Ny tjänst: Saab söker Information Architect / Information Security Manager i Solna – det här söker arbetsgivaren
Saab söker Information Architect / Information Security Manager i Solna. Enligt annonsen handlar rollen om att styra, följa upp och utveckla säkerhetsarbete kopplat till informationshantering, informationssäkerhet och verksamhetskrav på IT-miljöer i en komplex och samhällsviktig verksamhet.
Tjänsten är placerad i Solna och är tänkt att stärka en grupp som arbetar med att koppla samman disciplinerna informationshantering och informationssäkerhet. Saab betonar att omvärldsläget driver ökade krav på att skydda information och data, och att arbetet ska bidra till kontinuerlig resiliens mot såväl cyberattacker som andra typer av infiltration. Annonsen beskriver också att rollens innehåll kan formas utifrån kandidatens erfarenhet och utvecklingsvilja.
Ansvar och arbetsuppgifter
Uppdraget beskrivs som att säkerställa verksamhetens effektivitet och korrekthet genom att knyta ihop informationshantering och informationssäkerhet. Rollen är kopplad till kravställning på IT-miljöer inom Saabs affärsenhet Naval Combat Systems och innebär operativt stöd och coachning till medarbetare, ledare och chefer.
Beroende på kompetens kan du få ansvar för ett eller flera områden, enligt annonsen:
- Samverka med verksamheten för att fånga sårbarheter i informations- och verksamhetsarkitektur och identifiera lämpliga lösningar.
- Kontinuerligt utvärdera och förbättra skyddet av informationstillgångar, både befintliga och framtida.
- Identifiera, bedöma och minska risker relaterade till informationssäkerhet samt följa upp riskmitigerande åtgärder.
- Leda förändringsinitiativ och större strukturella skiften inom informationshantering och informationssäkerhet, ofta kopplat till förändrat IT-stöd.
- Formulera och vidareutveckla rutiner för säker och effektiv informationshantering, inklusive utbildning och användarstöd.
- Överbrygga gapet mellan verksamheten och IT-infrastruktur genom operativ kravställning på säkrade och effektiva informationsflöden och en god utvecklarupplevelse.
- Följa upp och analysera efterlevnad av interna målsättningar inom informationssäkerhet.
- Utveckla, införa och förvalta kontinuitetsplaner för hela eller delar av verksamheten.
Saab beskriver teamet som en relativt liten och sammansvetsad grupp där man delar utmaningar och stöttar varandra utifrån respektive expertis.
Kravprofil: kompetens och erfarenhet
Annonsen lyfter både formella krav och meriterande erfarenheter, samt personliga egenskaper kopplade till samverkan och uthållighet i komplexa frågor.
Krav
- Kandidat- eller masterexamen inom IT, informationshantering, informationssäkerhet eller riskhantering, eller motsvarande yrkeserfarenhet.
- Förståelse för informationsklassificeringar kopplade till företagskonfidentialitet, exportkontroll, försvarssekretess samt personlig integritet.
- Stark analytisk och problemlösande förmåga.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av exempelvis värdeflödeskartläggning eller processutveckling.
- Erfarenheter från kontinuerligt förbättringsarbete inom relevant bransch.
- Grundläggande förståelse för ramverk och standarder inom riskhantering, till exempel NIST RMF, ISO 27001 eller ISO 31000.
Personliga egenskaper som efterfrågas
- Mycket god förmåga att bygga och underhålla arbetsrelationer och hantera samarbeten effektivt.
- Strukturerat och systematiskt arbetssätt samt uthållighet.
- Förmåga att motivera och engagera personer i omgivningen.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom informationssäkerhet och IT-säkerhet, med tydliga inslag av informationshantering, riskhantering och verksamhetsnära kravställning på IT-miljöer. Arbetet omfattar både styrning och uppföljning (efterlevnad av interna mål) samt praktiskt förändringsarbete kring informationsflöden, rutiner och stöd till verksamheten.
Rollen berör även kontinuitetsplanering, vilket knyter an till beredskap och resiliens i verksamheten. Saab anger dessutom att befattningen kräver att kandidaten genomgår och godkänns enligt gällande bestämmelser för säkerhetsskydd, samt att säkerhetsklassinplacering i vissa fall kan medföra krav på visst medborgarskap.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens tyngdpunkter kan kandidater med fördel konkretisera följande i sin ansökan:
- Exempel på hur du identifierat sårbarheter i informations- eller verksamhetsarkitektur och drivit fram åtgärder.
- Erfarenhet av att förbättra skydd av informationstillgångar och arbeta med informationsklassning (inklusive exportkontroll, försvarssekretess och integritet).
- Metodik för riskhantering inom informationssäkerhet: hur du bedömer risk, prioriterar åtgärder och följer upp riskmitigering.
- Genomförda förändringsinitiativ kopplade till informationshantering/informationssäkerhet och förändrat IT-stöd.
- Hur du tagit fram rutiner, styrande dokumentation och genomfört utbildning/användarstöd för att få effekt i vardagen.
- Hur du arbetar i gränslandet mellan verksamhet och IT (kravställning på säkra informationsflöden och praktisk samverkan).
- Erfarenhet av uppföljning och analys av efterlevnad mot interna mål inom informationssäkerhet.
- Om relevant: koppling till ramverk/standarder som ISO 27001/ISO 31000 eller NIST RMF, samt kontinuitetsplanering.
Eftersom Saab beskriver att rollens innehåll kan anpassas efter expertis kan det också vara klokt att tydligt ange vilket av ovanstående områden du främst vill ta ansvar för.
Så söker du tjänsten
Annonsen beskriver att det är en löpande rekryteringsprocess och att tjänsten kan tillsättas innan sista ansökningsdag. Sista ansökningsdag framgår inte i den information som anges här.
Sammanfattningsvis signalerar annonsen ett växande behov av kombinerad kompetens inom informationshantering och informationssäkerhet i samhällsviktig verksamhet, med fokus på riskreducering, kravställning på IT-miljöer och ökad resiliens.







