Ny tjänst: IT-säkerhetsspecialist på Saab – det här söker arbetsgivaren
Saab Dynamics rekryterar en IT-säkerhetsspecialist på Saab för att förstärka sin informations- och cybersäkerhetsgruppering. Enligt jobbannonsen sker rekryteringen mot bakgrund av en mer komplex omvärld, ökade krav och en föränderlig hotbild.
Rollen beskrivs som både strategisk och operativ, med ansvar för att vidareutveckla strukturer för IT-säkerhet i komplexa miljöer med höga krav. Placeringsort är i första hand Karlskoga eller Linköping, men även Arboga, Huskvarna/Jönköping eller Karlstad kan vara aktuellt under rätt förutsättningar. Resor i tjänsten förekommer.
Ansvar och arbetsuppgifter
Som IT-säkerhetsspecialist hos Saab Dynamics ska du, enligt annonsen, bidra till resiliens och kontinuitet genom att stärka säkerheten i digital infrastruktur, system och lösningar. Arbetet spänner över hela livscykeln – från tidiga krav och design till ackreditering, implementation, drift och förvaltning.
Exempel på arbetsuppgifter som lyfts i annonsen:
- Genomföra IT-säkerhetsanalyser och riskanalyser samt ta fram lösningsförslag och mitigeringsåtgärder.
- Hantera interna och externa krav och översätta dem till tekniska åtgärder.
- Delta i certifieringar, revisioner och audits.
- Utforma och förbättra arbetssätt, processer och rutiner samt lösningar för IT-säkerhet.
- Ackreditera IT-system samt ta fram utredningar och beslutsunderlag inför drift.
- Utreda och analysera IT-säkerhetsfrågor kopplade till förändringsinitiativ, större skiften och transformationer.
- Överbrygga gapet mellan verksamheten, IT-infrastruktur och IT-säkerhetsarkitektur.
Annonsen betonar samverkan: rollen arbetar nära kollegor inom IT- och informationssäkerhet och samverkar även med andra specialistfunktioner för att krav, behov och förmågor ska beaktas, uppfyllas och verifieras. Exakt arbetsprofil kan anpassas utifrån erfarenhet och kompetens.
Kravprofil: kompetens och erfarenhet
Krav
Saab söker en person med praktisk arbetslivserfarenhet inom IT och IT-säkerhet, gärna från komplexa IT-miljöer och verksamheter med höga krav på konfidentialitet och regelefterlevnad. Följande kvalifikationer anges som viktiga i annonsen:
- Relevant högskole- eller yrkeshögskoleutbildning (eller motsvarande) inom IT-, informations- eller cybersäkerhet.
- Erfarenhet av att tolka och tillämpa standarder/ramverk och regelverk, exempelvis ISO 27k, KSF/ISM, NIST 800-171, säkerhetsskyddslagen och exportkontroll.
- God förståelse för IT-systemdesign, säkerhetsarkitektur, IT-säkerhetsanalys och riskarbete.
- Förmåga att föra dialog kring IT, digitalisering och informationshantering samt relaterade IT-säkerhetsbehov.
- Mycket god kommunikativ förmåga.
- Mycket god svenska och engelska i tal och skrift.
Annonsen beskriver också ett arbetssätt där kandidaten ska kunna arbeta systematiskt med IT-säkerhet, identifiera och förebygga säkerhetshot och brister, delta i ackrediteringsprocesser och säkerhetsrevisioner samt stödja verksamheten i att säkerställa efterlevnad av regulatoriska krav i IT-lösningar.
Meriterande
- Erfarenhet från säkerhetskänslig verksamhet, säkerhetsklassad information eller försvarsindustrin.
Utöver formell kompetens lyfter annonsen personliga förmågor som ansvarstagande, strukturerat arbetssätt, självständigt driv, pragmatisk och lösningsorienterad ansats samt god samarbetsförmåga och relationsbyggande.
Befattningen kräver att du genomgår och godkänns enligt gällande bestämmelser för säkerhetsskydd. Annonsen anger även att säkerhetsklassinplacering i förekommande fall kan medföra krav på visst medborgarskap.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på IT-säkerhet, informationssäkerhet och cybersäkerhet i verksamheter med höga krav på regelefterlevnad. Tyngdpunkten ligger på riskanalys, kravhantering, säkerhetsarkitektur, ackreditering samt stöd i transformationer och större förändringsinitiativ.
Samtidigt finns en tydlig koppling till säkerhetsskydd genom att annonsen nämner säkerhetsskyddslagen, krav på säkerhetsprövning enligt säkerhetsskyddsbestämmelser samt att säkerhetsklassning och medborgarskapskrav kan bli aktuella.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsinnehåll kan kandidater vinna på att konkret beskriva erfarenheter som visar att man kan driva IT-säkerhet i komplexa miljöer och i gränslandet mellan IT och verksamhet. Exempel på sådant som ligger nära annonsen:
- Exempel på genomförda IT-säkerhetsanalyser/riskanalyser och hur åtgärdsplaner eller mitigeringsåtgärder omsatts i praktiken.
- Arbete med kravmassor: hur du tolkat interna/externa krav och brutit ned dem till tekniska och operativa kontroller.
- Deltagande i revisioner, audits, certifieringar eller motsvarande granskningar – och vilken roll du hade.
- Erfarenhet av ackreditering av IT-system och framtagande av beslutsunderlag inför driftsättning.
- Kunskap om och praktisk tillämpning av relevanta ramverk/regelverk (ISO 27k, KSF/ISM, NIST 800-171, säkerhetsskyddslagen, exportkontroll) och hur de påverkat lösningsdesign.
- Situationer där du behövt överbrygga gapet mellan verksamhetsbehov, IT-infrastruktur och IT-säkerhetsarkitektur.
- Samverkansförmåga: hur du byggt förtroende med IT, verksamhet och andra specialistfunktioner.
- Förmåga att kommunicera tydligt på svenska och engelska, exempelvis genom dokumentation, beslutsunderlag och workshops.
Så söker du tjänsten
Annonsen beskriver rollen och placeringsorter, men det framgår inte i underlaget exakt hur ansökan ska skickas in (till exempel länk, e-post eller rekryteringssystem). Det framgår inte heller någon sista ansökningsdag i den text som finns angiven här.
Sammanfattningsvis signalerar Saab Dynamics-annonsen ett tydligt kompetensbehov inom IT-säkerhet och cybersäkerhet i säkerhetskänslig och regelstyrd miljö, med fokus på risk, krav, ackreditering och praktiskt genomförande i komplexa IT-landskap.




