Ny tjänst: Telia Cygate söker Security Incident Response Leader i Göteborg – det här söker arbetsgivaren
Telia Cygate söker Security Incident Response Leader i Göteborg, enligt rubriken i jobbannonsen. I annonsens text anges dock plats: Solna. Rollen beskrivs som en Lead Expert med processledningsfokus, där kandidaten ska ta ägarskap för hur Telia Cygate hanterar och vidareutvecklar incident response-kapacitet inom företagets managed security services för företagskunder.
Uppdraget innebär nära samarbete mellan SOC-analytiker, ingenjörer, arkitekter och incident responders, med fokus på strukturerad incidenthantering och kontinuerliga förbättringar. Distansarbete nämns som en möjlighet (“opportunities for remote work”), men omfattning/arbetsupplägg specificeras inte närmare i annonsen.
Ansvar och arbetsuppgifter
Enligt annonsen ska Security Incident Response Leader leda och utveckla Telia Cygates arbete med cybersäkerhetsincidenter och incidenthanteringsprocesser inom managed services. I praktiken omfattar det bland annat att:
- leda och koordinera cybersäkerhetsincidenthantering i linje med ramverk som SANS
- driva strategisk incident management i både interna operationer och kundnära leverans
- bidra till processutveckling inom incident response, vulnerability management och intern säkerhetsincidenthantering
- samverka tvärfunktionellt med SOC, engineering-team och verksamhetsintressenter för samsyn och effektiv kommunikation
- driva kontinuerliga förbättringar kopplat till detektionsförmåga samt hur avvikande beteenden och hot identifieras
- driva tjänsteutveckling och skapa synergier mellan säkerhetserbjudanden
Rollen ingår också i en beredskaps-/jourrotation (on-call), enligt annonsen.
Kravprofil: kompetens och erfarenhet
Krav
- 10–15 års erfarenhet inom IT-sektorn, med god förståelse för enterprise IT, nätverk och säkerhet
- cirka 5 års erfarenhet inom cybersäkerhet eller praktiskt arbete med ITIL-processer
- stark erfarenhet av processbaserat ledarskap, gärna inom incident response, ITIL eller projektstyrda miljöer
- förmåga att balansera interna och externa stakeholders och översätta tekniska lägen till tydlig kommunikation
- förståelse för regulatoriska krav i säkerhets- och IT-miljöer
- mycket god kommunikativ förmåga: flytande svenska (native eller nära native) samt god engelska
Meriterande
Annonsen anger inte tydliga “meriterande”-krav som separat kategori, men nämner som önskvärt att processledarskapet är kopplat till incident response, ITIL eller projektmiljöer samt att arbetet kan bedrivas mot etablerade ramverk som SANS.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydligt fokus på incidenthantering (incident response) och processstyrning i en tjänsteleveranskontext (managed security services). Annonsen pekar även på gränssnitt mot beredskap genom att rollen ingår i jourrotation.
Rollen berör också lag & rätt/compliance i den meningen att kandidaten förväntas ha förståelse för regulatoriska krav i säkerhets- och IT-miljöer, men annonsen specificerar inte vilka regelverk eller branscher som avses.
Det här bör kandidater lyfta i ansökan
Utifrån Telia Cygates kravbild kan kandidater vinna på att vara konkreta och exempelbaserade kring:
- hur du lett och koordinerat incident response i komplexa miljöer (gärna kopplat till etablerade arbetssätt/ramverk)
- processutveckling och förbättringsarbete: hur du mätt, följt upp och förbättrat incidenthantering över tid
- samverkan mellan SOC, teknikteam och verksamhet – och hur du säkerställt tydlig kommunikation i skarpa lägen
- erfarenhet av ITIL-processer och hur de omsatts i praktiken i en drift-/tjänsteleverans
- arbete med detection improvement och metoder för att identifiera avvikande beteende och hot
- hur du hanterat kravställning/regulatorik i IT- och säkerhetsmiljöer (på en nivå som matchar rollen)
- beredskap/on-call: hur du organiserat eller deltagit i jour och vilka rutiner som gjort arbetet robust
Så söker du tjänsten
Ansökan ska skickas in via Telia Cygates ansökningsprocess (exakt länk framgår inte av underlaget här). Sista ansökningsdag anges till 2026-07-26, och arbetsgivaren skriver att rekryteringen kan stänga tidigare om rätt kandidat hittas. En Talent Acquisition Partner kontaktar kandidater som går vidare.
Enligt annonsen ingår bakgrunds- och referenskontroller i processen. Frågor om rollen hänvisas till Martin Spiik, Head of Security Services, via e-post: [email protected]. Arbetsgivaren ber rekryteringsbolag och externa leverantörer att inte ta kontakt om tjänsten.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i Sverige för seniora processledare inom cybersäkerhet, med incidenthantering, ITIL-nära arbetssätt och stark samverkansförmåga i centrum.







