Ny tjänst: St1 Oy söker OT Cybersecurity Engineer i Göteborg – det här söker arbetsgivaren
St1 Oy söker OT Cybersecurity Engineer i Göteborg, med möjlighet till placering även i Helsingfors, Stockholm eller Åbo (Turku). Tjänsten är på heltid och startdatum anges som “as agreed” (enligt överenskommelse).
Rollen fokuserar på cybersäkerhet för Operational Technology (OT) i St1:s fysiska energiinfrastruktur – bland annat raffinaderiet i Göteborg, terminaler, marina baser och depåer, samt delar av retail-miljön och biofuel-verksamhet i Storbritannien som kopplas till biorefineriet i Göteborg. Enligt annonsen handlar uppdraget om att både sätta styrning/standarder och arbeta hands-on med exempelvis nätverkssegmentering, brandväggsregler och övervakningsomfång.
Ansvar och arbetsuppgifter
St1 beskriver rollen som ett ägarskap för cybersäkerhet över hela OT-miljön (“OT estate”), där första uppdraget är att införa företagets Cybersecurity Management System (CSMS) i OT och rulla ut en terminalbaserad cybersäkerhetsarkitektur site-by-site.
- Driva korrekt, anläggningsvis (site-by-site) utrullning av St1:s OT-cybersäkerhetsarkitektur.
- Implementera CSMS i OT-miljön, med start i Terminal Cybersecurity Architecture.
- Sätta och förvalta OT-säkerhetsstandarder i linje med ISO/IEC 27001, IEC 62443, CIS 18 Controls samt NIS2-åtaganden i Finland och Sverige.
- Arbeta praktiskt i gränslandet mellan IT-infrastruktur som stödjer OT och OT-systemen, för att specificera och validera säkerhetskontroller (inte för att “köra” anläggningen).
- Vägleda och vid behov utmana OT-leverantörer i cybersäkerhetsfrågor.
- Vara en betrodd OT-säkerhetsrådgivare till CISO, site-team, raffinaderi- och retailverksamhet i Norden.
Kravprofil: kompetens och erfarenhet
Krav
- Dokumenterad erfarenhet av att implementera OT-cybersäkerhet, minst på nivå av större produktionssite.
- Kombination av styrningsförmåga (governance) och teknisk kompetens.
- Stark kunskap om OT-specifika förutsättningar och skillnader mot IT-säkerhet (t.ex. långa livscykler, begränsade patchfönster och att tillgänglighet prioriteras).
- Förmåga och trovärdighet att utmana leverantörer i cybersäkerhetsfrågor.
- CISSP eller motsvarande certifiering.
- Flytande engelska (obligatoriskt).
- Resvillighet inom Norden och Storbritannien.
Meriterande
- Erfarenhet från multi-site-miljöer (anges som ett tydligt plus).
- Finska, svenska eller norska (önskvärt enligt annonsen).
Vilken typ av säkerhetsroll är det?
Det här är en cybersäkerhetsroll med tydlig OT/ICS-inriktning i samhällsviktig och fysisk verksamhet (energiproduktion, raffinaderi, terminaler och depåer). Annonsen pekar på ett ansvar som kombinerar informationssäkerhet/IT-säkerhet med OT-säkerhet, där konsekvenser kan beröra både säker drift, personsäkerhet och miljö.
Rollen har också en tydlig compliance- och styrningsdimension genom krav på standardisering och efterlevnad mot ISO/IEC 27001, IEC 62443, CIS 18 Controls samt NIS2-åtaganden i Finland och Sverige.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på OT-cybersäkerhetsarbete i produktionsmiljö: vilka kontroller som införts och hur de verifierats.
- Erfarenhet av att införa eller driva styrning och standarder (t.ex. säkerhetskrav, policy/standard, kontrollramverk) som sedan omsatts i praktisk drift på site.
- Arbete med nätverkssegmentering, brandväggsregler och övervakning/monitorering i OT-nära miljöer – och hur man hanterat OT-begränsningar (tillgänglighet först, få patchfönster).
- Leverantörsstyrning: situationer där du ställt krav på OT-vendors och följt upp att åtgärder genomförts.
- Erfarenhet kopplat till IEC 62443 och/eller ISO/IEC 27001 samt hur detta mappats mot praktiska kontroller i OT.
- Hur du samarbetat med CISO-funktion, site-team och verksamhet för att prioritera riskreducering utan att äventyra driftsäkerhet.
Så söker du tjänsten
Enligt annonsen ska du skicka CV och personligt brev via Barona Career site, och St1 uppmanar att ansöka “ASAP”. Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom OT-cybersäkerhet i energisektorns fysiska miljöer, där St1 söker en person som kan kombinera styrning, standardisering och praktiskt genomförande över flera sajter.





