Cybersäkerhetsexpert
Avaron AB2 dagar kvar
Sammanfattning
Avaron söker en specialist inom cybersäkerhet för att stärka en central inköpsorganisation inom offentlig sektor. Rollen innebär att hantera cybersäkerhetsrisker kopplade till avtal och leveranskedjor, med fokus på att implementera regulatoriska krav från NIS2 och CSL. Du kommer att arbeta nära olika specialistfunktioner och bidra till utvecklingen av krav och metodik i en viktig samhällsmiljö.Jobbet i korthet
Anställningstyp
tillsvidareanstallning
Arbetstid
heltid
Det här erbjuder vi
Fast anställning hos Avaron ABTjänstepensionFriskvårdsbidrag på 5 000 kr per år
Ansök senast: 2026-09-16
Publicerad: 2026-09-11
Beskrivning
Om företaget
Hos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd - och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling.
Om rollen
Du kliver in i ett viktigt arbete där en central inköpsorganisation inom offentlig sektor stärker sin förmåga att hantera cybersäkerhetsrisker i leveranskedjor, avtal och leverantörsuppföljning. Fokus ligger på att omsätta nya regulatoriska krav inom NIS2 och CSL till tydliga, proportionerliga och användbara krav i upphandling och avtalsförvaltning.
Rollen kombinerar strategi med operativt arbete. Du samarbetar nära juridik, upphandling, kategoriansvariga, avtalsansvariga och andra specialistfunktioner, och blir ett kvalificerat expertstöd i bedömningar, prioriteringar och metodutveckling. Det här är en spännande möjlighet att påverka hur cybersäkerhet byggs in i styrning och kravställning i en komplex och samhällsviktig miljö.
ArbetsuppgifterDu driver genomlysning och riskbaserad prioritering av befintlig avtalsportfölj utifrån CSL, NIS2 och relevanta cybersäkerhetsrisker.
Du genomför och kvalitetssäkrar GAP-analyser mellan befintliga krav och krav enligt CSL, NIS2 och andra relevanta regelverk.
Du tar fram, kvalitetssäkrar och vidareutvecklar kravpaket inom cybersäkerhet och informationssäkerhet för olika typer av upphandlingar och avtalsområden.
Du stödjer upphandlingsteam och kategorier i att anpassa kravställning utifrån risk, kritikalitet, tjänstens karaktär och leverantörskedja.
Du analyserar leverantörer, underleverantörer, beroenden och leveranskedjor ur ett cybersäkerhetsperspektiv.
Du ger kvalificerat stöd vid omförhandlingar och andra avtalsrelaterade åtgärder där cybersäkerhetskrav behöver införas, förändras eller förtydligas.
Du bidrar med teknisk och regulatorisk cybersäkerhetskompetens i arbetet med krav, avtalsvillkor och metodik för uppföljning under avtalstiden.
Du bidrar till kunskapsöverföring och kompetenshöjning så att den interna förmågan inom området stärks över tid.
KravDu har dokumenterad mycket god och aktuell kunskap om NIS2 och svensk cybersäkerhetslagstiftning (CSL).
Du har mycket god erfarenhet av ISO/IEC 27001/27002 och relevanta standarder eller ramverk inom cybersäkerhet.
Du har mycket god förståelse för hur regulatoriska cybersäkerhetskrav påverkar upphandling, avtal, leverantörsstyrning och leveranskedjor.
Du har erfarenhet av att genomföra GAP-analyser och riskanalyser inom informations- och cybersäkerhet.
Du har erfarenhet av att omsätta lagstiftning, riskanalyser och säkerhetsbehov till konkreta krav, avtalsvillkor och uppföljningsbara krav.
Du har erfarenhet av leverantörs- och tredjepartsrisker, inklusive beroenden och underleverantörskedjor.
Du har erfarenhet av att arbeta tillsammans med juridisk kompetens i frågor där juridik, teknik och verksamhetsrisk möts.
Du har förmåga att självständigt analysera komplexa frågor och presentera rekommendationer på ett tydligt och verksamhetsnära sätt.
Du har mycket god förmåga att uttrycka dig på svenska i tal och skrift.
Du har erfarenhet av ett liknande uppdrag.
MeriterandeErfarenhet av offentlig upphandling och LOU.
Erfarenhet från centrala inköpsorganisationer eller större offentliga organisationer.
Erfarenhet av ramavtal och komplexa leverantörskedjor.
