Ny tjänst: Utbetalningsmyndigheten söker Cybersäkerhetsspecialist med fokus på teknisk granskning i Stockholm – det här söker arbetsgivaren
Utbetalningsmyndigheten söker en cybersäkerhetsspecialist med fokus på teknisk granskning och säkerhetsgodkännande av mjukvara, system och digitala tjänster. Tjänsten är placerad i Stockholm, i lokaler nära Gullmarsplan, och rollen ligger på myndighetens säkerhetsenhet. Enligt annonsen handlar uppdraget om att granska teknisk dokumentation och kravuppfyllnad, bedöma hot, risker och sårbarheter samt rekommendera åtgärder inför förändringar, releaser och produktionssättningar.
Myndigheten beskriver sig som under utveckling och kopplar uppdraget till arbetet med att upptäcka, förhindra och förebygga välfärdsbrott och felaktiga utbetalningar.
Ansvar och arbetsuppgifter
I rollen arbetar du nära it, arkitektur, utvecklingsteam och leverantörer. Tyngdpunkten ligger på teknisk säkerhetsgranskning i moderna it-miljöer och att omsätta resultat och krav till konkreta förbättringar.
- Genomföra tekniska säkerhetsgranskningar av mjukvara, it-system, integrationer och digitala tjänster.
- Analysera sårbarheter, tekniska risker, avvikelser och resultat från säkerhetstester samt bedöma påverkan på system och information.
- Bidra till säkerhetsbedömningar och säkerhetsgodkännande inför nya initiativ, förändringar och releaser.
- Granska tekniska lösningar utifrån krav på exempelvis autentisering, behörighetsstyrning, loggning, kryptering, API och skydd av information.
- Ta fram åtgärdsförslag och följa upp att identifierade säkerhetsbrister hanteras.
Kravprofil: kompetens och erfarenhet
Krav
- Eftergymnasial utbildning inom exempelvis systemvetenskap, informationssäkerhet, it-säkerhet eller cybersäkerhet, eller motsvarande relevant erfarenhet.
- Minst tre års relevant arbetslivserfarenhet inom cybersäkerhet, it-säkerhet, teknisk säkerhetsgranskning eller säker systemutveckling.
- Erfarenhet av säkerhetsbedömning eller säkerhetsgodkännande av it-system, mjukvara eller tekniska lösningar.
- Erfarenhet av moderna it-miljöer, systemutveckling, integrationer, API och digitala tjänster.
- Förmåga att omsätta risker, hot, sårbarheter och säkerhetskrav till rekommendationer och åtgärder.
- God förmåga att kommunicera på svenska.
Meriterande
- Fördjupad erfarenhet av DevSecOps, CI/CD-flöden, hotmodellering eller tekniska säkerhetskontroller i utvecklingsprocesser.
- Erfarenhet av att tolka och bedöma resultat från sårbarhetsskanningar, penetrationstester, kodgranskningar eller andra tekniska säkerhetstester.
- Fördjupning inom exempelvis identitet och åtkomst, loggning, kryptering, API-säkerhet eller molntjänster.
- Erfarenhet från offentlig sektor eller annan reglerad verksamhet med höga krav på informationssäkerhet, spårbarhet och regelefterlevnad.
- Certifiering inom it- eller cybersäkerhet, exempelvis CISSP, CISA, CSSLP, OSCP eller motsvarande.
Vilken typ av säkerhetsroll är det?
Det här är en operativ och tekniskt inriktad cybersäkerhetsroll med tydlig koppling till informationssäkerhet/IT-säkerhet i systemutveckling och förvaltning. Annonsen pekar särskilt på teknisk säkerhetsgranskning, säkerhetsgodkännande och kontrollområden som autentisering, behörighetsstyrning, loggning, kryptering och API-säkerhet.
Utbetalningsmyndigheten anger även att säkerhetsprövning kan bli aktuellt, vilket signalerar att rollen kan omfatta hantering av skyddsvärd information och krav på hög säkerhetsmedvetenhet.
Det här bör kandidater lyfta i ansökan
Annonsen efterfrågar förmåga att gå från riskbild till åtgärder, samt samarbete med utveckling och leverantörer. Den som söker kan vinna på att vara konkret kring tidigare granskningar och hur man drivit åtgärdsarbete.
- Exempel på tekniska säkerhetsgranskningar du genomfört och hur du bedömt kravuppfyllnad, hot, risker och sårbarheter.
- Hur du arbetat med säkerhetsgodkännande inför releaser/produktionssättningar och följt upp att brister åtgärdats.
- Erfarenhet av integrationer och API:er samt vilka kontroller du brukar granska (t.ex. autentisering, behörighet, loggning och kryptering).
- Om du har tolkat resultat från sårbarhetsskanning, pentest eller kodgranskning: beskriv metod, prioritering och rekommenderade åtgärder.
- Arbetssätt i moderna utvecklingsmiljöer, särskilt DevSecOps/CI-CD och hur säkerhetskontroller byggts in i utvecklingsprocessen (om relevant).
- Erfarenhet från offentlig sektor eller reglerade miljöer där spårbarhet och regelefterlevnad varit centralt (om relevant).
Myndigheten anger också att personliga förmågor som självgående arbetssätt, samarbetsförmåga, struktur och kvalitetsmedvetenhet är viktiga, tillsammans med hög säkerhetsmedvetenhet.
Så söker du tjänsten
Enligt annonsen söker du med CV. I stället för personligt brev ska du svara på frågor om din kompetens kopplat till jobbet, och myndigheten ber kandidater att svara utförligt. Arbetspsykologiska tester ingår i urvalsprocessen, och rekryteringen beskrivs som kompetensbaserad. Sista ansökningsdag framgår inte i annonsunderlaget.
Vid frågor om rollen hänvisar Utbetalningsmyndigheten till avdelningschef Ola Sten (010-5727514). Fackliga kontaktpersoner är Anna Frängsmyr (Saco-S) 010-572 75 78 och Michael Ohlsson (ST) 010-5727512.
Sammanfattningsvis är detta ett cybersäkerhetsjobb i Stockholm med fokus på teknisk granskning, säkerhetsgodkännande och praktisk risk- och sårbarhetshantering i systemutveckling och digitala tjänster, där samarbete med it, utveckling och leverantörer är centralt.







