Ny tjänst: RaySearch Laboratories söker Risk Manager – Cybersecurity i Stockholm – det här söker arbetsgivaren
RaySearch Laboratories söker Risk Manager – Cybersecurity i Stockholm. Enligt jobbannonsen handlar rollen om att ta ägarskap för att identifiera, bedöma och mitigera risker inom cybersäkerhet och informationssäkerhet i företagets mjukvaruprodukter, med fokus på säker, robust och standardenlig leverans i en reglerad miljö.
Rollen ingår i en mindre cybersäkerhetsgrupp och omfattar arbete genom hela produktlivscykeln, med särskild tonvikt på molnbaserade lösningar och säkra metoder för mjukvaruutveckling. Arbetsgivaren lyfter även att tjänsten innebär nära samverkan med utvecklingsteam och andra Risk Managers för att säkerställa heltäckande riskhantering och efterlevnad av internationella krav.
Annonsen anger Stockholm (Hagastaden) som arbetsplats. Om arbetsform (t.ex. hybrid/remote), anställningsform eller omfattning framgår inte.
Ansvar och arbetsuppgifter
Som Risk Manager med inriktning mot cybersäkerhet och IT-/informationssäkerhet beskriver RaySearch att du bland annat ska:
- Delta i projektplanering tillsammans med projektledning.
- Stötta utvecklingsteam med riskhanteringsrelaterade uppgifter, exempelvis:
- säkerställa att riskhanteringsprocessen tillämpas
- delta i design- och riskanalys för ny eller förändrad funktionalitet
- säkerställa att risker mitigieras och testas på ett lämpligt sätt
- Äga och förvalta projektets riskhanteringsdokumentation.
- Koordinera cybersäkerhetsaktiviteter inom produktutveckling och secure software development life cycle (SSDLC).
- Äga framtagning och underhåll av cybersäkerhetsdokumentation för reglerade produkter, inklusive FDA-relaterade cybersäkerhetskrav och ramverk.
Annonsen beskriver även att cybersäkerhetsarbetet i leveransen kan omfatta områden som compliance, hotmodellering, utbildning av utvecklare, penetrationstestning och verktygsstöd.
Kravprofil: kompetens och erfarenhet
Krav
- BSc- eller MSc-examen inom ingenjörsområde, eller motsvarande.
- Minst 3 års erfarenhet från mjukvaruutvecklingsmiljö med komplexa mjukvaruprodukter.
- Mycket god förmåga att kommunicera i tal och skrift på engelska och svenska.
Meriterande
- Erfarenhet från medtech eller annan reglerad/säkerhetskritisk bransch.
- Erfarenhet av device risk management.
- Erfarenhet av produktsäkerhetsstandarder för medicintekniska produkter (IEC/ISO), exempelvis ISO 14971.
- Ledarskaps- eller projektledarerfarenhet.
- Erfarenhet som systemutvecklare.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en cybersäkerhets- och informationssäkerhetsroll kopplad till produktutveckling, riskhantering och compliance i en reglerad kontext. Tyngdpunkten ligger på säker mjukvara, SSDLC, dokumentation och riskanalys genom hela livscykeln, med särskilt fokus på molnbaserade lösningar.
Annonsen pekar också på ett tydligt behov av att kombinera teknisk förståelse för mjukvaruutveckling med strukturerad styrning och efterlevnad (inklusive FDA-relaterade krav). Det är därmed en roll nära både utveckling och kvalitets-/regelverksarbete, snarare än exempelvis fysiskt skydd, personalsäkerhet eller beredskap.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan det vara relevant att konkretisera följande i ansökan:
- Exempel på hur du drivit eller tillämpat riskhantering i mjukvaruprojekt: metoder, arbetssätt och resultat.
- Hur du samarbetat med utvecklingsteam i praktiken (t.ex. i designgranskningar, riskanalyser, kravställning, test och verifiering).
- Erfarenhet av secure software development life cycle (SSDLC) och hur du koordinerat säkerhetsaktiviteter i utvecklingsflöden.
- Arbete med hotmodellering, penetrationstestning eller säkerhetsverktyg i produktleverans (om du har det).
- Förmåga att äga och förvalta styrande dokumentation: riskhanteringsdokument, spårbarhet och uppdateringar över tid.
- Eventuell erfarenhet från reglerade miljöer, inklusive standarder (t.ex. ISO 14971) och cybersäkerhetskrav för medicintekniska produkter, samt FDA-relaterad dokumentation (om relevant).
- Språklig förmåga i svenska och engelska, särskilt kopplat till dokumentation och samverkan med flera intressenter.
Så söker du tjänsten
Enligt annonsen söker du tjänsten via ansökningsformuläret. Urval och intervjuer sker löpande. RaySearch uppger att de inte tar emot ansökningar via e-post.
Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis är RaySearch Laboratories söker Risk Manager – Cybersecurity i Stockholm en roll för den som vill arbeta nära utveckling med riskhantering, cybersäkerhet och informationssäkerhet i komplexa och reglerade mjukvaruprodukter, med tydligt fokus på dokumentation, efterlevnad och säker leverans.







