Ny tjänst: FRA – Försvarets radioanstalt söker IT-säkerhetsanalytiker – uppdrag att skydda svenska intressen i Stockholm – det här söker arbetsgivaren
FRA har publicerat en jobbannons för rollen IT-säkerhetsanalytiker inom en enhet på avdelningen för cyberverksamhet. Enligt annonsen är uppdraget att bidra till att stärka skyddet mot kvalificerade IT-angrepp hos Sveriges mest skyddsvärda verksamheter, med fokus på djupgående IT-säkerhetsanalyser och IT-forensiskt arbete.
Arbetsplatsen uppges vara belägen i närheten av Drottningholm, cirka 10 minuter från Brommaplan (Stockholm). Rollen kan enligt FRA innebära både inrikes och utrikes resor, och behovet av beredskap och jour bedöms sannolikt öka.
Ansvar och arbetsuppgifter
Rollen beskrivs som central i FRA:s säkerhetsarbete kopplat till IT-säkerhet och cybersäkerhet, där kandidaten förväntas kombinera analys, forensik och metodutveckling. I annonsen lyfts särskilt arbete med loggar, skadliga filer och intrångstecken i infekterade system.
- Utreda och säkra bevis vid komplexa angrepp mot särskilt skyddsvärda verksamheter
- Utföra IT-forensiska analyser av olika datakällor för att fastställa lägesbild
- Ge rekommendationer på åtgärder för att stärka skydd och höja förmåga
- Utveckla detektioner baserat på analys och insikter (för att identifiera skadliga filer och intrångsmönster)
- Dokumentation och rapportering av resultat
Annonsen betonar också kontinuerlig kompetensutveckling, utveckling av metoder och verktyg samt samverkan med andra delar av FRA och med uppdragsgivare och samarbetspartners.
Kravprofil: kompetens och erfarenhet
Krav
- Kunskap förvärvad genom eftergymnasial utbildning eller övriga studier/kurser inom IT-teknik
- Minst 2 års arbetslivserfarenhet inom ämnesrelevant teknisk roll (eller likvärdig enligt arbetsgivaren)
- Kunskap och erfarenhet av Windows
- Mycket god förmåga att uttrycka dig på svenska och engelska, i tal och skrift
- Svenskt medborgarskap (krav eftersom anställning innebär placering i säkerhetsklass)
Meriterande
- Vidareutbildning och/eller specialistkunskap inom IT/cybersäkerhet eller liknande
- Områdesrelevanta certifieringar
- Mer än 2 års arbetslivserfarenhet i specialistroll, exempelvis inom IT-forensik, IT-incidenter, IT-säkerhetsanalyser, intrångsdetektion eller programmering (eller likvärdigt enligt arbetsgivaren)
- Kunskap och erfarenhet av Linux
- Erfarenhet av att analysera stora datamängder i verktyg som exempelvis Elastic och Spark
- Programmeringskunskaper, exempelvis scripting i PowerShell och/eller Python
- Kunskap inom CTF:er (Capture the Flag) eller andra tekniska utmaningar kopplade till exempelvis skadlig kod, IT-forensik eller nätverkstrafik
Vilken typ av säkerhetsroll är det?
Detta är en tydligt teknisk roll inom IT-säkerhet och cybersäkerhet, med tyngdpunkt på IT-forensik, intrångsanalys, detektion och metodutveckling. Utifrån annonsens innehåll handlar uppdraget om att stärka förmågan att förebygga, upptäcka och hantera avancerade angrepp mot särskilt skyddsvärda verksamheter.
Annonsen innehåller även flera inslag som ofta kopplas till praktisk incidenthantering och operativ cybersäkerhet (exempelvis logganalys, filanalys och utveckling av detektioner), samt krav på att kunna arbeta i en miljö där beredskap och jour kan bli en större del av uppdraget.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten framstår det som viktigt att konkret visa hur man arbetat i tekniska säkerhetsroller och hur man tar sig an analys i komplexa angreppsscenarier. Exempel på sådant som ligger nära annonsens efterfrågan:
- Praktiska exempel på IT-säkerhetsanalyser eller forensiska utredningar: vilka datakällor som analyserats, hur lägesbild etablerats och hur bevis säkrats
- Erfarenhet av logganalys och identifiering av intrångstecken i komprometterade/infekterade system
- Exempel på hur du byggt eller förbättrat detektioner (t.ex. regler, indikatorer, mönster) baserat på egna analysfynd
- Teknisk miljövana: Windows (krav) och gärna Linux (meriterande), samt eventuella erfarenheter av Elastic och/eller Spark
- Scripting eller programmering som stöd för analys och automatisering (exempelvis PowerShell och Python)
- Dokumentation och rapportering: hur du presenterar analysresultat och åtgärdsrekommendationer på ett begripligt och spårbart sätt
- Samverkan: hur du arbetat tillsammans med andra team, uppdragsgivare eller partners i säkerhetsärenden
Annonsen lyfter också personliga egenskaper som mål- och resultatorientering, serviceinriktning, utvecklingsorientering och problemlösande analysförmåga. Den som kan koppla dessa till faktiska arbetsexempel har goda förutsättningar att möta kravbilden.
Så söker du tjänsten
Ansökningar tas emot via www.fra.se. Sista ansökningsdag är 2026-09-06 och referensnummer är 2025FRA330-9.
FRA anger att tjänsten innebär placering i säkerhetsklass, att kandidaten kommer att säkerhetsprövas enligt säkerhetsskyddslagens bestämmelser och att anställningen medför skyldighet att krigsplaceras. Myndigheten tillämpar sex månaders provanställning. Kontaktväg i annonsen är rekryterande chef via [email protected], och fackliga företrädare nås på 010-557 46 00.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom IT-forensik, detektion och avancerad analysförmåga – en roll som kombinerar operativ cybersäkerhet med metodutveckling i en säkerhetsklassad miljö i Stockholm.







