Ny tjänst: IT Security Specialist på Saab – det här söker arbetsgivaren
Saab rekryterar en IT Security Specialist till Business Area Surveillance. Enligt annonsen handlar rollen om att arbeta i en internationell miljö med avancerade säkerhetshot, komplexa IT-miljöer och verksamhetskritiska projekt. Fokus ligger på att stärka den tekniska effektiviteten i Saabs Security Management System (SMS) genom att definiera, omsätta och validera säkerhetskontroller – samt att överbrygga gapet mellan compliancekrav och operativ verklighet.
Föredragna placeringsorter är Solna/Stockholm eller Kallebäck/Göteborg. Det framgår inte i annonsen om rollen erbjuder distansarbete, anställningsform eller omfattning.
Ansvar och arbetsuppgifter
Rollen beskrivs som ett tekniskt ledande uppdrag inom säkerhetsvalidering och teknisk regelefterlevnad genom hela IT-systemets livscykel. Saab lyfter särskilt behovet av moderniserad teknisk översyn och riskreducering i praktiken.
- Översätta SMS och säkerhetskrav till tekniska standarder, riktlinjer och specifikationer.
- Omsätta säkerhetspolicys till praktiska tekniska lösningar och säkra systemdesigner.
- Följa upp och övervaka implementeringen av säkerhetskontroller i IT-livscykeln.
- Driva krav på automation och digitala verktyg för bättre säkerhetsövervakning och compliance.
- Validera teknisk efterlevnad genom granskningar, revisioner, skanningar och konfigurationsbedömningar.
- Genomföra threat modeling och tekniska riskbedömningar för att identifiera och mitigera sårbarheter.
- Samarbeta med arkitekter och systemägare för att säkra “security by design”.
- Agera teknisk säkerhetsexpert och ge stöd i riskbaserade beslut.
Kravprofil: kompetens och erfarenhet
Krav
- Universitetsexamen och/eller relevant erfarenhet inom IT-säkerhet, cybersäkerhet, datavetenskap eller närliggande område.
- Erfarenhet av att översätta ramverk som ISO/IEC 27001, NIST 800-171 och/eller KSF (Försvarsmaktens krav på säkerhetsfunktioner) till tekniska baselines och standarder.
- Erfarenhet av tekniska riskbedömningar, threat modeling och sårbarhetsanalys.
- God förståelse för säker systemdesign, nätverk och säkerhetsarkitektur.
- Förmåga att analysera tekniska fynd och omsätta dem till genomförbara åtgärds-/remedieringsplaner.
- Stark kommunikativ förmåga, inklusive att kunna förklara tekniska säkerhetsfrågor för både tekniska och icke-tekniska intressenter på svenska och engelska.
Meriterande
- Certifieringar som CISSP, CISM eller CISA.
- Erfarenhet av cloud security, containerisering och microservice-miljöer.
- Erfarenhet från försvarsindustri, myndigheter eller globala organisationer.
- Kunskap om säkerhetsverktyg som sårbarhetsskannrar, SIEM och IAM-lösningar.
- Erfarenhet av DevSecOps, automation och kontinuerlig compliance-övervakning.
- Erfarenhet av att leda tekniska säkerhetsinitiativ eller projekt.
Annonsen anger också att tjänsten kräver att kandidaten kan genomgå säkerhetsprövning enligt gällande regelverk för säkerhetsskydd. För roller som kräver säkerhetsklassning kan ytterligare krav kopplade till medborgarskap bli aktuella.
Vilken typ av säkerhetsroll är det?
Det här är i grunden en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på styrning och efterlevnad i teknisk form: att göra ramverk och krav (ISO/IEC 27001, NIST 800-171 och KSF) till faktiska tekniska kontroller, baselines och verifierbara konfigurationer.
Samtidigt signalerar kravet på säkerhetsprövning att rollen verkar i en miljö där säkerhetsskydd och regulatoriska krav är centrala, vilket är typiskt för verksamhet med höga skyddsvärden och långsiktiga riskbilder.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du har översatt ISO 27001, NIST 800-171 eller KSF till tekniska standarder/baselines och hur du fått dem att fungera i drift.
- Konkreta resultat från tekniska riskanalyser, threat modeling och sårbarhetsarbete – inklusive hur du prioriterat åtgärder riskbaserat.
- Erfarenhet av validering: revisioner/granskningar, konfigurationsbedömningar, skanningar och hur du dokumenterat och följt upp avvikelser.
- Samarbete med arkitekter, systemägare och IT-leverans – hur du drivit “security by design” utan att stoppa verksamheten (”balanced security”).
- Automation och verktygsstöd: hur du har förbättrat övervakning, complianceuppföljning eller arbetssätt inom DevSecOps.
- Kommunikationsförmåga: exempel på hur du förklarat tekniska säkerhetsrisker och rekommendationer för ledning eller andra icke-tekniska intressenter, på både svenska och engelska.
Så söker du tjänsten
Annonsen beskriver rekryteringen som en pågående process och att tjänsten kan tillsättas innan annonsens sista ansökningsdag. Sista ansökningsdatum framgår inte i den text som anges i annonsunderlaget här. För ansökan hänvisar Saab till sin annons och ansökningsprocess via den kanal där tjänsten publicerats.
Sammanfattningsvis söker Saab en IT Security Specialist med stark teknisk och kommunikativ profil som kan omsätta krav och ramverk till praktiskt genomförbara kontroller, driva validering och riskreducering – och samtidigt verka i en miljö där säkerhetsskydd och prövning är en naturlig del av rollen.







