Ny tjänst: IAM Ansvarig på SBAB – det här söker arbetsgivaren
SBAB rekryterar en IAM Ansvarig på SBAB för att etablera, utveckla och driva bankens Identity & Access Management-förmåga (IAM). Enligt annonsen är IAM ett av SBAB:s högst prioriterade säkerhetsområden, med fokus på att stärka säkerheten, minska risker och säkerställa att rätt personer har rätt behörigheter vid rätt tidpunkt.
Rollen kombinerar strategi, styrning och operativt genomförande och innebär tvärfunktionellt arbete mellan verksamhet, IT, säkerhet och utvecklingsteam. Tjänsten är placerad på SBAB:s avdelning för Säkerhet och rapporterar till säkerhetschef. Ort, arbetsform och anställningsomfattning framgår inte av annonsen.
Ansvar och arbetsuppgifter
Som IAM-ansvarig får du ett helhetsansvar för identitets- och behörighetshantering och ska bidra till en modern, effektiv och mer centraliserad IAM-förmåga. I annonsen lyfts bland annat följande ansvarsområden:
- Utforma och vidareutveckla SBAB:s strategi, styrning och processer inom IAM.
- Stödja systemägare, projektledare och chefer i utformning och förvaltning av behörigheter utifrån principen om minsta privilegium.
- Säkerställa att IAM-krav integreras i utvecklingsinitiativ, projekt och systemförändringar.
- Initiera, samordna och följa upp regelbundna behörighetsrevisioner för system, roller och användare.
- Samarbeta med interna och externa intressenter för efterlevnad av regulatoriska krav såsom DORA, GDPR och banksekretess.
- Identifiera förbättringsmöjligheter och driva initiativ som stärker säkerhet, effektivitet och användarupplevelse.
Kravprofil: kompetens och erfarenhet
Krav
SBAB söker en person med erfarenhet av IAM och behörighetsstyrning som trivs med att skapa struktur, bygga relationer och driva förändring. I annonsen anges att du förväntas ha:
- Erfarenhet av Identity & Access Management och behörighetsstyrning.
- Förståelse för informationssäkerhet, riskhantering och regulatoriska krav.
- Erfarenhet av att arbeta nära både verksamhet och tekniska team.
- Vana att driva förändringsinitiativ och skapa engagemang hos olika intressenter.
- God analytisk förmåga och förmåga att omsätta komplexa krav till tydliga processer och arbetssätt.
- Förmåga att kommunicera obehindrat på svenska och engelska.
Meriterande
Följande erfarenheter anges som meriterande:
- Omada eller andra IAM-plattformar.
- Finansiell verksamhet eller annan reglerad bransch.
- DORA eller governance-frågor.
- Microsoft 365.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt förankrad i informationssäkerhet och IT-säkerhet, med IAM som kärna: identiteter, behörigheter, åtkomststyrning och uppföljning genom behörighetsrevisioner. Annonsen pekar också på ett starkt lag & rätt-inslag genom krav på efterlevnad av regelverk och krav som DORA, GDPR och banksekretess.
Att rollen ligger på säkerhetsavdelningen och rapporterar till säkerhetschef signalerar att IAM-arbetet ska drivas som en central styrnings- och förmågefråga, snarare än enbart som en teknisk plattformsleverans.
Det här bör kandidater lyfta i ansökan
För att matcha SBAB:s behov bör kandidater konkret visa hur de arbetat med både styrning och genomförande inom IAM. Utifrån annonsens krav kan det vara relevant att lyfta:
- Exempel på hur du etablerat eller vidareutvecklat IAM-strategi, processer och styrning (governance).
- Erfarenhet av principen om minsta privilegium och hur den omsatts i praktiken tillsammans med systemägare och chefer.
- Hur du säkerställt att IAM-krav byggs in i projekt, systemförändringar och utvecklingsinitiativ.
- Genomförda behörighetsrevisioner (upplägg, uppföljning, åtgärdsplaner) och vad de ledde till.
- Hur du arbetat med informationssäkerhet och riskhantering kopplat till behörigheter och åtkomst.
- Erfarenhet av compliance i reglerad verksamhet, särskilt kopplat till DORA, GDPR och banksekretess (om tillämpligt).
- Samverkan mellan verksamhet, IT och säkerhet – gärna med tydliga resultat som förbättrad säkerhet, effektivitet eller användarupplevelse.
Så söker du tjänsten
SBAB uppmanar intresserade att skicka in en ansökan. Annonsen anger inte sista ansökningsdag, ort, lön eller om tjänsten är på heltid/deltid.
Sammanfattningsvis är detta en IAM-roll med tydlig tyngdpunkt på informationssäkerhet, styrning och regelefterlevnad – med uppdrag att bygga upp och forma en central IAM-förmåga i en reglerad bankmiljö.







