Ny tjänst: Uppsala Vatten och Avfall AB söker IT-säkerhetsspecialist i Uppsala – det här söker arbetsgivaren
Uppsala Vatten och Avfall AB söker IT-säkerhetsspecialist i Uppsala. Enligt annonsen är rollen en del av bolagets IT-sektion och IT-driftsgrupp och kopplas direkt till verksamhet som klassas som samhällsviktig, där IT och säkerhet beskrivs som en förutsättning för leverans av tjänster som dricksvatten, avloppsrening, biogas och avfallshantering.
Tjänsten är placerad i Librobäck i Uppsala, med möjlighet till visst distansarbete utifrån verksamhetens behov. Rollen beskrivs som både strategisk och operativ, med nära samverkan med IT, verksamhet och externa aktörer. Uppsala Vatten hänvisar även till ökade krav på säkerhet, bland annat genom NIS2.
Ansvar och arbetsuppgifter
Som IT-säkerhetsspecialist arbetar du i ett team om sju personer tillsammans med ytterligare en IT-säkerhetsspecialist och rapporterar till IT-driftschef. Arbetsuppgifterna omfattar både utveckling och förvaltning av IT-säkerheten i den dagliga driften.
- Förvalta och utveckla IT-säkerheten i IT-miljön, med stort fokus på nätverksdesign.
- Identifiera risker och säkerhetsbrister samt föreslå och genomföra förbättringar.
- Vara stöd i säkerhetsfrågor vid införanden och förändringar.
- Delta i och ibland leda hantering av säkerhetsincidenter i samverkan med extern SOC.
- Följa utvecklingen inom IT-säkerhetsområdet och omsätta den i arbetet.
- Ta fram och vidareutveckla rutiner, dokumentation och stöd inom IT-säkerhet.
Kravprofil: kompetens och erfarenhet
Krav
Annonsen anger flera års aktuell och dokumenterad erfarenhet inom IT-infrastruktur och IT-säkerhet, samt förståelse för ITIL och IT-förvaltning (exempelvis PM3). Vidare efterfrågas både teknisk spets och förmåga att arbeta strukturerat, självständigt och tillsammans med andra.
- Flera års aktuell och dokumenterad erfarenhet av IT-infrastruktur och IT-säkerhet.
- God förståelse för ITIL och IT-förvaltning (t.ex. PM3).
- Stark nätverksförståelse: TCP/IP, dynamisk routing (BGP), VLAN och switching.
- Fördjupad kompetens inom brandväggar (NGFW).
- Erfarenhet av applikationskontroll, IPS/IDS, WAF och TLS-inspektion.
- God OS-kunskap i Windows och Linux, inklusive härdning.
- Säkerhetsövervakning och logghantering.
- Microsegmentation/zonindelning, DMZ-upplägg samt service- och interntrafikflöden.
- VPN och fjärråtkomst ur ett säkerhetsperspektiv.
- Felsökning och incidentstöd.
- IAM och AAA/identitet (RADIUS/SAML/OIDC), certifikat samt nyckelhantering.
- Scripting/automation.
- Erfarenhet av att skydda verksamhetskritiska system samt att identifiera, analysera och hantera informations- och cybersäkerhetsrisker.
- Vana av incidenthantering, gärna i samverkan med SOC eller motsvarande funktion.
- Förståelse för informationsklassning och skyddsåtgärder.
- Förståelse för behörighetsstyrning, loggning, backup och åtkomstkontroller.
- Förståelse för risk- och sårbarhetsanalyser kopplade till IT-system och informationsflöden.
- Obehindrad svenska och engelska i tal och skrift.
- B-körkort (manuell).
Meriterande
Annonsen särskiljer inte uttryckligen meriterande krav, men nämner incidenthantering i samverkan med SOC som något man gärna får ha erfarenhet av.
Vilken typ av säkerhetsroll är det?
Det här är en specialistroll inom IT-säkerhet och cybersäkerhet med tydlig tyngdpunkt på nätverkssäkerhet, brandväggar och säkerhetsövervakning. Att tjänsten är placerad i en verksamhet som beskrivs som samhällsviktig innebär också att rollen berör robusthet och motståndskraft i IT-miljön, samt samverkan vid incidenter med extern SOC.
Annonsen anger även att säkerhetsprövning med registerkontroll ska genomföras före anställning och att kandidaten ska vara beredd att krigsplaceras inom ramen för bolagets roll i totalförsvaret, vilket placerar tjänsten nära frågor som personalsäkerhet och beredskapsrelaterade krav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att vara konkreta och visa hur de har arbetat praktiskt med både teknik och styrning i IT-säkerhetsarbetet.
- Exempel på nätverksdesign och segmentering (zoner, DMZ, trafikflöden) och hur det förbättrat säkerheten.
- Erfarenhet av NGFW på djupet, inklusive policyarbete, applikationskontroll, IPS/IDS, WAF och TLS-inspektion.
- Hur du arbetat med härdning i Windows- och Linux-miljöer samt hanterat sårbarheter och konfigurationsrisker.
- Hur du satt upp eller vidareutvecklat loggning, övervakning och larmkedjor, samt arbetat med SOC-samverkan.
- Konkreta incidenter du deltagit i/lett: analys, åtgärder, återställning och efterarbete (rutiner, lessons learned, förbättringar).
- Erfarenhet av informationsklassning, åtkomstkontroller, behörighetsstyrning och backup ur ett säkerhetsperspektiv.
- Hur du arbetat enligt ITIL och i IT-förvaltningsmodeller (t.ex. PM3) för att få säkerhetsåtgärder att fungera i förvaltning och förändring.
- Exempel på scripting/automation som effektiviserat säkerhetsarbete eller minskat operativa risker.
- Samverkansförmåga med verksamhet och externa leverantörer, inklusive dokumentation och framtagande av rutiner.
Så söker du tjänsten
Uppsala Vatten och Avfall AB gör löpande urval och intervjuer och uppmanar kandidater att skicka in ansökan så snart som möjligt. Sista ansökningsdag anges till 2026-09-13. Enligt annonsen tas ansökningar inte emot via mejl med hänvisning till GDPR.
Kontaktpersoner enligt annonsen är rekryterande chef Mikael Sundén (IT-driftschef, [email protected]) och ansvarig rekryterare Therese Näs (HR partner, [email protected]). Uppsala Vatten uppger att rekryteringen hanteras internt och att kontakt från rekryterings- och bemanningsföretag undanbedes.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom nätverksnära cybersäkerhet, incidenthantering och säkerhetsövervakning i en samhällsviktig verksamhet, där både tekniskt djup och strukturerat förbättringsarbete efterfrågas.







