Ny tjänst: Saab söker Information Security Compliance Manager i Huskvarna – det här söker arbetsgivaren
Saab söker Information Security Compliance Manager i Huskvarna/Jönköping. Enligt annonsen gäller tjänsten inom Saab Training and Simulation, där rollen ska leda och utveckla affärsenhetens informationssäkerhetsarbete med tydligt fokus på efterlevnad (compliance).
Uppdraget beskrivs som att leda och övervaka affärsenhetens program för efterlevnad inom informationssäkerhet, inklusive att utveckla och implementera policyer, processer och kontroller för att möta regulatoriska krav samt kundkrav. Rollen är en specialistfunktion med stort ansvar och breda kontaktytor, utan direkt personalansvar.
Placering anges vara på en av Saabs siter i Jönköping, med regelbunden närvaro även på övriga siter i Jönköping och Huskvarna. Exakt arbetsform (exempelvis hybrid/remote), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
I annonsen lyfter Saab ett brett ansvarsspann som kombinerar styrning, riskhantering och revisionsarbete inom informationssäkerhet. Arbetsuppgifterna omfattar bland annat att:
- leda och utveckla affärsenhetens arbete inom informationssäkerhet och efterlevnad
- säkerställa efterlevnad av lagkrav, regulatoriska krav, kundkrav samt interna riktlinjer inom informationssäkerhet
- driva och projektleda initiativ inom informationssäkerhet samt omsätta krav och best practice i processer, arbetssätt och kontroller
- ansvara för riskhantering inom informationssäkerhet, inklusive riskbedömningar och uppföljning av åtgärder
- förvalta och vidareutveckla processer, styrande dokument och rutiner kopplade till informationssäkerhet
- stärka säkerhetsmedvetandet och främja en kultur präglad av efterlevnad och informationssäkerhet
- leda och koordinera interna och externa revisioner samt följa upp förbättringsåtgärder
- samarbeta med och representera informationssäkerhetsfunktionen gentemot interna intressenter, kunder, leverantörer och andra delar av Saab
Kravprofil: kompetens och erfarenhet
Annonsen beskriver både formella krav och meriterande erfarenheter, med tonvikt på informationssäkerhet, standarder och arbete i komplexa organisationer.
Krav
- kandidatexamen inom relevant område (exempelvis datavetenskap, informationsteknik, juridik eller ekonomi) eller motsvarande arbetslivserfarenhet
- omfattande erfarenhet inom informationssäkerhet och/eller erfarenhet från annat säkerhetsområde
- vana av att arbeta i större, komplexa och troligen internationella organisationer med komplexa IT-miljöer
- kunskap inom ISO 27001 och certifieringsförberedande projekt
- mycket goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- certifieringar inom informationssäkerhet eller systemkontroll, exempelvis CISSP, CISA eller CISM
- kunskap om CMMC och NIST
- erfarenhet från teknikindustrin, försvarsindustrin eller produktutveckling
Säkerhetsskydd
Saab uppger att befattningen kräver att kandidaten genomgår och godkänns enligt vid var tid gällande bestämmelser för säkerhetsskydd. Annonsen anger även att säkerhetsklassinplacering, i förekommande fall, kan medföra krav på visst medborgarskap.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom informationssäkerhet/IT-säkerhet med tydlig compliance- och styrningsinriktning: efterlevnad av regulatoriska krav och kundkrav, etablering av policyer och kontroller, riskhantering samt interna och externa revisioner.
Samtidigt signalerar kraven på säkerhetsskydd att tjänsten verkar i en kontext där skyddsvärden, legala krav och formella processer är centrala, vilket ofta ställer höga krav på dokumentation, spårbarhet och styrning i säkerhetsarbetet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus är det relevant att konkret visa hur du arbetat med styrning och efterlevnad i praktiken. Exempel på sådant som kandidater kan lyfta är:
- erfarenhet av att bygga eller vidareutveckla ledningssystem för informationssäkerhet, särskilt kopplat till ISO 27001
- projektledning av compliance-initiativ och förmåga att omsätta krav/best practice till fungerande processer och kontroller
- genomförda riskbedömningar inom informationssäkerhet och hur du följt upp åtgärder över tid
- vana att ta fram och förvalta styrande dokument (policy, riktlinjer, rutiner) och få dem att användas i verksamheten
- praktisk erfarenhet av intern och extern revision samt förbättringsarbete efter avvikelser
- samverkan med IT, informationssäkerhetsspecialister och verksamhet – och hur du kommunicerar komplexa krav begripligt
- eventuella certifieringar (CISSP/CISA/CISM) samt kunskap om CMMC/NIST om du har det
Eftersom rollen beskrivs som social med många kontaktytor kan det också vara relevant att tydligt beskriva hur du bygger förtroende och driver förändring genom påverkan snarare än formellt personalansvar.
Så söker du tjänsten
Annonsen beskriver att Saab Training and Simulation söker en Information Security Compliance Manager med placering i Jönköping och regelbunden närvaro i Huskvarna. Exakt hur ansökan ska göras (t.ex. via specifik länk eller e-post) framgår inte av den annonsinformation som återges här. Sista ansökningsdag anges inte.
Sammanfattningsvis visar annonsen att Saab stärker sin förmåga inom informationssäkerhet och regelefterlevnad, med fokus på riskhantering, revision och styrning i en komplex verksamhetsmiljö i Jönköping/Huskvarna.



