”`html
Ny tjänst: Saab söker Information Architect / Information Security Manager i Solna – det här söker arbetsgivaren
Saab söker Information Architect / Information Security Manager i Solna. Enligt annonsen handlar rollen om att styra, följa upp och utveckla säkerhetsarbete i en komplex och samhällsviktig verksamhet, med fokus på att koppla samman informationshantering och informationssäkerhet.
Tjänsten är placerad i en grupp som arbetar med informationshantering, informationssäkerhet och verksamhetskrav kopplade till IT-miljöer inom Saabs affärsenhet Naval Combat Systems. Saab beskriver att omvärldsläget driver ökade krav på skydd av information och data, och att arbetet ska bidra till kontinuerlig resiliens mot såväl cyberattacker som andra former av infiltration.
Arbetsform (exempelvis hybrid/distans), anställningsform, omfattning och lön framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen uppges kunna formas utifrån kandidatens nuvarande expertis, erfarenhet och vilja att utvecklas. Saab lyfter att man i gruppen både stöttar och coachar medarbetare, ledare och chefer, samt ansvarar för kravställning på IT-miljöer.
Beroende på kompetens kan du få ansvar för ett eller flera av följande områden:
- Samverka med verksamheten för att fånga sårbarheter i informations- och verksamhetsarkitektur samt identifiera lämpliga lösningar.
- Kontinuerligt utvärdera och förbättra skyddet av informationstillgångar, både befintliga och framtida.
- Identifiera, bedöma och minska risker relaterade till informationssäkerhet samt följa upp riskmitigerande åtgärder.
- Leda delar av verksamheten genom förändringsinitiativ och större strukturella skiften inom informationshantering och informationssäkerhet, ofta kopplat till förändrat IT-stöd.
- Formulera och vidareutveckla rutiner för säker och effektiv informationshantering, inklusive utbildning och användarstöd.
- Överbrygga gapet mellan verksamheten och IT-infrastruktur, genom operativ kravställning på säkrade och effektiva informationsflöden samt en god utvecklarupplevelse.
- Följa upp och analysera efterlevnad av interna målsättningar inom informationssäkerhet.
- Utveckla, införa och förvalta kontinuitetsplaner för hela eller delar av verksamheten.
Saab beskriver att du blir del av en relativt liten och sammansvetsad grupp där man delar utmaningar och stöttar varandra utifrån respektive expertis.
Kravprofil: kompetens och erfarenhet
Annonsen betonar både formell kompetens och personliga förmågor kopplade till samarbete, struktur och uthållighet.
Krav
- Kandidat- eller masterexamen inom IT, informationshantering, informationssäkerhet eller riskhantering, alternativt motsvarande yrkeserfarenhet.
- Förståelse för informationsklassificeringar rörande företagskonfidentialitet, exportkontroll, försvarssekretess samt personlig integritet.
- Stark analytisk och problemlösande förmåga.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av exempelvis värdeflödeskartläggning eller processutveckling.
- Erfarenheter från kontinuerligt förbättringsarbete inom relevant bransch.
- Grundläggande förståelse för ramverk och standarder inom riskhantering, till exempel NIST RMF, ISO 27001 eller ISO 31000.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en roll inom informationssäkerhet/IT-säkerhet med inslag av informationsarkitektur och verksamhetsnära styrning. Fokus ligger på att skydda informationstillgångar, arbeta med risker, efterlevnad och kravställning på IT-miljöer, samt driva förändringsinitiativ som påverkar informationsflöden och IT-stöd.
Annonsen anger också att befattningen kräver att kandidaten genomgår och godkänns enligt gällande bestämmelser för säkerhetsskydd. Saab nämner även att säkerhetsklassinplacering i förekommande fall kan medföra krav på visst medborgarskap.
Det här bör kandidater lyfta i ansökan
För att matcha Saabs beskrivning av rollen kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på hur du identifierat sårbarheter i informationshantering, informationsarkitektur eller verksamhetsprocesser – och omsatt dem i åtgärder.
- Hur du arbetat med riskhantering inom informationssäkerhet, inklusive uppföljning av riskmitigerande aktiviteter.
- Erfarenhet av att ta fram och förvalta rutiner för säker informationshantering, samt utbildning/användarstöd.
- Situationer där du överbryggat verksamhetsbehov och IT-infrastruktur genom tydlig kravställning på säkra informationsflöden.
- Erfarenhet av uppföljning av efterlevnad mot interna mål inom informationssäkerhet (t.ex. styrning, mätetal, avvikelsehantering).
- Arbete med kontinuitetsplaner (omfattning, förankring, införande och förvaltning).
- Om relevant: hur du arbetat med standarder/ramverk som ISO 27001, ISO 31000 eller NIST RMF.
- Förmåga att bygga relationer och driva förändring i samverkan med olika delar av verksamheten.
Så söker du tjänsten
Saab uppger att det är en löpande rekryteringsprocess och att tjänsten kan tillsättas innan annonsens sista ansökningsdag. Sista ansökningsdag framgår inte i annonsen.
Befattningen kräver att du genomgår och blir godkänd enligt gällande bestämmelser för säkerhetsskydd, och vid säkerhetsklassinplacering kan det i förekommande fall finnas krav på visst medborgarskap.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan informationshantering och informationssäkerhet, med stark tonvikt på riskarbete, kravställning på IT-miljöer och verksamhetsnära förändringsledning i en säkerhetskänslig kontext.
”`







