
Orange Cyberdefense Sweden AB · Stockholm
Do you want to work with OT security and help build a safer digital society? Then we have the job for you. At Orange Cyberdefense, we lead the effort to secure...
Do you want to work with OT security and help build a safer digital society? Then we have the job for you.
At Orange Cyberdefense, we lead the effort to secure the OT environments that keep the world running—from energy and water to manufacturing, transportation, and process industries.
You will become part of an established OT team where we share knowledge, grow together, and help drive the industry forward.
What will you do?
As a Senior OT Security Consultant, you will work closely with our customers, often directly within their OT environments. Assignments are both national and international, meaning travel and on-site customer presence are a natural part of the role—often for several consecutive days during project execution phases.
Act as a long-term, trusted advisor to our customers on strategic and operational security matters. You will help them understand their threat and risk landscape, prioritize security initiatives, and make informed decisions that balance security, operational requirements, and regulatory obligations such as NIS2 and standards including IEC 62443.
Lead and perform in-depth security, risk, and vulnerability assessments at customer sites. This includes:
Architecture and network reviews based on the Purdue Model
Asset and data flow mapping
Evaluation of network segmentation and remote access solutions
Interviews with operations and maintenance personnel
Gap analyses against relevant frameworks and standards
Development of risk-based, prioritized remediation roadmaps that customers can execute
Provide OT security expertise within customer-led initiatives, including network segmentation projects, secure remote access implementations, OT SOC establishment, IDS/asset discovery deployments, and compliance programs related to NIS2 and IEC 62443.
Depending on project needs, you will alternate between the roles of advisor, reviewer, and hands-on technical specialist.
Drive engagements from scoping through delivery, lead cross-functional teams, and ensure high quality in both technical execution and documentation. You are comfortable presenting findings and recommendations to audiences ranging from technical specialists to executive leadership teams.
Contribute to the continuous development of our OT services and methodologies, evaluate new tools and technologies, and share knowledge internally across the team.
Who are you?
Who are you?
You are self-driven, solution-oriented, and business-minded. You take ownership, are confident in customer-facing situations, and have the ability to build long-term trusted relationships.
Who are Orange Cyberdefense?
Orange Cyberdefense is Sweden's leading cybersecurity company. Our vision is to contribute to a safer digital society by combating cybercrime in all its forms. We employ approximately 3,000 people globally, including 400 in Sweden.
At Orange Cyberdefense, we are all different but united by the same passion—and that is our greatest strength. We are proud of our individual differences, experiences, and stories, and we believe that true inclusion is essential to delivering solutions that protect everyone. Therefore, we ensure that all applications are treated equally and fairly.
Why work with us?
What will happen next?
Apply through this job advertisement. Recruitment is conducted on an ongoing basis. If you have any questions, you are welcome to contact the responsible recruiter. As assignments may involve security-classified activities, a security clearance process in accordance with the Swedish Security Protection Act is included as part of the recruitment process.
Öppen för alla
Vi fokuserar på din kompetens, inte dina övriga förutsättningar. Vi är öppna för att anpassa rollen eller arbetsplatsen efter dina behov.
