Ny tjänst: Utbetalningsmyndigheten söker Cybersäkerhetsspecialist med fokus på teknisk granskning i Stockholm – det här söker arbetsgivaren
Utbetalningsmyndigheten söker en cybersäkerhetsspecialist med fokus på teknisk granskning. Enligt jobbannonsen handlar rollen främst om teknisk säkerhetsgranskning och säkerhetsgodkännande av mjukvara, it-system och digitala tjänster – inför förändringar, releaser och produktionssättningar.
Tjänsten är placerad i Stockholm, i moderna lokaler nära Gullmarsplan, och organisatoriskt på myndighetens säkerhetsenhet. Det är en tillsvidareanställning på heltid och sex månaders provanställning kan bli aktuellt. Annonsen anger också att säkerhetsprövning kan bli aktuell.
Ansvar och arbetsuppgifter
Rollen innebär att granska tekniska lösningar ur ett IT-säkerhets- och cybersäkerhetsperspektiv, med fokus på att bedöma kravuppfyllnad, hot, risker och sårbarheter samt föreslå åtgärder. Arbetet sker i nära samverkan med it, arkitektur, utvecklingsteam och leverantörer.
- Genomföra tekniska säkerhetsgranskningar av mjukvara, it-system, integrationer och digitala tjänster.
- Granska teknisk dokumentation och kravuppfyllnad.
- Analysera sårbarheter, tekniska risker, avvikelser och resultat från säkerhetstester samt bedöma påverkan på myndighetens system och information.
- Bidra till säkerhetsbedömningar och säkerhetsgodkännande inför nya initiativ, förändringar och releaser.
- Granska tekniska lösningar utifrån krav som rör exempelvis autentisering, behörighetsstyrning, loggning, kryptering, API och skydd av information.
- Ta fram åtgärdsförslag och följa upp att identifierade säkerhetsbrister hanteras.
Kravprofil: kompetens och erfarenhet
Krav
- Eftergymnasial utbildning inom exempelvis systemvetenskap, informationssäkerhet, it-säkerhet, cybersäkerhet eller motsvarande erfarenhet som arbetsgivaren bedömer relevant.
- Minst tre års relevant arbetslivserfarenhet inom cybersäkerhet, it-säkerhet, teknisk säkerhetsgranskning eller säker systemutveckling.
- Erfarenhet av säkerhetsbedömning eller säkerhetsgodkännande av it-system, mjukvara eller tekniska lösningar.
- Erfarenhet av arbete med moderna it-miljöer, systemutveckling, integrationer, API och digitala tjänster.
- Erfarenhet av att omsätta risker, hot, sårbarheter och säkerhetskrav till konkreta rekommendationer och åtgärder.
- God förmåga att kommunicera på svenska.
Meriterande
- Fördjupad erfarenhet av DevSecOps, CI/CD-flöden, hotmodellering eller tekniska säkerhetskontroller i utvecklingsprocesser.
- Erfarenhet av att tolka och bedöma resultat från sårbarhetsskanningar, penetrationstester, kodgranskningar eller andra tekniska säkerhetstester.
- Fördjupad erfarenhet inom ett eller flera tekniska säkerhetsområden, exempelvis identitet och åtkomst, loggning, kryptering, API-säkerhet eller molntjänster.
- Erfarenhet av arbete i offentlig sektor eller annan reglerad verksamhet med höga krav på informationssäkerhet, spårbarhet och regelefterlevnad.
- Certifiering inom it- eller cybersäkerhet, till exempel CISSP, CISA, CSSLP, OSCP eller motsvarande.
Vilken typ av säkerhetsroll är det?
Det här är en tekniskt inriktad cybersäkerhets- och IT-säkerhetsroll med tydlig koppling till teknisk granskning, risk- och sårbarhetsanalys samt säkerhetsgodkännande inför driftsättning. Fokus ligger på att kvalitetssäkra säkerhetskrav i systemutveckling och förändringsarbete, inklusive centrala kontrollområden som autentisering, behörighet, loggning, kryptering och API-säkerhet.
Att säkerhetsprövning kan bli aktuell signalerar att rollen kan omfatta arbete i miljöer med förhöjda krav på tillit och säkerhetsmedvetenhet, vilket ofta är relevant i offentlig sektor och reglerade verksamheter.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil bör kandidater vara konkreta kring hur de arbetat med teknisk säkerhetsgranskning och omsatt resultat till åtgärder i utvecklings- och förändringsprocesser. Exempel på sådant som ligger nära rollens kärna:
- Exempel på genomförda säkerhetsgranskningar eller säkerhetsgodkännanden av system, mjukvara, integrationer eller digitala tjänster.
- Hur du bedömt hot, risker och sårbarheter samt prioriterat rekommenderade säkerhetsåtgärder inför release/produktionssättning.
- Erfarenhet av att granska tekniska kontroller som identitet och åtkomst, autentisering, behörighetsstyrning, loggning, kryptering och API-skydd.
- Samverkan med utvecklingsteam, arkitektur och leverantörer – särskilt vid avvikelsehantering och uppföljning av åtgärder.
- Om relevant: hur du arbetat med DevSecOps/CI/CD, hotmodellering eller tolkning av resultat från sårbarhetsskanning, penetrationstest eller kodgranskning.
- Om relevant: certifieringar (exempelvis CISSP, CISA, CSSLP, OSCP) och erfarenhet från offentlig sektor eller annan reglerad verksamhet med krav på spårbarhet och regelefterlevnad.
Annonsen lyfter även personliga förmågor som självgående arbetssätt, samarbetsförmåga, struktur och kvalitetsmedvetenhet – och att myndigheten ställer höga krav på säkerhetsmedvetenhet.
Så söker du tjänsten
Enligt annonsen söker du med CV. Istället för personligt brev vill Utbetalningsmyndigheten att sökande besvarar ett antal frågor om kompetens kopplat till jobbet och uppmanar att svara utförligt. Arbetspsykologiska tester ingår i urvalsprocessen, och myndigheten uppger att den arbetar med kompetensbaserad rekrytering.
Sista ansökningsdag framgår inte av annonsunderlaget.
Frågor om rollen besvaras av avdelningschef Ola Sten på telefon 010-5727514. Fackliga kontaktpersoner är Anna Frängsmyr (Saco-S) 010-572 75 78 och Michael Ohlsson (ST) 010-5727512.
Sammanfattningsvis är detta en cybersäkerhetstjänst i Stockholm med tydligt fokus på teknisk granskning och säkerhetsgodkännande i moderna utvecklings- och it-miljöer, där förmågan att omsätta risk- och testresultat till praktiska åtgärder är central.







