Ny tjänst: FRA – Försvarets radioanstalt söker IT-säkerhetsanalytiker – uppdrag att skydda svenska intressen i Stockholm – det här söker arbetsgivaren
FRA har publicerat en jobbannons om en tjänst som IT-säkerhetsanalytiker inom avdelningen för cyberverksamhet. Enligt annonsen ska rollen bidra till att stärka skyddet mot kvalificerade IT-angrepp hos Sveriges mest skyddsvärda verksamheter, med särskilt fokus på IT-forensiskt arbete.
Arbetsplatsen uppges vara belägen i närheten av Drottningholm (cirka 10 minuter från Brommaplan) i Stockholmsområdet. Rollen kan enligt annonsen innebära både inrikes och utrikes resor, och behovet av beredskap och jour bedöms sannolikt öka.
Ansvar och arbetsuppgifter
FRA beskriver rollen som central i deras säkerhetsarbete, med ansvar för djupgående IT-säkerhetsanalyser och forensiska utredningar kopplade till angrepp. Arbetsuppgifterna omfattar även detektionsutveckling och analys av loggar och skadliga filer.
- Utreda och säkra bevis vid komplexa angrepp mot särskilt skyddsvärda verksamheter
- Utföra IT-forensiska analyser av olika datakällor för att fastställa lägesbild
- Ge rekommendationer på åtgärder för att stärka skydd och höja förmåga
- Utveckla detektioner baserat på analys och insikter (exempelvis för att identifiera skadliga filer)
- Analysera loggar efter tecken på intrång i infekterade system
- Dokumentation och rapportering av resultat
Annonsen lyfter också kontinuerlig metod- och verktygsutveckling samt samverkan internt inom FRA och externt med uppdragsgivare och samarbetspartners.
Kravprofil: kompetens och erfarenhet
Krav
- Kunskap förvärvad genom eftergymnasial utbildning eller övriga studier/kurser inom IT-teknik
- Minst 2 års arbetslivserfarenhet i ämnesrelevant teknisk roll som arbetsgivaren bedömer likvärdig
- Kunskap och erfarenhet av Windows
- Mycket god förmåga att uttrycka dig på svenska och engelska, i tal och skrift
Meriterande
- Vidareutbildning och/eller specialistkunskap inom IT/cybersäkerhet eller liknande
- Områdesrelevanta certifieringar
- Mer än 2 års erfarenhet i specialistroll, exempelvis inom IT-forensik, IT-incidenter, IT-säkerhetsanalyser, intrångsdetektion eller programmering (eller likvärdigt)
- Kunskap och erfarenhet av Linux
- Erfarenhet av att analysera stora datamängder i verktyg som exempelvis Elastic och Spark
- Programmeringskunskaper, exempelvis scripting i PowerShell eller Python
- Kunskap inom CTF (Capture the Flag) eller andra tekniska utmaningar, exempelvis kopplade till skadlig kod, IT-forensik eller nätverkstrafik
Efterfrågade egenskaper
- Mål- och resultatorienterad
- Serviceinriktad
- Utvecklingsorienterad
- Problemlösande analysförmåga
Vilken typ av säkerhetsroll är det?
Det här är en teknisk cybersäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på IT-forensik, intrångsanalys och detektion. Arbetsinnehållet ligger nära incidenthantering och threat hunting, med fokus på att utreda angrepp, säkra bevis, skapa lägesbild och omsätta analys i förbättrade skyddsåtgärder.
Annonsen anger också att anställningen innebär placering i säkerhetsklass och att säkerhetsprövning sker enligt säkerhetsskyddslagen. Därmed berör rollen även säkerhetsskydd i praktiken, genom krav på prövning och hantering av skyddsvärda verksamheter.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter är det sannolikt värdefullt att vara konkret och evidensbaserad i ansökan. Exempel på vad som kan lyftas:
- Erfarenhet av IT-forensik: vilka datakällor du analyserat och hur du arbetat för att fastställa lägesbild
- Arbete med logganalys och intrångsindikatorer, samt hur du dokumenterar och rapporterar slutsatser
- Exempel på detektionsutveckling (regler, signaturer eller andra metoder) och hur du omsatt insikter till praktiska skyddsåtgärder
- Teknisk bredd i Windows-miljöer (krav) och gärna Linux (meriterande)
- Erfarenhet av dataanalys i större mängder, exempelvis med Elastic eller Spark, om relevant
- Scripting/programmering (PowerShell, Python) kopplat till analys, automation eller forensik
- Samverkan med andra funktioner och uppdragsgivare, samt hur du arbetat strukturerat mot mål och resultat
Eftersom annonsen beskriver att beredskap och jour sannolikt kommer att öka, kan det även vara relevant att tydliggöra erfarenhet av operativt arbete i skarpa lägen, om du har det.
Så söker du tjänsten
Ansökningar tas emot via www.fra.se. Sista ansökningsdag är enligt annonsen 2026-09-06. Referensnummer är 2025FRA330-9.
FRA uppger att arbetsplatsen är belägen nära Drottningholm. Svenskt medborgarskap är ett krav eftersom anställningen innebär placering i säkerhetsklass. Innan anställning genomförs säkerhetsprövning enligt säkerhetsskyddslagens bestämmelser, och anställningen medför skyldighet att krigsplaceras. FRA tillämpar sex månaders provanställning. Kontakt sker enligt annonsen via [email protected] och fackliga företrädare nås på 010-557 46 00.
Sammantaget signalerar annonsen ett tydligt kompetensbehov inom IT-säkerhetsanalys, IT-forensik och detektion för att möta kvalificerade cyberhot mot särskilt skyddsvärda verksamheter i Sverige.





