Ny tjänst: FRA – Försvarets radioanstalt söker IT-säkerhetsanalytiker – uppdrag att skydda svenska intressen i Stockholm – det här söker arbetsgivaren
FRA har publicerat en jobbannons för rollen IT-säkerhetsanalytiker inom en enhet på avdelningen för cyberverksamhet. Enligt annonsen är uppdraget att bidra till att stärka skyddet mot kvalificerade IT-angrepp hos Sveriges mest skyddsvärda verksamheter, med tyngdpunkt på djupgående IT-säkerhetsanalyser och IT-forensiskt arbete.
Arbetsplatsen uppges vara belägen i närheten av Drottningholm, cirka 10 minuter från Brommaplan (Stockholmsområdet). Rollen kan enligt FRA innebära inrikes och utrikes resor, och myndigheten bedömer att behovet av beredskap och jour sannolikt kommer att öka.
Ansvar och arbetsuppgifter
IT-säkerhetsanalytikern beskrivs som en central del av FRA:s säkerhetsarbete. Fokus ligger på att utreda intrång, säkra bevis och bygga förmåga genom analys- och metodutveckling.
- Utreda och säkra bevis vid komplexa angrepp mot särskilt skyddsvärda verksamheter
- Utföra IT-forensiska analyser av olika datakällor för att fastställa lägesbild
- Analysera loggar efter tecken på intrång i infekterade system
- Utveckla detektioner för att identifiera skadliga filer (intrångsdetektion)
- Ge rekommendationer på åtgärder för att stärka skydd och höja förmåga
- Dokumentera och rapportera resultat
Annonsen betonar även kontinuerlig kompetensutveckling samt fortlöpande samverkan internt inom FRA och externt med uppdragsgivare och samarbetspartners.
Kravprofil: kompetens och erfarenhet
Krav
- Kunskap förvärvad genom eftergymnasial utbildning eller andra studier/kurser inom IT-teknik
- Minst 2 års arbetslivserfarenhet i ämnesrelevant teknisk roll (eller likvärdig enligt arbetsgivaren)
- Kunskap och erfarenhet av Windows
- Mycket god förmåga att uttrycka dig på svenska och engelska, i tal och skrift
Meriterande
- Vidareutbildning och/eller specialistkunskap inom IT/cybersäkerhet eller närliggande områden
- Områdesrelevanta certifieringar
- Mer än 2 års erfarenhet i specialistroll, exempelvis inom IT-forensik, IT-incidenter, IT-säkerhetsanalyser, intrångsdetektion eller programmering (eller likvärdigt enligt arbetsgivaren)
- Kunskap och erfarenhet av Linux
- Erfarenhet av analys av stora datamängder i verktyg som Elastic och Spark
- Programmeringskunskaper, exempelvis scripting i PowerShell eller Python
- Kunskap inom CTF:er (Capture the Flag) eller andra tekniska utmaningar kopplade till skadlig kod, IT-forensik eller nätverkstrafik
Personliga egenskaper (enligt annonsen)
- Mål- och resultatorienterad
- Serviceinriktad
- Utvecklingsorienterad
- Problemlösande analysförmåga
Vilken typ av säkerhetsroll är det?
Det här är en tydligt teknisk roll inom IT-säkerhet och cybersäkerhet, med inslag av incidentnära arbete och IT-forensik. Uppdraget handlar enligt annonsen om att både upptäcka och analysera angrepp (logganalys, filanalys, detektioner) samt att omsätta resultaten till rekommendationer som stärker skyddet.
Annonsen kopplar också rollen till krav i säkerhetsskydd genom att anställning vid FRA innebär placering i säkerhetsklass och att kandidaten ska säkerhetsprövas enligt säkerhetsskyddslagen. Med anställning följer även skyldighet att krigsplaceras.
Det här bör kandidater lyfta i ansökan
För att matcha FRA:s krav och inriktning kan det vara relevant att konkretisera erfarenheter och arbetssätt inom de områden som annonsen pekar ut:
- Exempel på genomförda IT-säkerhetsanalyser och hur du dokumenterat och rapporterat resultat
- Praktisk erfarenhet av IT-forensik: datakällor du arbetat med, metodik och hur du säkrat bevis vid intrång
- Logganalys och intrångsindikatorer: hur du identifierat avvikelser och byggt lägesbild
- Detektionsutveckling: hur du tagit analysinsikter till detektioner för skadliga filer eller misstänkt aktivitet
- Teknisk bredd i Windows (och gärna Linux om relevant), samt eventuella verktyg för storskalig analys (Elastic, Spark)
- Scripting/programmering (t.ex. PowerShell, Python) som stöd för analys, automatisering eller databehandling
- Samverkan med andra funktioner och externa parter, samt hur du arbetat serviceinriktat i en specialistroll
Eftersom rollen kan innebära resor samt ökade krav på beredskap och jour kan det också vara relevant att beskriva erfarenhet av operativt arbete i tidskritiska eller incidentnära situationer, i den mån det stämmer med din bakgrund.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via www.fra.se. Sista ansökningsdag uppges vara 2026-09-06. Referensnummer är 2025FRA330-9.
FRA anger att svenskt medborgarskap är ett krav, att anställningen innebär placering i säkerhetsklass och att säkerhetsprövning genomförs enligt säkerhetsskyddslagen. Myndigheten tillämpar sex månaders provanställning. Frågor hänvisas enligt annonsen till rekryterande chef via [email protected], och fackliga företrädare nås på 010-557 46 00.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom IT-säkerhetsanalys, IT-forensik, intrångsdetektion och metodutveckling – i en säkerhetsskyddad miljö med fokus på att stärka skyddet mot kvalificerade cyberangrepp.