Som senior ansvarig systemägare för IT/OT infrastruktur på Trafikverket Färjerederiet är du med och underlättar vardagen för invånare och företagare i hela Sverige. Det gör du genom att vara med och bidra till framtidens infrastruktur. Sjöfarten i Sverige står inför stora förändringar. På Trafikverket Färjerederiet genomgår vi en förändringsprocess mot elektrifiering, klimatanpassning och digitalisering som kommer att påverka våra ca 70 färjor, 750 medarbetare och våra 22 miljoner passagerare. Trafikverket Färjerederiet vill vara i framkant och driva utvecklingen mot mer hållbara och smarta lösningar. Genom vår långsiktiga plan, Vision 45, arbetar vi för att uppnå koldioxidneutral färjedrift till år 2045. Elektrifieringen av flottan är en viktig del av denna resa, men också utvecklingen av smarta lösningar som stärker drift, säkerhet och effektivitet. För att nå våra mål förstärker vi nu organisationen med en ansvarig systemägare för IT/OT-infrastruktur som säkerställer en effektiv och förvaltningsbar infrastruktur. Arbetsuppgifter Som ansvarig systemägare för IT/OT-infrastruktur är du den sammanhållande ansvarspunkten för den digitala infrastrukturen, från behov till leverans. Du har det övergripande ansvaret för tjänstens livscykel, som omfattar fartygens digitala infrastruktur, kontrollsystem, OT-nätverk, simulator, digital tvilling, ROC samt tillhörande IT- och cybersäkerhetsfunktioner. Du ansvarar för att säkerställa en sammanhållen, standardiserad och långsiktigt förvaltningsbar digital infrastruktur för hela fartygsflottan. Det innebär att säkerställa kontrollerad versionshantering mellan fartyg, hög operativ tillgänglighet genom hela livscykeln och att leveransen uppfyller Trafikverkets krav, gällande regelverk och strategiska mål. I rollen binder du samman rederiledningens styrning med teknisk utveckling, IT, OT, operativ verksamhet, leverantörer och regelefterlevnad. Rollen är inte samordnande utan en senior styrningsfunktion med ett tydligt ansvar för styrning, resultat och budget. Du har mandat att fatta beslut inom beslutad roadmap och budget, bland annat inom förändringshantering, teknisk baseline, patchstrategi, leverantörsstyrning och livscykelåtgärder. Rollen innebär ett strategiskt ansvar där du omsätter verksamhetens mål till teknisk styrning och säkerställer att utveckling, förvaltning och cybersäkerhet bedrivs samordnat och långsiktigt över hela fartygsflottan. Dina arbetsuppgifter kommer bland annat att vara att: ansvara för teknisk baseline och konfigurationsstyrning utveckla och förvalta den långsiktiga roadmapen ansvara för budget och prioritering leda Change Advisory Board (CAB) säkerställa cybersäkerhet och regelefterlevnad ansvara för leverantörsstyrning och SLA rapportera risker, status och avvikelser till ledningen följa utvecklingen inom relevanta teknik- och regelområden planera och driva retroaktiv harmonisering av fartygsserier Rollen är central för att säkerställa att Färjerederiets digitala infrastruktur utvecklas enhetligt, säkert och långsiktigt hållbart över hela fartygsflottans livscykel. Kvalifikationer Du behöver trivas i en roll med stort ansvar där du förväntas leda tvärfunktionellt och ta ut riktningen för framtidens sjöfart. Du är flexibel, självgående och har god förmåga att samarbeta och bygga relationer internt med både kollegor, chefer samt externa intressenter. Du kombinerar strategisk helhetssyn med en djup teknisk förståelse samt har förmågan att fatta beslut i komplexa frågor med många intressenter. Du är tydlig och strukturerad i kommunikationen till ledning och verksamhet samt har en god förmåga att kunna bygga samarbete tvärfunktionellt utan linjärt mandat. Du har en hög integritet och förmåga att hantera en komplex riskbild och drivs av att bygga förutsättningar för förvaltningsbarhet och långsiktig hållbarhet. Vi söker dig som har högskoleexamen inom relevant område eller annan erfarenhet och utbildning som Trafikverket bedömer likvärdig har förståelse för IT/OT-integration i produktionskritiska driftsmiljöer har erfarenhet