Ny tjänst: Saab söker Chief Product Security Officer (CPSO) i Solna – det här söker arbetsgivaren
Saab söker Chief Product Security Officer (CPSO) i Solna. Rollen är en ledande befattning på exekutiv nivå med uppdrag att sätta och driva företagets produkt- och cybersäkerhetsstrategi genom hela produktlivscykeln och i leverantörskedjan. Enligt annonsen handlar uppdraget om att bygga in “security by design” och “secure by default” från start, för att stärka motståndskraft, regelefterlevnad och förtroende för Saabs produkter.
Chief Product Security Officer rapporterar till Vice President of Enablement Tech & Platforms och ska etablera samt leda en produktsäkerhetsförmåga med ett mindre team av tekniska specialister. Resor ingår i rollen. Arbetsform (på plats/hybrid/distans) framgår inte av annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett uppdrag som spänner över både styrning, teknik och kultur – med tydligt fokus på produkt- och systemsäkerhet i komplexa och säkerhetskritiska miljöer.
- Definiera och driva Saabs produktsäkerhetsstrategi på företagsnivå, med inriktning på “security by design” och “secure by default”.
- Etablera ett Secure Development Lifecycle (SDL) där säkerhetsanalys, säker arkitektur och sårbarhetshantering blir integrerade arbetssätt för ingenjörsorganisationen.
- Säkerställa att säkerhetsarbetet är i linje med kundkrav, relevanta hotbedömningar och operativa behov.
- Följa och omsätta krav kopplade till produktsäkerhetsreglering och assurance, inklusive ramverk/krav såsom KSF, ISK, relevanta NATO-krav samt andra tillämpliga standarder.
- Driva säkerhetskultur genom utbildning och medvetandehöjande insatser i organisationen.
- Vara en betrodd kontaktpunkt i dialog med kunder, myndigheter, regulatorer och partners, och skapa samsyn kring produktsäkerhet över Saabs verksamhet.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet (typiskt 10+ år) inom produktsäkerhet, cybersäkerhet eller säker systemutveckling, inklusive god förståelse för secure product lifecycle (PLC), samt erfarenhet från ledande roll.
- Master of Science in Engineering (MSc) inom datavetenskap eller närliggande ingenjörsområde.
- Kunskap om regelverk och industristandarder relevanta för produktsäkerhet, exempelvis NIST, KSF och CRA.
- Djup teknisk kompetens inom hotmodellering, kryptografi, säkra arkitekturer och sårbarhetshantering i komplexa, inbyggda eller säkerhetskritiska system.
- Förmåga att ta fram verksamhetsövergripande säkerhetsstrategier i samarbete med olika Business Areas.
- Stark kommunikationsförmåga och dokumenterad ledarskapserfarenhet i tvärfunktionell samverkan samt kommunikation på exekutiv nivå.
- Måste kunna genomgå säkerhetsprövning enligt gällande regler för säkerhetsskydd; vid roller som kräver säkerhetsklassning kan ytterligare krav kopplade till medborgarskap gälla.
Meriterande
- Forskningsbakgrund (research) anges som meriterande.
- Certifieringar såsom CSSLP eller GICSP.
Vilken typ av säkerhetsroll är det?
Det här är en senior ledningsroll med tydlig tyngdpunkt på produktsäkerhet och cybersäkerhet/IT-säkerhet i säkerhetskritiska och ofta inbyggda system. Utifrån annonsens formuleringar ligger fokus på styrning av säker utveckling (Secure Development Lifecycle), säker arkitektur, hotmodellering och sårbarhetshantering, samt regelefterlevnad och assurance-krav.
Annonsen pekar också på koppling till säkerhetsskydd genom krav på säkerhetsprövning och eventuella krav relaterade till säkerhetsklassning och medborgarskap. Rollen inkluderar dessutom ett tydligt inslag av extern samverkan med kunder, myndigheter och regelgivande organ, vilket ofta kräver god förmåga att översätta tekniska risker till styrning, kravställning och uppföljning.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens inriktning kan kandidater vinna på att konkretisera både strategiskt ledarskap och teknisk verkstad. Exempel på områden att lyfta:
- Erfarenhet av att etablera eller vidareutveckla ett Secure Development Lifecycle (SDL) med tydliga arbetssätt för kravställning, säkerhetsanalys, arkitekturgranskning och sårbarhetshantering.
- Praktiska exempel på hotmodellering och hur resultaten omsatts i designbeslut, säkerhetskrav och test/verifiering.
- Erfarenhet av att leda säkerhetsarbete i komplexa, embedded eller safety-/security-kritiska system och miljöer där tillgänglighet och robusthet är centralt.
- Arbete med regelverk och standarder kopplade till produktsäkerhet (exempelvis NIST, KSF och CRA) samt hur compliance och assurance integrerats i utvecklings- och leveransprocesser.
- Ledarskap: hur du byggt säkerhetskultur, utbildat organisationer och skapat mandat för “secure by default”.
- Samverkan och kommunikation: exempel på hur du varit en “trusted voice” gentemot ledning, ingenjörsteam och externa intressenter (kunder, myndigheter, partners).
- Förberedelse för säkerhetsprövning: tydlighet kring att du kan uppfylla kraven och hantera eventuella skyldigheter som kan följa av säkerhetsklassning.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka till tjänsten. Exakt ansökningssätt (t.ex. länk/formulär eller e-post), sista ansökningsdag och övriga anställningsvillkor framgår inte av den text som anges i annonsunderlaget här.
Sammanfattningsvis signalerar Saabs rekrytering av en Chief Product Security Officer (CPSO) i Solna ett tydligt behov av senior produkt- och cybersäkerhetskompetens som kan förena strategi, teknisk förmåga, regelefterlevnad och säkerhetskultur – och driva säkerhet genom hela produktlivscykeln och leverantörskedjan.







