Ny tjänst: Sektionschef penetrationstest och säkerhetsövervakning på Skatteverket – det här söker arbetsgivaren
Sektionschef penetrationstest och säkerhetsövervakning på Skatteverket är en nyckelroll inom myndighetens cybersäkerhetsenhet, med fokus på att leda och utveckla både penetrationstestning och säkerhetsövervakning (SOC). Enligt annonsen handlar uppdraget om att stärka Skatteverkets strategiska och operativa cybersäkerhetsarbete och driva utvecklingen mot ett mer automatiserat och effektivt SOC med stöd av moderna verktyg, AI och automatisering.
Tjänsten är placerad i Sundbyberg. Anställningen är heltid och tillsvidare, och kan inledas med provanställning i sex månader. Förordnandet som chef är tidsbegränsat till max fem år, med möjlighet till förlängning. Tillträde sker enligt överenskommelse.
Ansvar och arbetsuppgifter
Som sektionschef ansvarar du för två team: Penetrationstest och Säkerhetsövervakning (SOC). Rollen kombinerar ledarskap med ansvar för utveckling av myndighetens tekniska cybersäkerhetsförmågor.
- Leda, stödja och utveckla teamen för att nå mål på både taktisk och strategisk nivå.
- Ansvara för säkerhetsövervakning samt förebyggande och upptäckande penetrationstester.
- Driva utvecklingen mot ett mer automatiserat, effektivt och framtidsorienterat SOC, inklusive användning av AI-stöd och automatisering för stärkt analys- och responsförmåga.
- Skapa förutsättningar för teamen genom tydlig styrning, struktur och tillitsbaserat ledarskap.
- Personalansvar för cirka 15 medarbetare, fördelade mellan anställda och konsulter i två team.
- Samverka med andra delar av cybersäkerhetsenheten, övriga enheter på IT-avdelningen, verksamhetsfunktioner och externa aktörer.
- Ingå i cybersäkerhetsenhetens ledningsgrupp och rapportera direkt till IT-säkerhetschefen.
Kravprofil: kompetens och erfarenhet
Krav
- Minst tre års högskoleutbildning med datainriktning (exempelvis datavetenskap, systemvetenskap eller datateknik) eller motsvarande kunskaper förvärvade på annat sätt.
- Minst tio års relevant yrkeserfarenhet, varav minst tre år i en ledande befattning.
- God kunskap om och förståelse för teknisk IT-säkerhet samt IT-infrastrukturens betydelse för säkerhetsarbetet.
- Erfarenhet av att leda och utveckla medarbetare samt kunna ge tydlig styrning, skapa struktur och stärka teamens självständighet och initiativförmåga.
- Förmåga att leda förändring mot ett mer automatiserat, effektivt och framtidsorienterat SOC.
- Mycket god kommunikativ förmåga i tal och skrift samt förmåga att samverka med kollegor och beslutsfattare på olika nivåer.
Meriterande
- Gedigen erfarenhet av att leda SOC i större organisationer och/eller komplexa miljöer.
- Erfarenhet av att leda team som arbetar med penetrationstester.
- Kunskap om applikationsutveckling och säkerhet i utvecklingsprocessen.
- Erfarenhet av inköp, teknisk kravställning och avtalshantering inom IT- och/eller cybersäkerhetsområdet.
- Kunskap om moderna verktyg och plattformar för SOC, exempelvis AI-stödd analys, NDR, orkestrering och automatisering.
- Erfarenhet av myndighetssamverkan, omvärldsbevakning och benchmarking inom cybersäkerhet.
- Erfarenhet av att rapportera cybersäkerhetsfrågor till ledningsgrupp eller motsvarande.
- Certifiering såsom CISSP, CISA, CISM eller motsvarande.
Vilken typ av säkerhetsroll är det?
Detta är en ledande cybersäkerhetsroll med tydlig tyngdpunkt på teknisk IT-säkerhet, säkerhetsövervakning (SOC) och penetrationstestning. Annonsen betonar både strategiskt och operativt ansvar, där kandidaten förväntas driva utveckling av arbetssätt och tekniska förmågor samt stärka analys- och incidentresponsförmåga genom automatisering och AI-stöd.
Rollen ligger därmed nära både informationssäkerhet/IT-säkerhet och praktisk cybersäkerhetsdrift, med omfattande samverkan internt inom IT-organisationen och med externa aktörer.
Det här bör kandidater lyfta i ansökan
Annonsen beskriver en sektionschef som behöver kombinera strategisk höjd med verksamhetsnära ledarskap i en tekniskt komplex miljö. Kandidater kan därför vinna på att konkretisera följande områden:
- Exempel på hur du lett och utvecklat SOC-förmåga, inklusive förbättringar i arbetssätt, processer och mätbar leverans.
- Erfarenhet av att driva förändring mot automatisering och effektivisering, exempelvis genom orkestrering och automatisering eller AI-stödd analys (om relevant).
- Hur du arbetat med penetrationstestning som förebyggande och upptäckande förmåga, samt hur resultaten omsätts i förbättringar.
- Ledarskapsinsatser: struktur, tydlig styrning, kompetensutveckling och hur du skapar självständiga team.
- Samverkan med beslutsfattare och andra delar av organisationen, samt erfarenhet av att kommunicera risker och behov på olika nivåer.
- Om du har meriterande bakgrund: erfarenhet av teknisk kravställning, inköp/avtal, myndighetssamverkan eller rapportering till ledningsgrupp.
Skatteverket anger även att stor vikt läggs vid personlig lämplighet, med fokus på ett tydligt och närvarande ledarskap, driv, initiativförmåga och analytisk förmåga.
Så söker du tjänsten
Ansökan görs enligt annonsen via Skatteverkets karriärsida (skatteverket.se/jobb). När du ansöker ska du bifoga CV. Skatteverket uppger att de inte använder personligt brev i sina rekryteringar och att du därför inte ska bifoga det.
Sista ansökningsdag framgår inte av annonsunderlaget. Rollen kan innebära placering i säkerhetsklass, och säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kan genomföras före beslut om anställning. För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap.
Sammanfattningsvis söker Skatteverket en sektionschef som kan leda penetrationstest och SOC, driva en moderniserad och mer automatiserad säkerhetsövervakning och samtidigt bygga långsiktig förmåga inom myndighetens cybersäkerhetsarbete i Sundbyberg.





