Ny tjänst: SAP Security Manager på SSAB – det här söker arbetsgivaren
SAP Security Manager på SSAB är en nyckelroll inom cybersäkerhet med fokus på att stärka säkerheten i en växande SAP-miljö och ta ägarskap för styrning (governance), säkerhetsarkitektur och riskhantering kopplat till SAP-applikationer. Enligt annonsen ska rollen också bidra till att forma framtida säkerhet i integrerade affärs- och tillverkningsmiljöer, där IT och OT möts.
Rollen placeras i SSAB:s Group IT och innebär nära samarbete med team som ansvarar för SAP Technical och Security Operations, samt med experter inom Group Security och Division IT. Ort, arbetsform (på plats/hybrid/distans) och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver en roll med både strategiskt och operativt ansvar för SAP-säkerhet, med tyngdpunkt på styrning, arkitektur, accesskontroller och efterlevnad.
- Äga SAP-cybersäkerhetsstyrning och säkerhetsarkitektur i SAP-landskapet, inklusive att säkerställa efterlevnad av interna krav, regulatoriska krav och kundförväntningar.
- Definiera, förvalta och kontinuerligt förbättra SAP-säkerhetsstrategi, standarder, kontroller och operating model tillsammans med bland andra Cybersecurity Architect, plattformsägare samt IT- och engineering-team.
- Leda utvecklingen av en SAP security roadmap: riskhantering, compliance-aktiviteter och audit-koordinering, samt driva säkerhetsgranskningar av integrationer och anslutna affärskritiska system.
- Äga och vidareutveckla behörighetskoncept, rollmodeller, privileged access management och Segregation of Duties (SoD)-kontroller.
- Leda identitetslivscykel och access governance, inklusive användarprovisionering, access reviews, privileged access och SoD-efterlevnad.
- Ge säkerhetsstöd i större transformationsprogram och säkerställa att secure-by-design tillämpas i SAP-initiativ.
- Ta fram roadmap för SAP- och OT-cybersäkerhetsstyrning och stödja säker IT/OT-konvergens i tillverkningsmiljöer.
- Stödja sårbarhetshantering, riskåtgärder och kontinuerliga förbättringar som ämnesexpert och rådgivare, inklusive att tydliggöra risker, prioriteringar och verksamhetspåverkan.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande arbetslivserfarenhet (typiskt 10+ år) inom cybersäkerhet, informationssäkerhet eller närliggande säkerhetsdiscipliner, gärna från produktionsintensiva branscher (exempel som nämns: industriell tillverkning, engineering, automotive, metall, energi).
- Minst 3–5 års praktisk erfarenhet av SAP-säkerhet i komplexa enterprise-miljöer; helst SAP S/4HANA, särskilt där integrationer mellan enterprise-applikationer och OT är centrala.
- Kunskap om OT/industriella miljöer och säkerhetsutmaningar vid IT/OT-konvergens, samt förmåga att omsätta detta i pragmatiska förbättringar.
- Stark kunskap inom SAP security architecture, behörighetskoncept, rolldesign, access governance, privileged access management och Segregation of Duties.
- Erfarenhet av att driva eller implementera SecurityBridge eller motsvarande SAP-säkerhetsplattformar (sårbarhet, hot, kod-/change-relaterade domäner).
- Förståelse för ramverk och revisionsstandarder som ISO 27001, NIST CSF och GDPR.
- Erfarenhet av att ha nyckelroll i större SAP-transformationer eller ERP-modernisering, samt förmåga att översätta säkerhetskrav till tydlig vägledning för både teknik- och verksamhetsintressenter.
- Förmåga att bygga starka relationer och driva införande av cybersäkerhetsarbetssätt i organisationen.
- Flytande engelska i tal och skrift.
Meriterande
- Cybersäkerhetscertifieringar nämns som exempel i annonsen: CISSP, CISM, CRISC, AAISM.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på IT-säkerhet/cybersäkerhet och informationssäkerhet kopplat till SAP, med ett uttalat ansvar för governance, arkitektur, risk och regelefterlevnad. Samtidigt pekar annonsen på en industriell kontext där IT/OT-konvergens i tillverkningsmiljöer är central, vilket gör att rollen även berör cybersäkerhet i OT-nära miljöer genom styrning och samverkan kring integrerade system.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden signalerar SSAB ett behov av en senior specialist/ledande funktion som kan kombinera SAP-säkerhet med styrning och förändringsarbete i en global industrimiljö. Kandidater kan därför vinna på att konkretisera:
- Hur du har etablerat eller vidareutvecklat SAP-säkerhetsstyrning: policy/standarder, kontrollbibliotek, operating model och mätbar uppföljning.
- Exempel på arbete med SAP-behörigheter: rolldesign, SoD, access reviews och processer för privileged access management.
- Erfarenhet av SAP S/4HANA och säkerhetsgranskning av integrationer och affärskritiska kopplingar till andra system.
- Hur du arbetat med riskhantering, compliance och revisioner (t.ex. ISO 27001/NIST CSF/GDPR) i SAP-kontext, inklusive audit-koordinering.
- Praktiska resultat från arbete med SecurityBridge eller motsvarande verktyg/plattformar: sårbarheter, hotbild, kod-/change-kontroller och åtgärdsdriv.
- Samverkan i transformationsprogram: hur du har drivit secure-by-design och fått acceptans hos både verksamhet, arkitekter, IT och engineering.
- OT-koppling: hur du har hanterat cybersäkerhetsfrågor vid IT/OT-konvergens, särskilt i produktions- eller tillverkningsmiljöer.
Så söker du tjänsten
Enligt annonsen ingår följande steg i processen: ansökan, digital intervju, möte med rekryterande chef, möte med teamet, pre-offer checks och därefter erbjudande/avtal.
Frågor om tjänsten hänvisas till Julia Källmar, Group Talent Acquisition Partner, på [email protected]. Sista ansökningsdag framgår inte av annonsen.
Sammantaget visar annonsen att SSAB söker en senior SAP Security Manager som kan ta helhetsansvar för SAP-cybersäkerhet, driva governance och accesskontroller, samt stötta transformation och IT/OT-integrerade miljöer med tydligt säkerhetsfokus.




