Ny tjänst: Telia Cygate söker Security Incident Response Leader i Göteborg – det här söker arbetsgivaren
Telia Cygate söker Security Incident Response Leader i Göteborg, enligt rubriken på jobbannonsen. I annonsens beskrivning anges dock platsen som Solna, vilket gör att det finns en oklarhet kring stationeringsort.
Rollen beskrivs som en nyckelposition på Lead Expert-nivå med processledningsfokus, där personen ska ta ägarskap för hur Telia Cygate hanterar och vidareutvecklar incident response-förmågan inom sina managed security services. Arbetet sker i nära samverkan med SOC-analytiker, ingenjörer, arkitekter och incident responders för att skydda företagets enterprise-kunder.
Annonsen nämner även att tjänsten ingår i en beredskaps-/jourrotation (on-call). Möjlighet till distansarbete nämns, men omfattning och upplägg framgår inte i detalj.
Ansvar och arbetsuppgifter
Telia Cygate beskriver rollen som både operativt och strategiskt inriktad, med ansvar för styrning och utveckling av processer och arbetssätt inom incidenthantering.
- Leda och koordinera cybersäkerhetsincidenter i linje med ramverk som SANS.
- Driva strategisk incident management i både interna verksamheten och kundnära tjänsteleverans.
- Bidra till processutveckling inom incident response, vulnerability management och intern säkerhetsincidenthantering.
- Samarbeta tvärfunktionellt med SOC, engineering-team och verksamhetsintressenter för samsyn och tydlig kommunikation.
- Bidra till kontinuerliga förbättringar, bland annat genom att stärka detektionsförmåga och förmåga att identifiera avvikande beteenden och hot.
- Driva tjänsteutveckling och skapa synergier mellan säkerhetserbjudanden.
- Delta i on-call rotation (beredskap/jour).
Kravprofil: kompetens och erfarenhet
Annonsen betonar processledarskap, förmåga att kommunicera med olika intressenter samt gedigen erfarenhet från IT- och cybersäkerhetsmiljöer.
Krav
- 10–15 års erfarenhet inom IT-sektorn.
- God förståelse för enterprise-IT, nätverk och säkerhet.
- Cirka 5 års erfarenhet inom cybersäkerhet eller praktiskt arbete med ITIL-processer.
- Stark erfarenhet av processbaserat ledarskap (exempelvis inom incident response, ITIL eller projektstyrda miljöer).
- Förmåga att balansera interna och externa intressenter och översätta tekniska lägen till tydlig kommunikation.
- Förståelse för regulatoriska krav i säkerhets- och IT-miljöer.
- Mycket god kommunikationsförmåga samt flytande svenska (native eller nära native) och god engelska.
Meriterande
Annonsen specificerar inga tydliga meriterande krav utöver formuleringar som “ideally” kopplat till processledarskap inom incident response/ITIL/projektmiljöer.
Vilken typ av säkerhetsroll är det?
Detta är i första hand en roll inom IT-säkerhet och cybersäkerhet, med tydligt fokus på incidenthantering (incident response) och processstyrning inom managed security services. Rollen ligger nära SOC-verksamhet och operativ förmågeutveckling, inklusive förbättrad detektion och hotidentifiering.
Annonsen berör också efterlevnad genom krav på förståelse för regulatoriska krav i säkerhets- och IT-miljöer, vilket kopplar till området lag & rätt/compliance i praktisk tillämpning. Något om säkerhetsskydd, fysisk säkerhet eller personalsäkerhet framgår inte uttryckligen.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden och arbetsuppgifterna kan kandidater vinna på att konkretisera erfarenhet och resultat inom följande områden:
- Ledning och koordinering av cybersäkerhetsincidenter, gärna med koppling till etablerade ramverk (exempelvis SANS).
- Processägarskap och förbättringsarbete: hur incidenthantering har strukturerats, mätts och utvecklats över tid.
- Samverkan mellan SOC, teknikteam och verksamhet: exempel på hur kommunikation och beslutsfattande har säkrats under incidenter.
- Erfarenhet av ITIL-processer och hur dessa integrerats i incident management och leverans mot kund.
- Arbete med detektionsförbättringar och metoder för att identifiera avvikande beteenden/hot.
- Hur man arbetat med regulatoriska krav i IT- och säkerhetsmiljöer, och omsatt krav till praktiska rutiner.
- Beredskap/on-call: hur man hanterat jour, eskalering och samordning vid skarpa händelser.
Så söker du tjänsten
Enligt annonsen vill Telia Cygate ha ansökan senast 2026-07-26, med reservation för att rekryteringen kan stängas tidigare om rätt kandidat hittas. Vid nästa steg kontaktas kandidater av en Talent Acquisition Partner. Bakgrunds- och referenskontroller ingår i processen.
Frågor om rollen hänvisas till Martin Spiik, Head of Security Services, via [email protected]. Annonsen anger även att rekryteringsbyråer och externa leverantörer ombeds avstå kontakt.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom processdriven incident response, SOC-nära samverkan och förmågeutveckling inom managed security services – med höga krav på erfarenhet och kommunikation i komplexa IT- och cybersäkerhetsmiljöer.







