkerheten, minska risker och säkerställa att rätt personer har rätt behörigheter vid rätt tidpunkt.
Rollen är placerad på avdelningen Säkerhet och rapporterar till Säkerhetschef. Annonsen beskriver uppdraget som både strategiskt och operativt, med tvärfunktionellt arbete mellan verksamhet, IT, säkerhet och utvecklingsteam. Arbetsform (till exempel hybrid/distans) framgår inte i annonsen.
Ansvar och arbetsuppgifter
SBAB beskriver ett helhetsansvar för identitets- och behörighetshantering, där IAM Ansvarig ska etablera, utveckla och driva arbetet framåt. I annonsen lyfts bland annat följande ansvarsområden:
- Utforma och vidareutveckla strategi, styrning och processer inom IAM.
- Stödja systemägare, projektledare och chefer i utformning och förvaltning av behörigheter enligt principen om minsta privilegium.
- Säkerställa att IAM-krav integreras i utvecklingsinitiativ, projekt och systemförändringar.
- Initiera, samordna och följa upp regelbundna behörighetsrevisioner för system, roller och användare.
- Samarbeta med interna och externa intressenter för att säkerställa efterlevnad av regulatoriska krav, som DORA, GDPR och banksekretess.
- Identifiera förbättringsmöjligheter och driva initiativ som stärker säkerhet, effektivitet och användarupplevelse.
Kravprofil: kompetens och erfarenhet
Annonsen efterfrågar en person med erfarenhet av IAM och behörighetsstyrning, som trivs med att skapa struktur, bygga relationer och driva förändring i en reglerad verksamhet.
Krav
- Erfarenhet av Identity & Access Management och behörighetsstyrning.
- Förståelse för informationssäkerhet, riskhantering och regulatoriska krav.
- Erfarenhet av att arbeta nära både verksamhet och tekniska team.
- Vana att driva förändringsinitiativ och skapa engagemang hos olika intressenter.
- God analytisk förmåga och förmåga att omsätta komplexa krav till tydliga processer och arbetssätt.
- Kommunicerar obehindrat på svenska och engelska.
Meriterande
- Erfarenhet av Omada eller andra IAM-plattformar.
- Erfarenhet från finansiell verksamhet eller annan reglerad bransch.
- Erfarenhet av DORA eller governance-frågor.
- Erfarenhet av Microsoft 365.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet/IT-säkerhet med tydlig inriktning mot identitets- och behörighetsstyrning (IAM). Utifrån annonsen ligger fokus på styrning, processer, efterlevnad och riskreducering, samt på att bygga upp en central IAM-förmåga i samverkan mellan säkerhet, IT och verksamheten.
Att SBAB särskilt nämner regelverk som DORA och GDPR samt banksekretess signalerar att rollen också har ett starkt inslag av regelefterlevnad och “lag & rätt” kopplat till säkerhetsarbetet, i linje med kravbilden i en reglerad finansiell miljö.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten talar annonsen för att det är viktigt att konkret visa både styrningsförmåga och operativ leverans. Exempel på områden att lyfta, utifrån SBAB:s krav och ansvar, är:
- Hur du har utvecklat IAM-strategi, policyer, processer eller styrmodeller (governance) och skapat tydlig ansvarsfördelning.
- Praktiska exempel på tillämpning av minsta privilegium och hur du arbetat med roller, behörighetsmodeller och livscykelhantering.
- Erfarenhet av behörighetsrevisioner: upplägg, samordning, uppföljning och hur avvikelser hanterats.
- Hur du har integrerat IAM-krav i projekt och systemförändringar (till exempel genom kravställning, designgranskning eller kontrollpunkter i leveransflöden).
- Arbete med regulatoriska krav och riskhantering, särskilt om du har beröring med DORA, GDPR eller andra krav i reglerad verksamhet.
- Samverkan med olika intressenter (verksamhet, IT, utveckling och säkerhetsfunktion) och hur du drivit förändring och skapat engagemang.
Så söker du tjänsten
SBAB välkomnar ansökningar till rollen som IAM Ansvarig i Stockholm. Annonsen anger att man ska ansöka, men det framgår inte i annonsunderlaget här exakt via vilken kanal (till exempel specifik länk) eller vilken sista ansökningsdag som gäller.
Sammanfattningsvis söker SBAB en IAM Ansvarig som kan bygga upp och driva en central IAM-förmåga med kombinationen av strategi, styrning och operativt genomförande, med tydlig koppling till informationssäkerhet, risk och regulatorisk efterlevnad.