av systemförvaltning och livscykelstyrning för komplexa miljöer har kunskap om cybersäkerhet: NIS2, IEC 62443, ISO/IEC 27001 har förmåga att äga och kommunicera teknisk roadmap till ledning har körkort Det är meriterande om du har erfarenhet av komplex leverantörsstyrning och avtalskomplexitet har erfarenhet av ITIL och Change Advisory Board (CAB) har erfarenhet av budgetansvar eller ekonomisk styrning Har mångårig erfarenhet från samhällskritisk infrastruktur har erfarenhet av strategisk systemförvaltning har erfarenhet av maritim verksamhet har erfarenhet av digitala tvillingar har erfarenhet av OT-säkerhet Övrig information Vänligen bifoga ett uppdaterat CV då det ligger till grund för urvalet i den här processen. Vill du ha en flexibel vardag med möjlighet att arbeta hemifrån? I den här rollen kan du jobba på distans upp till två dagar i veckan. #LI-Hybrid Resor i tjänsten förekommer. För att undvika att du missar viktig information om din ansökan behöver du se till att hålla dig uppdaterad via Min karriärsida! Vi använder främst mail (från mejladress: noreply@heroma.se) för att göra utskick och kallelser. Kolla din inkorg och även skräppost/SPAM regelbundet under denna tid för att vara säker på att du får all information från oss! Du kan med fördel även lägga till den mejladressen i dina mejlkontakter. I denna rekrytering används webbaserade tester som en del i urvalet. Anställningen säkerhetsprövas och placering i säkerhetsklass kan bli aktuellt. För anställning krävs godkänt resultat i säkerhetsprövningen, som genomförs i enlighet med bestämmelser i säkerhetsskyddslagen (2018:585).
Startdatum: ASAP Slutdatum: Möjlighet till förlängning Omfattning: 100% Plats: Hybrid (Stockholm, Västsverige eller Norrland) Uppdragsbeskrivning För en större samhällskritisk verksamhet söker vi en senior IT-arkitekt med gedigen erfarenhet av OT/IT-konvergens, driftkritiska system och strategisk arkitekturstyrning. Du blir en del av en etablerad arkitekturfunktion med ansvar för att utveckla och förvalta verksamhets-, informations- och IT-arkitektur. Uppdraget innebär ett betydande ansvar för att definiera och driva målarkitekturen inom områden som drift, övervakning, underhåll och industriella systemmiljöer. Organisationen genomför flera större förändringsinitiativ, inklusive modernisering av affärssystem, integrationsplattformar, datahantering och tekniska plattformar. Rollen innebär att omsätta strategiska mål till konkreta arkitekturella riktlinjer och lösningar som stödjer verksamhetens långsiktiga utveckling. Exempel på arbetsuppgifter: Definiera och vidareutveckla målarkitekturer och arkitekturprinciper inom IT- och OT-domänen. Säkerställa sammanhängande lösningsarkitektur över komplexa systemlandskap. Ta fram beslutsunderlag, analyser och tekniska rekommendationer för strategiska vägval. Leda arkitekturrelaterade initiativ inom integration, dataflöden och interoperabilitet. Säkerställa efterlevnad av säkerhetskrav, standarder och regulatoriska riktlinjer. Samverka med verksamhet, teknikorganisationer, säkerhetsfunktioner och externa leverantörer. Skall-krav Minst 10 års erfarenhet i roller som IT-arkitekt, domänarkitekt, lösningsarkitekt eller motsvarande. Dokumenterad erfarenhet av att ta fram målarkitekturer, roadmapar och strategiska beslutsunderlag. Erfarenhet från komplexa och verksamhetskritiska IT-miljöer. Mycket god kompetens inom OT-system, SCADA-lösningar och industriella systemmiljöer. Gedigen kunskap inom nätverksarkitektur, IP-baserad kommunikation samt integrationsarkitektur. Flytande svenska och engelska i tal och skrift. Meriterande Erfarenhet från energi-, elnäts- eller infrastruktursektorn. Erfarenhet av OT/IT-konvergens i samhällsviktiga eller säkerhetskritiska verksamheter. Kunskap om standarder och regelverk såsom IEC 61850, NIS/NIS2 eller motsvarande. Erfarenhet av etablerade arkitekturramverk, exempelvis TOGAF eller SAFe. Erfarenhet från tekniskt komplexa och anläggningstunga verksamheter. Akademisk examen inom IT, systemvetenskap, datateknik eller motsvarande.
