Ny tjänst: Teracom söker Cyber Security Specialist i Stockholms kommun – det här söker arbetsgivaren
Teracom söker Cyber Security Specialist i Stockholms kommun. Enligt annonsen handlar det om en IT-säkerhetsspecialist till företagets Security Operations Center (SOC), med fokus på att skydda nätverk, system och kritisk infrastruktur. Teracom lyfter att bolaget ansvarar för samhällsviktiga nät, bland annat marknätet för tv och radio, VMA (Viktigt Meddelande till Allmänheten) och Rakel.
Annonsen beskriver att organisationen tillämpar en Office-first policy. Omfattning (heltid/deltid) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen är tydligt operativ och SOC-nära, med både drift, utveckling och incidentarbete. Exempel på arbetsuppgifter som listas i annonsen:
- Drift, underhåll och utveckling av SOC- och SIEM-plattformar.
- Övervakning av nätverk, servrar och system med fokus på säkerhet.
- Utredning och uppföljning av säkerhetshändelser och incidenter.
- Säkerhetsgranskningar och kontinuitetshantering.
- Integrering och förbättring av säkerhetslösningar och verktyg, exempelvis IDS/IPS, larm och loggar.
- Omvärldsbevakning och utveckling av processer för säkerhetsövervakning.
- Stöd och handledning till SOC:s första linje.
Under “Övrigt” framgår även att beredskap kan förekomma.
Kravprofil: kompetens och erfarenhet
Krav
- Djup förståelse för IT och datakommunikation.
- Goda kunskaper inom nätverk, Windows och Linux.
- Erfarenhet av incidenthantering och uppföljning.
- Erfarenhet av drift och förvaltning av integrerade miljöer.
- Goda kommunikativa kunskaper i svenska och engelska.
Meriterande
- Erfarenhet av säkerhetsprodukter såsom SIEM, IDS/IPS, proxy och EDR.
- Erfarenhet av threat hunting.
- Kunskap inom logghantering, intrångsdetektering och trafikövervakning.
- Kunskap i query-språk som regex, KQL, DSL eller DQL.
- Scripting i exempelvis Python, PowerShell eller bash.
- Förståelse för containerplattformar.
- Erfarenhet av design och utveckling av SOC-plattformar.
- Kunskap inom machine learning.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med tyngdpunkt på SOC, SIEM, logghantering och incidenthantering. Uppdraget kopplas till skydd av samhällsviktiga tjänster och kritisk infrastruktur, vilket i praktiken ställer krav på robust övervakning, kontinuitet och välfungerande incidentprocesser.
Annonsen anger också att tjänsten är säkerhetsklassad, vilket signalerar inslag av säkerhetsskydd och personalsäkerhet genom krav på svenskt medborgarskap och registerprövning.
Det här bör kandidater lyfta i ansökan
För den som söker ett IT-säkerhetsjobb i SOC-miljö hos Teracom pekar annonsen ut flera områden som bör konkretiseras i CV och personligt brev:
- Praktisk erfarenhet av SOC-arbete: vad du driftat, förbättrat eller utvecklat i SOC- och SIEM-miljöer.
- Incidenthantering end-to-end: exempel på utredning, uppföljning och lärdomar (t.ex. åtgärder, förbättrade regler, playbooks eller detektionslogik).
- Teknisk bredd i IT-drift och datakommunikation, inklusive arbete i Windows- och Linuxmiljöer.
- Förmåga att bygga och förbättra detektioner och analys: logghantering, IDS/IPS, EDR, proxy samt arbete med larm och loggar.
- Om du kan query-språk (regex, KQL, DSL eller DQL): beskriv hur du använt dem i jakt, korrelation eller utredningar.
- Scripting och automation (Python/PowerShell/bash) kopplat till övervakning, triage eller datainsamling.
- Samarbete och kommunikation: hur du stöttat en första linje i SOC och samarbetat med andra kompetensområden.
- Arbetssätt kopplat till kontinuitet och säkerhetsgranskningar, i linje med annonsens formuleringar.
Annonsen betonar även personliga egenskaper som initiativförmåga, analytisk förmåga, struktur och ett starkt säkerhetstänk, vilket kan styrkas med korta, konkreta exempel från tidigare uppdrag.
Så söker du tjänsten
Enligt annonsen söker du genom att skicka CV och personligt brev. Sista ansökningsdag är 2026-08-15 och intervjuer sker löpande. Tjänsten är säkerhetsklassad och kräver svenskt medborgarskap; registerprövning genomförs och beredskap kan förekomma.
Sammanfattningsvis är detta en SOC- och SIEM-nära cybersäkerhetsroll hos en aktör med samhällsviktiga uppdrag, där incidenthantering, övervakning och teknisk fördjupning inom loggar och detektion står i centrum.







