Ny tjänst: SBAB söker IAM Ansvarig i Stockholm – det här söker arbetsgivaren
SBAB söker IAM Ansvarig i Stockholm för att bygga upp och vidareutveckla en central förmåga inom Identity & Access Management (IAM). Enligt jobbannonsen är IAM ett av SBAB:s högst prioriterade säkerhetsområden, där fokus ligger på att stärka säkerheten, minska risker och säkerställa att rätt personer har rätt behörigheter vid rätt tidpunkt.
Rollen kombinerar strategi, styrning och operativt genomförande och innebär tvärfunktionellt arbete mellan verksamhet, IT, säkerhet och utvecklingsteam. Tjänsten är placerad på avdelningen Säkerhet och rapporterar till SBAB:s säkerhetschef. Det framgår inte av annonsen om tjänsten är på heltid/deltid eller vilken arbetsform som tillämpas.
Ansvar och arbetsuppgifter
Som IAM Ansvarig får du ett helhetsansvar för att utveckla och stärka SBAB:s identitets- och behörighetshantering samt bidra till en modern och centraliserad IAM-förmåga. Av annonsen framgår följande huvudsakliga ansvarsområden:
- Utforma och vidareutveckla SBAB:s strategi, styrning och processer inom IAM.
- Stödja systemägare, projektledare och chefer i utformning och förvaltning av behörigheter utifrån principen om minsta privilegium.
- Säkerställa att IAM-krav integreras i utvecklingsinitiativ, projekt och systemförändringar.
- Initiera, samordna och följa upp regelbundna behörighetsrevisioner för system, roller och användare.
- Samarbeta med interna och externa intressenter för att säkerställa efterlevnad av regulatoriska krav, inklusive DORA, GDPR och banksekretess.
- Identifiera förbättringsmöjligheter och driva initiativ som stärker säkerhet, effektivitet och användarupplevelse.
Kravprofil: kompetens och erfarenhet
Krav
SBAB söker en person med erfarenhet av IAM och behörighetsstyrning, som trivs i en roll där man skapar struktur, bygger relationer och driver förändring. Annonsen anger att du förväntas ha:
- Erfarenhet av Identity & Access Management och behörighetsstyrning.
- Förståelse för informationssäkerhet, riskhantering och regulatoriska krav.
- Erfarenhet av att arbeta nära både verksamhet och tekniska team.
- Vana att driva förändringsinitiativ och skapa engagemang hos olika intressenter.
- God analytisk förmåga och förmåga att omsätta komplexa krav till tydliga processer och arbetssätt.
- Förmåga att kommunicera obehindrat på svenska och engelska.
Meriterande
Följande är meriterande enligt annonsen:
- Erfarenhet av Omada eller andra IAM-plattformar.
- Erfarenhet från finansiell verksamhet eller annan reglerad bransch.
- Erfarenhet av DORA eller governance-frågor.
- Erfarenhet av Microsoft 365.
Vilken typ av säkerhetsroll är det?
Tjänsten är en specialist- och funktionsbyggande roll inom informationssäkerhet och IT-säkerhet, med tydlig tyngdpunkt på identitets- och behörighetsstyrning (IAM). Annonsen pekar särskilt på styrning, processer, behörighetsrevisioner och efterlevnad av regelverk som DORA och GDPR, vilket placerar rollen nära områdena riskhantering och regelefterlevnad (lag & rätt) i en reglerad verksamhet.
Att rollen rapporterar till säkerhetschef och ligger på SBAB:s säkerhetsavdelning signalerar också att IAM ses som en central säkerhetsförmåga snarare än en renodlad IT-fråga.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera erfarenheter inom både styrning och genomförande. Exempel på vad kandidater kan lyfta, baserat på annonsens innehåll:
- Hur du har etablerat eller vidareutvecklat IAM-strategi, styrmodell, processer och arbetssätt.
- Praktiska exempel på behörighetsstyrning enligt minsta privilegium och hur du stöttat systemägare och chefer i behörighetsfrågor.
- Erfarenhet av att integrera IAM-krav i projekt, utvecklingsinitiativ och systemförändringar (”security by design” kopplat till IAM).
- Hur du planerat och följt upp behörighetsrevisioner samt hanterat avvikelser och förbättringsbehov.
- Arbete med regulatoriska krav och efterlevnad, särskilt DORA, GDPR och krav i reglerade miljöer.
- Förmåga att driva förändring tvärfunktionellt och skapa engagemang mellan verksamhet, IT och säkerhet.
- Om tillämpligt: erfarenhet av Omada (eller liknande IAM-plattform), samt kopplingar till Microsoft 365.
Så söker du tjänsten
SBAB välkomnar ansökningar till tjänsten som IAM Ansvarig i Stockholm. I annonsen framgår att SBAB ser fram emot din ansökan, men det framgår inte hur ansökan ska skickas in (t.ex. via specifik länk eller e-post) och inte heller sista ansökningsdag.
Sammanfattningsvis är detta en IAM-roll med både strategiskt och operativt ansvar, där fokus ligger på att bygga upp en central förmåga för identitets- och behörighetshantering i en miljö med höga krav på informationssäkerhet, riskhantering och regelefterlevnad.







