Ny tjänst: IT-säkerhetschef hos Sectra Communications på Sectra – det här söker arbetsgivaren
IT-säkerhetschef hos Sectra Communications på Sectra är en nyckelroll i bolagets centrala säkerhetsorganisation, med helhetsansvar för IT-säkerhetsfrågor i system som hanterar både svensk försvarssekretess och internationellt klassificerad information. Enligt annonsen riktar sig uppdraget till dig som vill kombinera strategiskt och operativt säkerhetsarbete med tydligt mandat att driva förändring, i en verksamhet som arbetar nära försvar, myndigheter och kritiska samhällsfunktioner i Europa.
Placering, arbetsform (t.ex. hybrid/remote), tjänstgöringsgrad och sista ansökningsdag framgår inte av annonsen. Urval och intervjuer sker löpande.
Ansvar och arbetsuppgifter
Rollen beskrivs som funktionsansvarig med yttersta ansvar för IT-säkerhet, med många interna och externa kontaktytor samt nära samarbete med verksamheten och koncernens CISO-funktion. I arbetsuppgifterna ingår bland annat:
- Äga och vidareutveckla ledningssystem för informations- och IT-säkerhet i linje med säkerhetsskyddslagen och tillämpliga internationella regelverk.
- Vara rådgivande till ledningsgrupp och styrelse samt göra komplexa regelverksfrågor beslutsbara för både interna och externa intressenter.
- Säkerställa nära samordning med utvecklingsavdelningar, säkerhetsorganisationen och koncernens CISO, med fokus på kravinsamling, kravhantering och arbetssätt.
- Driva IT-säkerhetsförbättringar, riskhantering och incidenthantering.
- Vara kontaktperson i säkerhetsfrågor mot FMV, Säkerhetspolisen, Försvarsmakten och internationella motparter.
På sikt kan rollen, beroende på profil och erfarenhet, även omfatta ansvar för informationssäkerhet och eventuellt personalansvar för delar av organisationen. Annonsen beskriver en utvecklingshorisont på cirka 3–5 år där ledarskap och utveckling av arbetssätt kan bli en större del av uppdraget.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 3–5 års erfarenhet av IT-system som hanterar försvarssekretess.
- Gedigen kunskap om säkerhetsskyddslagstiftning och erfarenhet av arbete i verksamheter med försvars- eller säkerhetssekretess.
- Vana att navigera svenska och internationella regelverk och säkerhetskrav (exempel som nämns är NATO samt kunders/partners krav i andra länder).
- Bevisad erfarenhet av riskhantering.
- Goda kunskaper i svenska och engelska, i tal och skrift.
- Svenskt medborgarskap och möjlighet att erhålla behörighet att arbeta med säkerhetsklassad information.
Meriterande
- Erfarenhet av att verka i internationell koncernstruktur, gärna med rapportering eller nära samarbete med en central CISO-funktion.
- Erfarenhet från försvarsindustrin, myndighet eller motsvarande säkerhetskänslig verksamhet.
- Erfarenhet av exportkontroll (t.ex. krigsmaterielexport) och internationella samarbetsavtal.
- Erfarenhet av att samordna säkerhetsarbete över landsgränser i en koncern.
Vilken typ av säkerhetsroll är det?
Tjänsten är i första hand en ledande roll inom IT-säkerhet och informationssäkerhetsstyrning, med tydlig koppling till säkerhetsskydd. Det framgår genom ansvar för ledningssystem i linje med säkerhetsskyddslagen, arbete med system som hanterar försvarssekretess samt myndighetskontakter med bland andra FMV, Säkerhetspolisen och Försvarsmakten.
Annonsen pekar också på en tydlig efterfrågan på praktisk regelefterlevnad och förmåga att omsätta både svenska och internationella krav till fungerande arbetssätt i utvecklingsnära miljö, inklusive risk- och incidenthantering.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera erfarenheter inom:
- Arbete med IT-system och miljöer som omfattas av försvars- eller säkerhetssekretess, inklusive hur säkerhetskrav omsatts i praktiken.
- Tillämpning av säkerhetsskyddslagstiftning och hantering av krav från olika regelverk samtidigt (svenska och internationella).
- Styrning/ledning av ledningssystem för informations- och IT-säkerhet: vad du utvecklat, förenklat eller förbättrat och hur det följts upp.
- Riskhantering: metodik, beslutsunderlag, prioritering av åtgärder och hur risker kommunicerats till ledning.
- Incidenthantering: din roll, samverkan internt/externternt och hur lärdomar omsatts i förbättringar.
- Samordning med utvecklingsorganisationer: kravinsamling, kravhantering och arbetssätt som fungerar i vardagen.
- Samverkan med myndigheter och externa parter i säkerhetsfrågor, inklusive kommunikation på svenska och engelska.
Eftersom arbetsgivaren betonar pragmatisk tillämpning av krav kan det också vara klokt att beskriva hur du vägt verksamhetsbehov mot regelkrav och hittat genomförbara, verksamhetsanpassade lösningar utan att tumma på säkerhet.
Så söker du tjänsten
Ansökan ska enligt annonsen innehålla personligt brev, CV och betyg. Sectra uppger att personliga brevet kan hållas kort, med fokus på varför du söker rollen och hur dina styrkor och drivkrafter matchar förväntningar och möjligheter i tjänsten.
Ansökningar granskas och intervjuer bokas löpande. Sista ansökningsdag framgår inte av annonsen. Vid frågor hänvisar arbetsgivaren till rekryterare Cajsa Hjortzberg ([email protected]).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i skärningspunkten mellan IT-säkerhet, informationssäkerhet och säkerhetsskydd, med tung regelverksförståelse och förmåga att driva risk- och incidentarbete i en säkerhetskänslig, internationellt präglad verksamhet.





