Ny tjänst: FRA – Försvarets radioanstalt söker IT-säkerhetstekniker till FRAs SOC i Stockholm – det här söker arbetsgivaren
FRA – Försvarets radioanstalt – rekryterar flera IT-säkerhetstekniker till myndighetens interna säkerhetsfunktion och arbete kopplat till FRA:s Security Operations Center (SOC) i Stockholm. Enligt annonsen kommer rollen att tillhöra FRA:s säkerhetskontor, med uppgift att säkerställa myndighetens säkerhetsskydd för olika verksamheter utifrån respektive förutsättningar.
Tjänsterna kan enligt FRA inriktas antingen mot on-prem-lösningar eller mot molntjänster. Arbetsplatsen uppges vara belägen i närheten av Drottningholm, cirka 10 minuter från Brommaplan.
Ansvar och arbetsuppgifter
IT-säkerhetsteknikern ska arbeta operativt med IT-säkerhet i SOC-nära uppgifter och incidenthantering, samt bidra med expertstöd i myndighetens interna IT-säkerhetsarbete. Rollen innebär både självständigt arbete och arbete i team, samt många kontaktytor internt och externt – främst med andra myndigheter.
- Analys av loggar inom Security Operations Center (SOC)
- Handläggning av incidentärenden
- Utredningar inom IT-säkerhetsområdet
- Hantera frågor och delta som expert i internt IT-säkerhetsarbete
Kravprofil: kompetens och erfarenhet
Krav
- Gymnasial utbildning
- Teknisk baskunskap inom drift av större IT-miljöer, IT- och nätverksteknik samt IT-säkerhetsarbete (via studier eller relevant arbetslivserfarenhet)
- God förståelse för identitets- och åtkomsthantering i Microsoftmiljöer, exempelvis Active Directory eller Microsoft Entra ID
- God kännedom om attackmetodik och etablerade ramverk, till exempel MITRE ATT&CK
- Kunskap och erfarenhet av exempelvis Powershell, Python, Bash eller JavaScript
- Goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Eftergymnasial utbildning inom systemvetenskap, cyber/IT-säkerhet eller liknande
- Erfarenhet av att självständigt leda och driva incidentutredningar (detektion, eskalering, åtgärd, rapportering och uppföljning)
- Erfarenhet av logganalys och alarmering i SIEM eller motsvarande, exempelvis Microsoft Sentinel, Splunk eller QRadar
- Dokumenterad erfarenhet av operativt cybersäkerhetsarbete, gärna från SOC, CERT, CSIRT eller motsvarande
- Erfarenhet av arbete i eller med säkerhetskänslig verksamhet
- Fördjupad kompetens inom antingen:
- on-prem Active Directory (härdning, administrativa modeller/tiering, GPO-säkerhet, Kerberos m.m.), eller
- Microsoft Azure och Microsoft 365 ur säkerhetsperspektiv (Entra ID, Defender XDR, Sentinel), gärna även andra molnplattformar som AWS eller GCP
- Erfarenhet av säkerhetsgranskningar och/eller penetrationstester samt IT-forensiskt arbete
- Erfarenhet av utveckling i moderna IT-miljöer
- Erfarenhet av drift av stora IT-miljöer
- Det är även meriterande att ha genomfört någon av FRA:s CTF-utmaningar (enligt annonsen finns de på challenge.fra.se)
Vilken typ av säkerhetsroll är det?
Annonsen beskriver rollen som en operativ IT-säkerhets- och cybersäkerhetsroll med tydlig SOC- och incidenthanteringsinriktning, där logganalys, incidentärenden och utredningar står centralt. Samtidigt placeras tjänsten organisatoriskt på FRA:s säkerhetskontor, vars uppdrag enligt annonsen är att säkerställa myndighetens säkerhetsskydd. Det innebär att rollen även kopplar till säkerhetsskydd i praktiken, bland annat genom arbete i säkerhetskänslig verksamhet och samverkan med andra myndigheter.
Det här bör kandidater lyfta i ansökan
Utifrån FRA:s krav och meriterande punkter kan kandidater vinna på att vara konkreta och visa spårbarhet från tidigare arbete eller studier till operativt IT-säkerhetsarbete.
- Exempel på logganalys och incidenthantering: vad du detekterade, hur du eskalerade, vilka åtgärder som genomfördes och hur uppföljning/rapportering gjordes
- Verktygsvana i SIEM/analysverktyg (om relevant): Sentinel, Splunk, QRadar eller motsvarande
- Erfarenhet av identitets- och åtkomsthantering i Microsoftmiljöer (Active Directory/Entra ID), gärna kopplat till säkerhetsarbete
- Kunskap om attackmetodik och hur du använt ramverk som MITRE ATT&CK i analys eller utredning
- Skript- och automationsförmåga (Powershell, Python, Bash, JavaScript): konkreta exempel på vad du byggt eller effektiviserat
- Om du arbetat i säkerhetskänslig verksamhet: hur du arbetat strukturerat och regelmedvetet, samt hanterat krav på rutiner och riktlinjer
- Samarbete och samverkan: exempel på arbete i team och i gränsytor mellan funktioner, samt kontakter med externa aktörer
Så söker du tjänsten
Ansökningar tas emot via FRA:s webbplats, www.fra.se, senast 2026-09-27. Referensnummer är 2026FRA1185-2.
Enligt annonsen är svenskt medborgarskap ett krav eftersom anställningen innebär placering i säkerhetsklass. Innan anställning genomförs säkerhetsprövning i enlighet med säkerhetsskyddslagen. Anställningen innebär även skyldighet att krigsplaceras. FRA uppger att sex månaders provanställning tillämpas och att arbetsprov/tester kommer att användas i rekryteringsprocessen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet – med tyngdpunkt på SOC, incidenthantering och Microsoftbaserade identitets- och moln-/on-prem-miljöer – i en säkerhetsskyddsklassad myndighetskontext i Stockholmsområdet.






