Ny tjänst: Telia Cygate söker Security Incident Response Leader i Göteborg – det här söker arbetsgivaren
Telia Cygate söker Security Incident Response Leader i Göteborg, enligt rubriken i jobbannonsen. I annonsens platsangivelse står dock Solna, vilket innebär att det finns en oklarhet kring exakt placeringsort. Rollen beskrivs som en nyckelposition på Lead Expert-nivå med processledarskap, med ansvar för att äga och utveckla incident response-förmågan inom Telia Cygates managed security services.
Tjänsten innebär nära samarbete med SOC-analytiker, ingenjörer, arkitekter och incident responders för att skydda företagskunder. Telia Cygate lyfter även att rollen ingår i beredskap genom en on-call rotation.
Ansvar och arbetsuppgifter
Enligt annonsen ska Security Incident Response Leader leda, koordinera och vidareutveckla arbetet med cybersäkerhetsincidenter och incidenthanteringsprocesser, både internt och i kundnära leveranser.
- Leda och koordinera cybersäkerhetsincidentrespons i linje med ramverk som SANS.
- Driva strategisk incidenthantering i både interna verksamheten och kundlevererade tjänster.
- Bidra till processutveckling inom incident response, vulnerability management och intern hantering av säkerhetsincidenter.
- Samarbeta tvärfunktionellt med SOC, engineering-team och verksamhetsintressenter för samsyn och effektiv kommunikation.
- Bidra till kontinuerliga förbättringar, bland annat genom att stärka detekteringsförmåga och arbetssätt för att identifiera avvikande beteenden och hot.
- Driva tjänsteutveckling och skapa synergier mellan olika säkerhetserbjudanden.
- Delta i on-call rotation (beredskap).
Kravprofil: kompetens och erfarenhet
Krav
- 10–15 års erfarenhet inom IT-sektorn, med god förståelse för enterprise IT, nätverk och säkerhet.
- Cirka 5 års erfarenhet inom cybersäkerhet eller praktiskt arbete med ITIL-processer.
- Stark erfarenhet av processbaserat ledarskap, gärna inom incident response, ITIL eller projektstyrda miljöer.
- Förmåga att hantera både interna och externa intressenter och översätta tekniska lägen till tydlig kommunikation.
- Förståelse för regulatoriska krav i säkerhets- och IT-miljöer.
- Mycket god kommunikationsförmåga, inklusive flytande svenska (native eller nära native) samt god engelska.
Meriterande
Annonsen anger inga tydliga “meriterande”-krav som separat kategori. Däremot lyfts ramverk (SANS) samt erfarenhet från incident response/ITIL/projektmiljöer som särskilt relevant.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med tydligt fokus på incidenthantering (incident response), processledning och tjänsteutveckling inom managed security services. Rollen gränsar även till områden som sårbarhetshantering (vulnerability management) och kravuppfyllnad/regulatorik, vilket kopplar till säkerhetsstyrning och “lag & rätt” i den mån det handlar om regulatoriska krav i IT- och säkerhetsmiljöer.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna bör kandidater konkret visa hur de har arbetat med styrning, samverkan och förbättring av incidenthantering i komplexa miljöer.
- Exempel på ledning/koordinering av cybersäkerhetsincidenter och hur arbetet har strukturerats (t.ex. enligt SANS eller liknande angreppssätt).
- Processledarskap: hur du har etablerat, förvaltat och förbättrat incidenthanteringsprocesser (gärna kopplat till ITIL).
- Samverkan med SOC, teknikteam och verksamhet – inklusive hur du kommunicerat lägesbilder och åtgärdsplaner till olika målgrupper.
- Erfarenhet av att arbeta både internt och kundnära, inklusive prioriteringar och förväntanshantering.
- Arbete med detektering och förbättringsinitiativ: hur du bidragit till bättre identifiering av avvikande beteenden och hot.
- Kunskap om regulatoriska krav i IT- och säkerhetsmiljöer och hur dessa omsatts i praktiska arbetssätt.
- Berör gärna beredskapsaspekten: erfarenhet av on-call/beredskap och rutiner för incidenteskalering.
Så söker du tjänsten
Telia Cygate uppmanar kandidater att skicka in ansökan senast 2026-07-26, med reservation för att rekryteringen kan stängas tidigare om rätt kandidat hittas. Annonsen anger att bakgrunds- och referenskontroller ingår i processen, och att en Talent Acquisition Partner kontaktar kandidater som går vidare.
Frågor om rollen hänvisas till Martin Spiik, Head of Security Services, via e-post: [email protected]. Annonsen anger även att rekryteringsbyråer och externa leverantörer ombeds att inte kontakta bolaget kring tjänsten.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior incident response-kompetens med process- och förändringsledning, i en kundnära managed security services-miljö där samverkan med SOC och tekniska team är central.