Erfarenhet av incidenthantering och krav på incidentrapportering.
Erfarenhet av arbete med samhällsviktig eller samhällskritisk verksamhet.
Vi erbjuderFast anställning hos Avaron AB
Tjänstepension
Friskvårdsbidrag på 5 000 kr per år
Ansökan
Vi tillsätter löpande - sök gärna så snart du kan.
Hos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd - och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling.
Om rollen
Du kliver in i ett viktigt arbete där en central inköpsorganisation inom offentlig sektor stärker sin förmåga att hantera cybersäkerhetsrisker i leveranskedjor, avtal och leverantörsuppföljning. Fokus ligger på att omsätta nya regulatoriska krav inom NIS2 och CSL till tydliga, proportionerliga och användbara krav i upphandling och avtalsförvaltning.
Rollen kombinerar strategi med operativt arbete. Du samarbetar nära juridik, upphandling, kategoriansvariga, avtalsansvariga och andra specialistfunktioner, och blir ett kvalificerat expertstöd i bedömningar, prioriteringar och metodutveckling. Det här är en spännande möjlighet att påverka hur cybersäkerhet byggs in i styrning och kravställning i en komplex och samhällsviktig miljö.
ArbetsuppgifterDu driver genomlysning och riskbaserad prioritering av befintlig avtalsportfölj utifrån CSL, NIS2 och relevanta cybersäkerhetsrisker.
Du genomför och kvalitetssäkrar GAP-analyser mellan befintliga krav och krav enligt CSL, NIS2 och andra relevanta regelverk.
Du tar fram, kvalitetssäkrar och vidareutvecklar kravpaket inom cybersäkerhet och informationssäkerhet för olika typer av upphandlingar och avtalsområden.
Du stödjer upphandlingsteam och kategorier i att anpassa kravställning utifrån risk, kritikalitet, tjänstens karaktär och leverantörskedja.
Du analyserar leverantörer, underleverantörer, beroenden och leveranskedjor ur ett cybersäkerhetsperspektiv.
Du ger kvalificerat stöd vid omförhandlingar och andra avtalsrelaterade åtgärder där cybersäkerhetskrav behöver införas, förändras eller förtydligas.
Du bidrar med teknisk och regulatorisk cybersäkerhetskompetens i arbetet med krav, avtalsvillkor och metodik för uppföljning under avtalstiden.
Du bidrar till kunskapsöverföring och kompetenshöjning så att den interna förmågan inom området stärks över tid.
KravDu har dokumenterad mycket god och aktuell kunskap om NIS2 och svensk cybersäkerhetslagstiftning (CSL).
Du har mycket god erfarenhet av ISO/IEC 27001/27002 och relevanta standarder eller ramverk inom cybersäkerhet.
Du har mycket god förståelse för hur regulatoriska cybersäkerhetskrav påverkar upphandling, avtal, leverantörsstyrning och leveranskedjor.
Du har erfarenhet av att genomföra GAP-analyser och riskanalyser inom informations- och cybersäkerhet.
Du har erfarenhet av att omsätta lagstiftning, riskanalyser och säkerhetsbehov till konkreta krav, avtalsvillkor och uppföljningsbara krav.
Du har erfarenhet av leverantörs- och tredjepartsrisker, inklusive beroenden och underleverantörskedjor.
Du har erfarenhet av att arbeta tillsammans med juridisk kompetens i frågor där juridik, teknik och verksamhetsrisk möts.
Du har förmåga att självständigt analysera komplexa frågor och presentera rekommendationer på ett tydligt och verksamhetsnära sätt.
Du har mycket god förmåga att uttrycka dig på svenska i tal och skrift.
Du har erfarenhet av ett liknande uppdrag.
MeriterandeErfarenhet av offentlig upphandling och LOU.
Erfarenhet från centrala inköpsorganisationer eller större offentliga organisationer.
Erfarenhet av ramavtal och komplexa leverantörskedjor.
Erfarenhet av incidenthantering och krav på incidentrapportering.
Erfarenhet av arbete med samhällsviktig eller samhällskritisk verksamhet.
Vi erbjuderFast anställning hos Avaron AB
Tjänstepension
Friskvårdsbidrag på 5 000 kr per år
Ansökan
Vi tillsätter löpande - sök gärna så snart du kan.
Ansök till tjänsten
Cybersäkerhetsexpert
2 dagar kvar
OM FÖRETAGET
Avaron AB









