Aktuell jobbannons
Avaron AB
Cybersäkerhetsexpert
Stockholm, Stockholms länAnsök senast 16 sep. 2026
Besök ansökningssidan Om jobbet
Om företaget
Hos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd – och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling.
Om rollen
Du kliver in i ett viktigt arbete där en central inköpsorganisation inom offentlig sektor stärker sin förmåga att hantera cybersäkerhetsrisker i leveranskedjor, avtal och leverantörsuppföljning. Fokus ligger på att omsätta nya regulatoriska krav inom NIS2 och CSL till tydliga, proportionerliga och användbara krav i upphandling och avtalsförvaltning.
Rollen kombinerar strategi med operativt arbete. Du samarbetar nära juridik, upphandling, kategoriansvariga, avtalsansvariga och andra specialistfunktioner, och blir ett kvalificerat expertstöd i bedömningar, prioriteringar och metodutveckling. Det här är en spännande möjlighet att påverka hur cybersäkerhet byggs in i styrning och kravställning i en komplex och samhällsviktig miljö.
ArbetsuppgifterDu driver genomlysning och riskbaserad prioritering av befintlig avtalsportfölj utifrån CSL, NIS2 och relevanta cybersäkerhetsrisker.
Du genomför och kvalitetssäkrar GAP-analyser mellan befintliga krav och krav enligt CSL, NIS2 och andra relevanta regelverk.
Du tar fram, kvalitetssäkrar och vidareutvecklar kravpaket inom cybersäkerhet och informationssäkerhet för olika typer av upphandlingar och avtalsområden.
Du stödjer upphandlingsteam och kategorier i att anpassa kravställning utifrån risk, kritikalitet, tjänstens karaktär och leverantörskedja.
Du analyserar leverantörer, underleverantörer, beroenden och leveranskedjor ur ett cybersäkerhetsperspektiv.
Du ger kvalificerat stöd vid omförhandlingar och andra avtalsrelaterade åtgärder där cybersäkerhetskrav behöver införas, förändras eller förtydligas.
Du bidrar med teknisk och regulatorisk cybersäkerhetskompetens i arbetet med krav, avtalsvillkor och metodik för uppföljning under avtalstiden.
Du bidrar till kunskapsöverföring och kompetenshöjning så att den interna förmågan inom området stärks över tid.
KravDu har dokumenterad mycket god och aktuell kunskap om NIS2 och svensk cybersäkerhetslagstiftning (CSL).
Du har mycket god erfarenhet av ISO/IEC 27001/27002 och relevanta standarder eller ramverk inom cybersäkerhet.
Du har mycket god förståelse för hur regulatoriska cybersäkerhetskrav påverkar upphandling, avtal, leverantörsstyrning och leveranskedjor.
Du har erfarenhet av att genomföra GAP-analyser och riskanalyser inom informations- och cybersäkerhet.
Du har erfarenhet av att omsätta lagstiftning, riskanalyser och säkerhetsbehov till konkreta krav, avtalsvillkor och uppföljningsbara krav.
Du har erfarenhet av leverantörs- och tredjepartsrisker, inklusive beroenden och underleverantörskedjor.
Du har erfarenhet av att arbeta tillsammans med juridisk kompetens i frågor där juridik, teknik och verksamhetsrisk möts.
Du har förmåga att självständigt analysera komplexa frågor och presentera rekommendationer på ett tydligt och verksamhetsnära sätt.
Du har mycket god förmåga att uttrycka dig på svenska i tal och skrift.
Du har erfarenhet av ett liknande uppdrag.
MeriterandeErfarenhet av offentlig upphandling och LOU.
Erfarenhet från centrala inköpsorganisationer eller större offentliga organisationer.
Erfarenhet av ramavtal och komplexa leverantörskedjor.
Erfarenhet av incidenthantering och krav på incidentrapportering.
Erfarenhet av arbete med samhällsviktig eller samhällskritisk verksamhet.
Vi erbjuderFast anställning hos Avaron AB
Tjänstepension
Friskvårdsbidrag på 5 000 kr per år
Ansökan
Vi tillsätter löpande – sök gärna så snart du kan.