Om uppdraget Vi söker för kunds räkning en senior IT-säkerhetsexpert som ska stödja ett projektteam bestående av projektledare, kravställare, IT och upphandlingsfunktion i upphandlingen av en realtidsstödd integrationsplattform där ett tillgångsförvaltningssystem (AIM), ett underhållssystem (CMMS) och ett dokumenthanteringssystem ingår. Uppdraget utgår från att informationssäkerhet, interoperabilitet och datastyrning ska hanteras som en sammanhållen förmåga – inte som separata delar. Du blir en nyckelperson i att säkerställa att de system som upphandlas inte begränsar verksamhetens möjligheter till integration, datadelning och vidareutveckling, utan istället utgör en stabil och säker grund för framtida digitala arbetssätt. Bakgrund VA-avdelningen genomför en upphandling av ett tillgångsförvaltningssystem (AIM), ett underhållssystem (CMMS) och ett dokumenthanteringssystem byggt på en framtidssäkrad integrationsmotor. Systemen kommer att hantera verksamhetskritisk information och ställer höga krav på informations- och IT-säkerhet i relation till systemens interoperabilitet och informationsflöden. Vad du kommer att göra • Ge stöd i informationssäkerhetsanalys (ISA) och omsättning till konkreta krav • Ta fram och kvalitetssäkra säkerhetskrav i upphandlingen • Stödja formulering av krav i förfrågningsunderlag och avtal • Ge rådgivning kring säkerhet i integrationer och leverantörsled • Stödja utvärdering av anbud ur ett säkerhetsperspektiv Du bidrar till en samlad kravbild som säkerställer bland annat: • Att system och integrationer är interoperabla och kan utbyta data standardiserat och säkert • Att data kan användas över systemgränser utan manuella steg • Att arkitekturen stödjer realtidsdata och kontinuerliga dataflöden • Att lösningen är framtidssäker avseende analys, automatisering och kommande lagkrav • Att säkerhetskrav utformas för att möjliggöra – inte hindra – säker interoperabilitet • Arkitekturprinciper för segmentering, zonindelning och kontrollerade dataflöden mellan IT och OT, i linje med standarder som IEC 62443 • Krav på informationsägarskap, datastyrning och spårbarhet • Säkerhet i hela leverantörskedjan, inklusive tredjepartsintegrationer och underleverantörer • Att krav kan verifieras, följas upp och revideras över tid Leveranser • Analys och rekommendationer kring hur säkerhet, integrationsarkitektur och datamodell samverkar • Förslag till säkerhetskrav i upphandlingsdokument • Underlag till avtalsvillkor avseende informations- och IT-säkerhet • Bedömningsstöd vid anbudsutvärdering • Rekommendationer kring uppföljning av säkerhetskrav Vem vi söker Obligatoriska kvalifikationer: • Erfarenhet av informationssäkerhet i offentlig verksamhet • Erfarenhet av integrationsarkitektur, API-strategier och interoperabilitet i komplexa IT/OT-miljöer • Kunskap om datamodeller och informationsstrukturer kopplade till verksamhetssystem • Erfarenhet av säker datadelning i system med realtidsintegrationer • Erfarenhet av kravställning i IT-upphandling • Erfarenhet av relevanta standarder, t.ex. ISO 27000-serien • God kunskap om lagkrav, GDPR och OSL Meriterande: • Erfarenhet av upphandling i offentlig sektor och/eller införande av verksamhetssystem • Erfarenhet av säkerhet i molntjänster och integrationer • Kunskap om NIS2/cybersäkerhetsregelverk • Erfarenhet från samhällsviktig verksamhet, exempelvis VA Praktisk information Uppdraget genomförs i nära samverkan med projektledning, IT och upphandlingsfunktion. Uppdraget omfattar inte teknisk drift eller implementation av system. Upphandlingen beräknas vara klar under Q2 2027, varefter organisationen går in i implementeringsfasen. Ansök idag urval sker löpande