Ny tjänst: E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm – det här söker arbetsgivaren
E‑hälsomyndigheten söker Cybersäkerhetsspecialist i Stockholm för en tillsvidareanställning på heltid. Enligt annonsen handlar rollen om att leda och genomföra riskanalyser och granskningar inom cybersäkerhet, stötta verksamheten i frågor som rör cybersäkerhet och dataskydd samt driva ett systematiskt förbättringsarbete. Placeringsort anges som Stockholm eller Kalmar och arbete kan delvis ske på distans.
Tjänsten är publicerad 24 juli 2026 och sista ansökningsdag är 31 augusti 2026. Myndigheten uppger att anställningen kan innebära placering i säkerhetsklass, vilket kan medföra säkerhetsprövning och registerkontroll enligt säkerhetsskyddslagen.
Ansvar och arbetsuppgifter
Rollen är bred och kombinerar operativt och utvecklingsinriktat cybersäkerhetsarbete. Av annonsen framgår bland annat följande arbetsuppgifter:
- Leda och genomföra riskanalyser och granskningar inom cybersäkerhet.
- Stötta myndighetens medarbetare i cybersäkerhet och dataskydd, till exempel genom utbildningar och uppföljning.
- Driva systematiskt förbättringsarbete: identifiera, prioritera och genomföra säkerhetshöjande åtgärder utifrån behov och riskbild.
- Arbeta i både myndighetens agila nätverksorganisation och i linjeorganisationen för säkerhet.
- Samverka med många interna och externa kontaktytor.
- Bidra till utvecklingen av myndighetens IT-säkerhetsarkitektur.
E‑hälsomyndigheten beskriver också att arbetet kan innebära tjänsteresor, främst mellan Kalmar och Stockholm.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning med säkerhetsinriktning, alternativt flerårig aktuell yrkeserfarenhet av säkerhetsarbete.
- Flerårig och aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom organisation med samhällsviktig verksamhet.
- Arbetslivserfarenhet av offentlighets- och sekretesslagen, säkerhetsskyddslagen, dataskyddsförordningen (GDPR) och ISO 27000.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
- Aktuell arbetslivserfarenhet av cybersäkerhetsarbete inom myndighet och/eller inom vård- och omsorgssektorn.
- Flerårig arbetslivserfarenhet av arbete med dataskydd och/eller säkerhetsskydd inom de senaste fem åren.
- Certifieringar som CISA, CISM, CISSP eller liknande.
- Aktuell arbetslivserfarenhet av säkerhetsramverk/cyberskyddsmetoder som NIST CSF, CIS18 och COBIT.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och IT-/informationssäkerhet, med koppling till styrning och efterlevnad (lag & rätt) genom krav på erfarenhet av bland annat offentlighets- och sekretesslagen, säkerhetsskyddslagen, GDPR och ISO 27000.
Att myndigheten nämner möjlig säkerhetsklassning och säkerhetsprövning enligt säkerhetsskyddslagen pekar även på beröringspunkter med säkerhetsskydd. Samtidigt ligger tyngdpunkten, utifrån arbetsuppgifterna, på riskanalyser, granskning, säkerhetsförbättringar, utbildning och utveckling av IT-säkerhetsarkitektur.
Det här bör kandidater lyfta i ansökan
För att matcha kravprofilen kan det vara relevant att konkretisera erfarenhet och resultat inom områden som annonsen efterfrågar, till exempel:
- Exempel på genomförda riskanalyser och säkerhetsgranskningar inom cybersäkerhet, inklusive metodik och hur åtgärder prioriterats utifrån riskbild.
- Arbete i samhällsviktig verksamhet och hur cybersäkerhetskrav omsatts i praktiken.
- Erfarenhet av regelefterlevnad: offentlighets- och sekretesslagen, säkerhetsskyddslagen, GDPR samt arbete enligt ISO 27000.
- Insatser för att höja säkerhetsmognad, exempelvis utbildningar, uppföljning och förbättringsprogram.
- Samverkan med många kontaktytor (internt/externa) och förmågan att förklara komplexa frågor på ett tydligt sätt.
- Om relevant: arbete enligt ramverk som NIST CSF, CIS18 eller COBIT samt eventuella certifieringar (CISA/CISM/CISSP).
Eftersom rollen kan innebära säkerhetsprövning kan det även vara klokt att vara förberedd på process och krav som följer av säkerhetsskyddslagen, i den mån det blir aktuellt för arbetsuppgifterna.
Så söker du tjänsten
Ansökan och cv ska enligt annonsen skickas in via E‑hälsomyndighetens rekryteringsverktyg senast 31 augusti 2026. Myndigheten uppmanar sökande att ladda upp examensbevis, betyg och intyg som är relevanta för tjänsten. Urvalsfrågor ingår och behöver besvaras för att ansökan ska anses komplett.
Anställningen är tillsvidare med sex månaders provanställning. Tillträde är snarast eller enligt överenskommelse. Löneform anges som individuell lönesättning. Referensnummer är 2026/05257.
Kontakt i annonsen: Olle Lindgren (ansvarig för myndighetens arbete inom it- och cybersäkerhet) via [email protected], tf enhetschef Petra Thelander via [email protected] samt HR-specialist Nicole Rosén via [email protected].
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom cybersäkerhet, regelefterlevnad och riskbaserat förbättringsarbete i en myndighetsmiljö med samhällsviktiga digitala tjänster.







