Ny tjänst: Information Security Manager – Governance, Risk and Compliance på Saab – det här söker arbetsgivaren
Saab rekryterar en Information Security Manager – Governance, Risk and Compliance på Saab till sin växande Information & Cyber Security-organisation inom Business Area Surveillance. Rollen beskrivs som strategisk och ska leda ett GRC-team med uppdrag att koppla samman övergripande säkerhetsstyrning med operativt genomförande – där säkerhet ska fungera som både kravställning och affärsmöjliggörare.
Arbetet sker i en internationell miljö med avancerade hot, komplexa IT-landskap och affärskritiska projekt. Saab anger Solna/Stockholm eller Kallebäck/Göteborg som föredragna placeringsorter. Annonsen specificerar inte arbetsform (exempelvis hybrid/distans), anställningsform, omfattning eller lön.
Ansvar och arbetsuppgifter
Rollen innebär att leda och utveckla styrning, risk och regelefterlevnad inom informations- och cybersäkerhet. En central del är att säkerställa att Saabs Security Management System (SMS) fungerar som ett effektivt ramverk som omsätter strategiska mål till praktisk tillämpning.
- Leda den strategiska utvecklingen av Security Management System (SMS) och säkerställa linjering mot ISO/IEC 27001, regulatoriska krav och affärsmål.
- Driva översättningen av säkerhetsstrategi till praktiska riktlinjer och processer i organisationen.
- Säkerställa samordning med IT- och tekniska funktioner så att säkerhetskontroller och riskreducerande åtgärder tillämpas genom hela IT-livscykeln.
- Leda moderniseringsinitiativ, inklusive automatisering och digitalisering av säkerhetsprocesser.
- Ha övergripande ansvar för compliance, säkerhetskontroller och riskhantering för att minska risker och åtgärda identifierade gap.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad erfarenhet av att leda team med högspecialiserade specialister.
- Stark strategisk förmåga och kapacitet att omsätta verksamhetsmål till konkreta prioriteringar.
- Mycket god analytisk förmåga och problemlösningsförmåga, med ett proaktivt och lösningsorienterat arbetssätt.
- Stark kommunikations- och intressenthanteringsförmåga på både svenska och engelska.
- God förståelse för relevanta regelverk, standarder och säkerhetsmässiga best practices.
Meriterande
Annonsen listar inga formella meriterande krav utöver ovanstående. Däremot framgår att Saab söker en erfaren säkerhetsledare med tydlig bakgrund inom Governance, Risk & Compliance (GRC) och intresse för modernisering genom automatisering och kontinuerliga förbättringar.
Säkerhetsprövning och eventuella medborgarskapskrav
Tjänsten kräver att kandidaten kan genomgå säkerhetsprövning enligt gällande regler kopplade till säkerhetsskydd. Saab uppger även att ytterligare förpliktelser kring medborgarskap kan gälla för roller som kräver säkerhetsklassning.
Vilken typ av säkerhetsroll är det?
Det här är primärt en ledande roll inom informationssäkerhet och cybersäkerhet, med tydlig inriktning mot GRC (styrning, risk och regelefterlevnad). Tyngdpunkten ligger på att utveckla och förvalta ett ledningssystem (SMS) i linje med ISO/IEC 27001, driva processer och riktlinjer, samt säkerställa att säkerhetskontroller och riskhantering får genomslag i IT-livscykeln.
Samtidigt signalerar kravet på säkerhetsprövning att rollen verkar i en kontext där säkerhetsskydd och regelefterlevnad är centrala ramar, även om annonsen inte specificerar exakta lagar eller myndighetskrav.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du lett specialistteam inom informationssäkerhet/IT-säkerhet, inklusive arbetssätt, styrning och resultat.
- Erfarenhet av att bygga, utveckla eller driva ledningssystem och ramverk kopplade till ISO/IEC 27001, samt hur du säkrat efterlevnad i praktiken.
- Konkreta case där du översatt strategi till styrande dokument, processer och operativa rutiner som fått genomslag i organisationen.
- Samarbete med IT och tekniska funktioner: hur du säkerställt att kontroller och riskmitigering följt med i hela IT-livscykeln.
- Arbete med riskhantering och compliance: hur du identifierat gap, prioriterat åtgärder och följt upp kontroller.
- Initiativ inom modernisering, automatisering eller digitalisering av säkerhetsprocesser och hur detta förbättrat effektivitet eller kvalitet.
- Din förmåga att balansera robust säkerhet med verksamhetsbehov, inklusive intressenthantering på svenska och engelska.
Så söker du tjänsten
Saab beskriver rekryteringen som en pågående process och uppger att tjänsten kan komma att tillsättas före annonsens sista publiceringsdag. Sista ansökningsdatum framgår inte av annonsen i underlaget här.
Sammanfattningsvis är detta en senior informationssäkerhetsroll med fokus på GRC och ledningssystem, där Saab söker en strategisk ledare som kan driva styrning, risk och compliance och samtidigt modernisera säkerhetsarbetet i en komplex och internationell miljö.







