Ny tjänst: RaySearch Laboratories söker Risk Manager – Cybersecurity i Stockholm – det här söker arbetsgivaren
RaySearch Laboratories söker Risk Manager – Cybersecurity i Stockholm. Rollen beskrivs som central för att säkerställa att företagets komplexa medicinska mjukvara är säker, robust och följer internationella standarder. Fokus ligger på att identifiera, bedöma och mitigera risker inom cybersäkerhet och informationssäkerhet i RaySearch produkter, genom hela produktlivscykeln – med särskild tonvikt på molnbaserade lösningar och säkra utvecklingsmetoder.
Enligt annonsen ingår du i en mindre cybersäkerhetsgrupp och arbetar brett med cybersäkerhet kopplat till produktleverans, bland annat compliance, threat modelling, utvecklarutbildning, penetrationstestning och verktygsstöd. Arbetsform (t.ex. hybrid/remote), anställningsform och omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
RaySearch beskriver att Risk Manager-rollen ansvarar för riskhantering inom cybersäkerhet och informationssäkerhet för samtliga produkter, i nära samarbete med utvecklingsteam och andra Risk Managers.
- Delta i projektplanering tillsammans med projektledning.
- Stötta utvecklingsteamet i riskhanteringsrelaterade uppgifter, inklusive att säkerställa att riskhanteringsprocessen tillämpas.
- Medverka i design- och riskanalys av ny eller förändrad funktionalitet.
- Säkerställa att risker hanteras, mitigering implementeras och att åtgärder testas.
- Äga och förvalta projektets riskhanteringsdokumentation.
- Koordinera cybersäkerhetsaktiviteter i produktutveckling och SSDLC (Secure Software Development Life Cycle).
- Äga utveckling och förvaltning av cybersäkerhetsdokumentation för reglerade produkter, inklusive FDA-relaterade krav och ramverk.
Kravprofil: kompetens och erfarenhet
Krav
- BSc- eller MSc-examen inom ingenjörsområde, eller motsvarande.
- Minst 3 års erfarenhet från mjukvaruutvecklingsmiljö med komplexa mjukvaruprodukter.
- Mycket god kommunikationsförmåga i tal och skrift på engelska och svenska.
Meriterande
- Erfarenhet från medtech eller annan reglerad/säkerhetskritisk bransch.
- Erfarenhet av device risk management.
- Erfarenhet av krav i produktsäkerhetsstandarder för medicintekniska produkter (IEC/ISO-standarder, exempelvis ISO 14971).
- Ledarskaps- eller projektledarerfarenhet.
- Erfarenhet som systemutvecklare.
Vilken typ av säkerhetsroll är det?
Det här är en specialistroll inom cybersäkerhet och informationssäkerhet (IT-säkerhet) med tydlig koppling till riskhantering och regelefterlevnad för mjukvara i en reglerad miljö. Annonsen pekar särskilt på arbete i och kring SSDLC, threat modelling, penetrationstestning samt dokumentation kopplad till regulatoriska krav (inklusive FDA-relaterade cybersäkerhetskrav).
Rollen är därmed närliggande funktioner som CISO/IT- och informationssäkerhetsansvariga och risk managers, men med en tydlig produkt- och utvecklingsnära inriktning snarare än exempelvis fysisk säkerhet, personalsäkerhet eller beredskap, vilket inte nämns i annonsen.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du drivit eller stöttat riskhantering i mjukvaruprojekt: process, arbetssätt och leverabler.
- Erfarenhet av att samarbeta med utvecklingsteam och att omsätta säkerhetskrav till praktiska aktiviteter i utveckling och test.
- Arbete med SSDLC, inklusive hur du koordinerat säkerhetsaktiviteter genom hela produktlivscykeln.
- Erfarenhet av threat modelling och hur resultaten omsatts till åtgärder och verifiering.
- Hur du arbetat med penetrationstestning (beställning, koordinering, uppföljning och hantering av fynd) om relevant för din bakgrund.
- Styrkor inom dokumentation och spårbarhet, särskilt i reglerade sammanhang (exempelvis IEC/ISO-krav eller FDA-relaterad cybersäkerhetsdokumentation om du har det).
- Förmåga att kommunicera tydligt på både svenska och engelska, anpassat till tekniska och icke-tekniska intressenter.
Så söker du tjänsten
Ansökan ska skickas in via ansökningsformuläret som anges i annonsen. RaySearch uppger att urval och intervjuer sker löpande och att ansökningar via e-post inte accepteras. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom produktnära cybersäkerhet och informationssäkerhet, med stark tonvikt på riskhantering, SSDLC och regulatorisk dokumentation för medicinsk mjukvara.







