Ny tjänst: Integrity360 söker OT Cyber Security Consultant i Stockholm – det här söker arbetsgivaren
Integrity360 söker OT Cyber Security Consultant i Stockholm. Enligt annonsen handlar det om en heltidstjänst (tillsvidare) med placering i Stockholm, där Integrity360 bygger upp en OT-cybersäkerhetsförmåga i Sverige och söker en konsult med både rådgivande och teknisk profil.
Rollen är inriktad mot industriella miljöer och kritisk infrastruktur, med uppdrag som spänner från nulägesbedömningar och riskanalys till arkitektur, implementering och stöd till kunders CISO-funktioner. Annonsen beskriver att uppdragens längd kan variera från några dagar till flera månader, beroende på kundbehov och konsultens inriktning.
Ansvar och arbetsuppgifter
I rollen som OT Cyber Security Consultant beskriver Integrity360 följande arbetsuppgifter och ansvarsområden:
- Arbeta i industriella miljöer, inklusive ICS, SCADA och kritisk infrastruktur.
- Stötta kunder i att säkra informationssystem genom att:
- definiera målbild/target objectives,
- ta fram handlingsplaner,
- implementera organisatoriska och tekniska åtgärder,
- koordinera, följa upp och hantera planerna.
- Bedöma kunders cybersäkerhetsnivå mot normer och regelverk, med referenser i annonsen till ISO 27001, NIS 2, IEC 62443 och Cyber Resilience Act.
- Genomföra cybersäkerhetsriskanalyser enligt ISO 27005 och/eller EBIOS RM.
- Integrera cybersäkerhet i kunders projekt.
- Stötta kunders CISOs i det dagliga arbetet, exempelvis genom att:
- definiera cybersäkerhetsprocesser,
- ta fram policyer och dokumentation,
- genomföra awareness-insatser,
- organisera cyberkrisövningar,
- samordna/animera kundens “cyber community”.
- Bidra till design och implementation av OT-säkerhetsarkitekturer.
- Leda eller driftsätta cybersäkerhetslösningar specifika för industriella miljöer.
- Arbeta i både fastprisprojekt och “Time and Material”-upplägg.
Kravprofil: kompetens och erfarenhet
Krav
- God förståelse för grundläggande säkerhetskoncept (CIA-triaden, sårbarheter, risk, hot).
- Teknisk förståelse för säkerhetskomponenter och principer inom system och nätverk, inklusive säkerhetsprodukter som brandväggar, AV/EDR och VPN samt nätverkssegmentering.
- God förståelse för industriella/OT-miljöer (SCADA, ICS, PLC:er och industriella nätverk).
- Kunskap i riskanalysmetodik, specifikt ISO 27005 och EBIOS RM.
- Förmåga att arbeta självständigt, strukturerat och att prioritera.
- God skriftlig förmåga samt att vara bekväm med Microsoft Office.
- Flytande svenska (obligatoriskt enligt annonsen).
- Mycket god engelska i tal och skrift (kunna leda möten och skriva rapporter).
- Masterexamen eller motsvarande.
Meriterande
- Praktisk erfarenhet av OT (anges som en stark fördel i annonsen).
- Erfarenhet/exponering mot OT-säkerhetsverktyg.
- Certifieringar kopplade till IEC 62443, ISO 27001/2/5, EBIOS (i annonsen nämns även EBIOS EM) och ISC2.
- B-körkort (anges som användbart vid resor).
- Vana vid ramverk/metodstöd som ISO 27001/2, IEC 62443, ANSSI, NIS och NIST (anges som något man gärna redan läst in sig på).
Vilken typ av säkerhetsroll är det?
Det här är en konsultroll inom cybersäkerhet med tydlig OT/industriell inriktning, där informationssäkerhet och IT-säkerhet kopplas samman med operativ teknik (ICS/SCADA) och krav i och kring kritisk infrastruktur. Annonsen betonar både styrning och efterlevnad (exempelvis ISO 27001, NIS 2, IEC 62443 och Cyber Resilience Act) samt tekniska leveranser som arkitektur, segmentering och införande av säkerhetslösningar i OT-miljö.
Rollen innebär också ett uttalat stöd till kunders CISO-funktioner, inklusive processer, policy/dokumentation, awareness och cyberkrisövningar, vilket placerar den i gränslandet mellan rådgivning, riskhantering och teknisk implementering.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater ha nytta av att konkret beskriva:
- Erfarenhet från OT/industriella miljöer: ICS/SCADA/PLC, industriella nätverk och hur IT/OT-separation och nätverkssegmentering har hanterats.
- Exempel på hur du genomfört riskanalyser enligt ISO 27005 och/eller EBIOS RM, och hur resultaten omsatts till prioriterade åtgärdsplaner.
- Arbete med efterlevnad och gap-analyser mot relevanta standarder/regelverk (t.ex. ISO 27001, IEC 62443 och NIS 2) – och hur detta kopplats till praktiska förbättringar.
- Förmåga att kombinera rådgivning med teknisk leverans: från målbild och arkitektur till implementering av säkerhetslösningar (brandvägg, EDR, VPN) i industrinära kontext.
- Dokumentationsvana och rapportskrivning på svenska och engelska, inklusive policyer, styrande dokument och leveransrapporter.
- Erfarenhet av att stötta CISO/ledning: processer, arbetssätt, awareness-insatser samt planering och genomförande av cyberkrisövningar.
- Arbetssätt i konsultuppdrag (fastpris och/eller Time & Material), med tydliga exempel på prioritering, samverkan och kunddialog.
Så söker du tjänsten
Annonsen beskriver inte i detalj hur ansökan ska skickas in (t.ex. specifik länk, e-post eller kontaktperson framgår inte i det textunderlag som anges här). Sista ansökningsdag framgår inte heller i annonsen.
Sammanfattningsvis signalerar Integrity360:s annons att efterfrågan på OT-cybersäkerhetskompetens fortsätter att öka i Sverige, med fokus på både regelverk/standarder och praktisk implementering i industriella och samhällsviktiga miljöer.






