Ny tjänst: BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun – det här söker arbetsgivaren
BAE Systems, Inc. söker Chief Information Assurance Officer i Örnsköldsviks kommun, enligt en ny annons från BAE Systems Hägglunds AB. Rollen beskrivs som avgörande för att säkerställa efterlevnad av cybersäkerhetskrav och för att skydda system och data mot potentiella hot – både inom företaget och i samverkan med partners och leverantörer.
Tjänsten är en tillsvidareanställning med placeringsort Örnsköldsvik eller Karlskoga. Annonsen lyfter även att arbetet sker i en miljö med försvarssekretess, vilket innebär legala krav och kundkrav samt att säkerhetsprövning och drogtest ingår vid anställning. Det framgår också att resor kan förekomma, både inom Sverige och internationellt.
Ansvar och arbetsuppgifter
Som Chief Information Assurance Officer (CIAO) ska du, enligt annonsen, driva och leda arbetet med kravuppfyllnad för informationssäkerhet och cybersäkerhet utifrån interna och externa regelverk, inklusive krav från tillsynsmyndighet (FMV) och gällande lagstiftning samt nationella och internationella standarder.
- Leda tolkning och praktisk implementering av processer för informationssäkerhet och cybersäkerhetskravuppfyllnad enligt standarder och ramverk (exempel som nämns: ISO 27000, CMMC, UK Cyber Essentials och FMV ISM m.fl.).
- Genomföra kontroller och uppföljningar av standarder internt och hos underleverantörer för att säkerställa efterlevnad.
- Stödja verksamheten i frågor om informations- och IT-säkerhetskravuppfyllnad och bidra till att integrera säkerhet i affärsprocesser.
- Ge stöd och rådgivning till CISO och säkerhetschefer vid respektive affärsenhet kring kravuppfyllnad och säkerhetsstrategier.
- Ansvara för supply chain security ur ett IT- och informationssäkerhetsperspektiv, inklusive att säkerhetsåtgärder är implementerade hos leverantörer och partners.
- Stötta rapportering om säkerhet till ägare samt till FMV-Säk och samarbetspartners, med fokus på att information är korrekt och aktuell.
- Samarbeta med säkerhetsorganisation, certifieringsorgan och enhetschef i frågor kopplade till IT-säkerhet, informationssäkerhet, kontinuitetshantering och certifiering.
- Driva ständiga förbättringar inom informations- och IT-säkerhet och bidra till en robust säkerhetskultur.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior krav- och complianceinriktad roll inom informationssäkerhet/IT-säkerhet, med tydlig koppling till regelverk, standarder och granskning – inklusive leverantörsled.
Krav
- Flerårig erfarenhet av liknande ansvarsområden.
- Goda kunskaper i relevanta lagar och regler, där annonsen särskilt nämner:
- Säkerhetsskyddslagen (2018:585)
- Offentlighets- och sekretesslagen (2009:400)
- Industrisäkerhetsmanualen (ISM)
- CMMC V2, NIST SP800-171, NIS2, EU Cyber Security Act, UK Cyber Essentials, ISO/IEC 27001:2022, GDPR och EU Data Act
- Erfarenhet av teknisk cybersäkerhetsgranskning.
- Förmåga att kommunicera effektivt och samarbeta med olika intressenter samt med leverantörer.
- Flytande svenska och engelska i tal och skrift.
- B-körkort.
Meriterande
- Erfarenhet från försvarsindustriföretag, myndigheter eller offentlig verksamhet där hantering av säkerhetsskyddsklassificerade uppgifter ingått, inom områdena informationssäkerhet, personsäkerhet och fysisk säkerhet.
- Certifieringar inom IT- eller cybersäkerhet, exempelvis CISA.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom informationssäkerhet, IT-säkerhet och cybersäkerhet med fokus på styrning, kravuppfyllnad och revision/uppföljning enligt standarder och regelverk. Samtidigt finns en tydlig koppling till säkerhetsskydd och lag & rätt genom krav på kunskap om säkerhetsskyddslagen, offentlighets- och sekretesslagen och industrisäkerhetsmanualen (ISM), samt rapportering och samverkan kopplat till FMV och FMV-Säk.
Att rollen även omfattar supply chain security ur ett IT- och informationssäkerhetsperspektiv signalerar ett ökande fokus på leverantörskedjans cybersäkerhet och efterlevnad, inklusive kontroller hos underleverantörer.
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara relevant att konkretisera erfarenheter som speglar annonsens fokus på compliance, implementering och uppföljning i komplexa miljöer.
- Exempel på hur du tolkat och omsatt krav i praktiken (t.ex. ISO/IEC 27001:2022, NIST SP800-171, CMMC, NIS2 eller motsvarande).
- Hur du planerat och genomfört kontroller/audits, samt drivit åtgärdsplaner och förbättringsarbete.
- Erfarenhet av att stödja ledning, CISO och säkerhetschefer med styrning, prioriteringar och säkerhetsstrategier.
- Arbete med leverantörs- och partnerkrav (supply chain security), inklusive uppföljning av säkerhetsåtgärder.
- Om du arbetat med säkerhetsskyddsklassificerade uppgifter: beskriv vilka typer av kravmiljöer du verkat i och hur du säkerställt regelefterlevnad.
- Teknisk cybersäkerhetsgranskning: vilka typer av granskningar du gjort och hur resultaten omsatts till åtgärder.
- Samverkansförmåga och kommunikation: exempel på hur du arbetat tvärfunktionellt och med externa intressenter.
Så söker du tjänsten
Annonsen anger kontaktvägar för frågor om tjänsten: rekryterande chef Jörgen Hvid Hansen (Enhetschef IT), [email protected], samt ansvarig rekryterare Annelie Öfverdahl-Nyberg, [email protected].
Det framgår att tillgängligheten är begränsad under semesterperioden (vecka 28–31) och att rekryteringsprocessen återupptas 3 augusti. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en senior informationssäkerhets- och cybersäkerhetsroll med starkt regelverksfokus, leverantörskedjeperspektiv och tydlig koppling till säkerhetsskydd och försvarsrelaterade kravmiljöer.







