Ny tjänst: Operativ it-säkerhetsspecialist på Kronofogden – det här söker arbetsgivaren
Operativ it-säkerhetsspecialist på Kronofogden är en ny roll för dig som vill arbeta nära den dagliga cybersäkerheten i en komplex och samhällsviktig IT-miljö, där säkerhet, kvalitet och kontinuitet lyfts som centrala värden. Enligt annonsen ingår rollen i ett team av informations- och it-säkerhetsspecialister som planerar, utvecklar, samordnar och följer upp myndighetens informations- och it-säkerhetsarbete i enlighet med ISO/IEC 27001 samt tillämpliga lagar, förordningar och myndighetskrav.
Kronofogdens it-avdelning uppges bestå av cirka 230 kollegor som arbetar över hela landet, med placering på något av myndighetens kontor i kombination med distansarbete. Exakt placeringsort framgår inte av annonsen, men distansarbete kan enligt arbetsgivaren erbjudas efter överenskommelse.
Ansvar och arbetsuppgifter
Rollen beskrivs som operativt inriktad med ansvar för att övervaka, analysera, samordna och utveckla Kronofogdens operativa cybersäkerhetsförmåga – och för att säkerhetskrav ska omsättas i praktiken i den dagliga verksamheten. Arbetet sker tvärfunktionellt med utvecklings- och förvaltningsteam samt i nära samarbete med externa leverantörer inom drift och säkerhet.
- Utföra operativa it-säkerhetsuppgifter, exempelvis inom loggning och incidenthantering
- Bidra till utveckling och förbättring av detekterings-, incident- och återställningsförmåga
- Agera incident manager cybersäkerhet vid informations- och it-säkerhetsincidenter (i samverkan med incident manager)
- Identifiera, prioritera och följa upp sårbarheter och säkerhetsbrister
- Utföra logganalys av säkerhetsrelaterad information från olika källor i Splunk
- Delta i övningar, initiativ och uppdrag med behov av it-säkerhetskompetens
- Bidra till utveckling av processer, rutiner och styrande dokument inom it-säkerhetsområdet
- Agera rådgivare till verksamheten i säkerhetsrelaterade frågor
Annonsen framhåller även uppföljning av säkerhetsrelaterade krav gentemot leverantörer, analys av loggar och larm samt arbete med att stärka förmågan att upptäcka, hantera och återhämta sig från säkerhetsincidenter.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 2 års erfarenhet av operativt it-säkerhetsarbete med fokus på säkerhetsövervakning, incidenthantering eller cybersäkerhetsanalys
- Arbetslivserfarenhet av att analysera säkerhetsloggar och avvikelser i komplexa it-miljöer
- Arbetslivserfarenhet av SIEM-plattformar eller motsvarande verktyg för logghantering och säkerhetsanalys
- Erfarenhet av samverkan med externa leverantörer inom drift- eller säkerhetsområdet
- Relevant högskoleutbildning eller YH-utbildning inom it-säkerhet, datateknik eller motsvarande kompetens som arbetsgivaren bedömer likvärdig
- Mycket goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Erfarenhet från offentlig verksamhet
- Kunskap om svensk lagstiftning inom informations- och cybersäkerhetsområdet
- Erfarenhet av arbete enligt etablerade standarder och ramverk, exempelvis ISO 27000-serien eller NIST
- Kunskap om säkerhet i molntjänster och hybrida it-miljöer
- Kunskap inom applikationssäkerhet och systemutveckling
- Certifieringar inom it-säkerhet, exempelvis från CompTIA
På den personliga sidan betonas bland annat analytisk förmåga, gott omdöme och integritet, struktur, självständighet samt förmåga att samverka tvärfunktionellt och kommunicera pedagogiskt i informationssäkerhetsfrågor.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på IT-säkerhet, informationssäkerhet och operativ cybersäkerhet. Annonsen beskriver arbetsuppgifter som kopplar till säkerhetsövervakning, SIEM/logghantering (Splunk), incidenthantering, sårbarhetshantering samt utveckling av detekterings- och återställningsförmåga.
Samtidigt finns en styrnings- och regelefterlevnadsdimension: arbetet ska bedrivas i enlighet med ISO/IEC 27001 och tillämpliga lagar och myndighetskrav, och rollen omfattar även processer, rutiner och styrande dokument. Annonsen nämner också att anställningen kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kan genomföras, vilket knyter rollen till säkerhetsskydd och personalsäkerhet i statlig kontext.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och uppdragsbeskrivningen kan det vara relevant att konkretisera erfarenhet och resultat inom:
- Operativ säkerhetsövervakning och incidenthantering: exempel på incidentflöden, triage, eskalering och lessons learned
- Logganalys och SIEM-arbete: hur du har byggt, förbättrat eller använt use cases, larm, dashboards och avvikelseanalys (annonsen nämner Splunk)
- Sårbarhetshantering: hur du identifierat, prioriterat och följt upp sårbarheter samt samverkat med tekniska team för åtgärd
- Samverkan med leverantörer: hur du följt upp säkerhetskrav, arbetat med drift- eller säkerhetsleverantörer och säkrat nivå genom livscykeln
- Förmågeutveckling: bidrag till förbättrad detektering, incidentprocess och återställning/återhämtning
- Styrning och dokumentation: erfarenhet av processer, rutiner och styrande dokument kopplat till informations- och IT-säkerhet (med ISO/IEC 27001 som referensram om relevant)
- Kommunikation: exempel på hur du förklarat cybersäkerhets- och informationssäkerhetsfrågor pedagogiskt för utvecklare, ITIL-roller och verksamhet
Annonsen anger att Kronofogden inte använder personligt brev, vilket gör att tydliga och verifierbara exempel i CV:t blir extra viktiga för att styrka kraven.
Så söker du tjänsten
Ansökan görs via länk till ansökningsformulär (enligt annonsen). Du ska bifoga ditt CV och inte skicka in personligt brev. Referensnummer är 2026/152 och sista ansökningsdag anges till 2026-08-17.
Anställningen är tillsvidare och inleds med provanställning i sex månader, med anställningsbenämningen it-handläggare. Kronofogden uppger att distansarbete kan erbjudas efter överenskommelse. Annonsen anger även att anställningen kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen kan genomföras före beslut om anställning.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet i myndighetsmiljö – med tyngdpunkt på loggning/SIEM, incidenthantering, sårbarheter och samverkan, samt förmåga att omsätta informationssäkerhetskrav i praktiskt arbete.







