Ny tjänst: SkillHuset söker Product Security & Compliance Lead / PSIRT Lead i Stockholms kommun – det här söker arbetsgivaren
SkillHuset har publicerat en jobbannons där rubriken är: ”SkillHuset söker Product Security & Compliance Lead / PSIRT Lead i Stockholms kommun”. Enligt annonsen gäller uppdraget en senior expertroll med fokus på produktsäkerhet, sårbarhetshantering och regelefterlevnad kopplat till EU:s Cyber Resilience Act (CRA), i en global industriell miljö.
Placeringsort anges som Stockholm, Sverige. Arbetsupplägget är på plats (on-site), men hybridflexibilitet kan vara möjlig. Startdatum anges till 17 augusti 2026 och uppdraget pågår till 26 februari 2027, med möjlighet till förlängning.
Ansvar och arbetsuppgifter
Rollen beskrivs som inriktad på att etablera, operativt införa och mogna en PSIRT-förmåga (Product Security Incident Response Team) för industriella, inbyggda (embedded), OT-, IoT- och uppkopplade produktmiljöer.
- Leda och utveckla PSIRT-organisationen.
- Etablera och förbättra styrning (governance), operativa modeller, processer och rapporteringsstrukturer för PSIRT.
- Driva vulnerability management och arbete med Coordinated Vulnerability Disclosure (CVD).
- Koordinera produktsäkerhetsincidenter samt hantering av sårbarheter.
- Säkerställa efterlevnad av Cyber Resilience Act, inklusive rapporteringskrav.
- Definiera och implementera KPI:er, dashboards, mätetal och ledningsrapportering för PSIRT.
- Stödja säkerhet i mjukvaruförsörjningskedjan, inklusive SBOM-hantering, samt initiativ inom säker utveckling.
- Samarbeta med teknik/engineering, produktledning, kvalitet, juridik, sourcing och övriga affärsintressenter.
- Ge strategiskt och operativt ledarskap för produktsäkerhet i en global organisation.
Kravprofil: kompetens och erfarenhet
Annonsen listar flera tydliga kompetenskrav för att lyckas i rollen, som kombinerar cybersäkerhet, styrning/ledning och produktnära säkerhetsarbete i industriella och uppkopplade miljöer.
Krav
- Dokumenterad erfarenhet av att leda och utveckla en PSIRT-organisation.
- Erfarenhet av att etablera, driva eller mogna PSIRT-kapabiliteter.
- Stark erfarenhet av sårbarhetshantering och CVD-program.
- Erfarenhet av koordinering av säkerhetsincidenter och responsprocesser.
- Produktsäkerhetserfarenhet inom industriella, embedded-, OT-, IoT- eller connected products-miljöer.
- Stark erfarenhet av cybersäkerhetsstyrning (governance) och riskhantering.
- Erfarenhet av Secure Software Development Lifecycle (SSDLC).
- Erfarenhet av software supply chain security och SBOM management.
- Praktisk kunskap om IEC 62443.
- Erfarenhet av FIRST.org:s PSIRT-ramverk samt ISO/IEC 29147 och ISO/IEC 30111.
- Erfarenhet av implementering och regelefterlevnad kopplat till Cyber Resilience Act.
- Erfarenhet av arbete i stora globala och tvärfunktionella organisationer.
- Professionell kommunikationsförmåga på engelska.
Meriterande
Det framgår inte av annonsen om några specifika meriterande krav (utöver listade krav) anges separat.
Vilken typ av säkerhetsroll är det?
Det här är främst en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydlig tyngdpunkt på produktsäkerhet i industriella miljöer (OT/IoT/embedded) och uppkopplade produkter. Fokus ligger på att bygga och driva en PSIRT-funktion, leda sårbarhetshantering och koordinera incidenter, samt säkerställa compliance mot Cyber Resilience Act.
Annonsen stödjer även kopplingar till lag & rätt genom kraven på CRA-efterlevnad och rapportering, samt samverkan med juridik. Däremot nämns inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap/krisledning uttryckligen i annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera resultat, arbetssätt och leveranser i tidigare uppdrag. Exempel på områden att tydligt beskriva:
- Hur du etablerat eller mognat en PSIRT-förmåga (styrning, processer, roller, RACI, rapportering).
- Praktiska exempel på sårbarhetshantering och CVD: intag, triage, prioritering, samordning och publicering.
- Incidentkoordinering i produktmiljöer (OT/IoT/embedded): hur du leder tvärfunktionellt utan formellt linjeansvar.
- Hur du arbetat med CRA-relaterade krav (särskilt rapportering) och kopplat compliance till operativa flöden.
- Leveranser inom SBOM och säker mjukvaruförsörjningskedja, samt hur det integrerats i SSDLC.
- Din tillämpning av IEC 62443 samt ISO/IEC 29147 och 30111 i processer och styrning.
- Exempel på KPI:er, dashboards och ledningsrapportering som skapar styrning och spårbarhet.
- Samverkan med engineering, produkt, kvalitet, juridik och sourcing – och hur du balanserat säkerhetskrav mot verksamhetsbehov.
Så söker du tjänsten
Enligt annonsen söker du genom att skicka CV till [email protected] med ämnesraden: ”PSIRT Lead – Stockholm”.
Sista ansökningsdag framgår inte av annonsen. Startdatum anges till 17 augusti 2026 och uppdragets längd är till 26 februari 2027, med möjlighet till förlängning.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i Sverige kring produktsäkerhet, PSIRT, sårbarhetshantering och CRA-efterlevnad i industriella och uppkopplade produktmiljöer – med krav på både strategisk styrning och operativ genomförandeförmåga.







