Ny tjänst: Utbetalningsmyndigheten söker Cybersäkerhetsspecialist med fokus på teknisk granskning i Stockholm – det här söker arbetsgivaren
Utbetalningsmyndigheten söker en cybersäkerhetsspecialist med fokus på teknisk säkerhetsgranskning och säkerhetsgodkännande av mjukvara, system och digitala tjänster. Tjänsten är placerad i Stockholm, i lokaler nära Gullmarsplan, och rollen ligger på myndighetens säkerhetsenhet.
Enligt annonsen handlar uppdraget om att granska teknisk dokumentation och kravuppfyllnad, bedöma hot, risker och sårbarheter samt rekommendera säkerhetsåtgärder inför förändringar, releaser och produktionssättningar. Befattningen är en tillsvidareanställning på heltid, och sex månaders provanställning kan bli aktuellt.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot teknisk granskning i utvecklings- och förändringsflöden, med nära samarbete med it, arkitektur, utvecklingsteam och leverantörer.
- Genomföra tekniska säkerhetsgranskningar av mjukvara, it-system, integrationer och digitala tjänster.
- Analysera sårbarheter, tekniska risker, avvikelser och resultat från säkerhetstester samt bedöma påverkan på myndighetens system och information.
- Bidra till säkerhetsbedömningar och säkerhetsgodkännande inför nya initiativ, förändringar och releaser.
- Granska tekniska lösningar utifrån krav på exempelvis autentisering, behörighetsstyrning, loggning, kryptering, API och skydd av information.
- Ta fram åtgärdsförslag och följa upp att identifierade säkerhetsbrister hanteras.
Kravprofil: kompetens och erfarenhet
Krav
- Eftergymnasial utbildning inom exempelvis systemvetenskap, informationssäkerhet, it-säkerhet, cybersäkerhet eller motsvarande erfarenhet som arbetsgivaren bedömer relevant.
- Minst tre års relevant arbetslivserfarenhet inom cybersäkerhet, it-säkerhet, teknisk säkerhetsgranskning eller säker systemutveckling.
- Erfarenhet av säkerhetsbedömning eller säkerhetsgodkännande av it-system, mjukvara eller tekniska lösningar.
- Erfarenhet av arbete med moderna it-miljöer, systemutveckling, integrationer, API och digitala tjänster.
- Erfarenhet av att omsätta risker, hot, sårbarheter och säkerhetskrav till konkreta rekommendationer och åtgärder.
- God förmåga att kommunicera på svenska.
Meriterande
- Fördjupad erfarenhet av DevSecOps, CI/CD-flöden, hotmodellering eller tekniska säkerhetskontroller i utvecklingsprocesser.
- Erfarenhet av att tolka och bedöma resultat från sårbarhetsskanningar, penetrationstester, kodgranskningar eller andra tekniska säkerhetstester.
- Fördjupad erfarenhet inom tekniska säkerhetsområden som identitet och åtkomst, loggning, kryptering, API-säkerhet eller molntjänster.
- Erfarenhet av arbete i offentlig sektor eller annan reglerad verksamhet med höga krav på informationssäkerhet, spårbarhet och regelefterlevnad.
- Certifiering inom it- eller cybersäkerhet, till exempel CISSP, CISA, CSSLP, OSCP eller motsvarande.
Vilken typ av säkerhetsroll är det?
Det här är en tekniskt orienterad roll inom cybersäkerhet och IT-säkerhet, med tyngdpunkt på granskning, risk- och sårbarhetsbedömning samt säkerhetsgodkännande inför driftsättning och releaser. Annonsen pekar särskilt på säkerhetskrav i tekniska lösningar (exempelvis autentisering, behörighetsstyrning, loggning, kryptering och API-säkerhet) och arbete nära utveckling och leverantörer.
Utbetalningsmyndigheten anger även att säkerhetsprövning kan bli aktuellt, vilket kan indikera krav kopplade till personalsäkerhet i rollen. Några detaljer om nivå eller upplägg för säkerhetsprövningen framgår dock inte i annonsen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokus på teknisk granskning och säkerhetsgodkännande. Exempel på områden att tydligt beskriva:
- Genomförda tekniska säkerhetsgranskningar av system, integrationer eller digitala tjänster och hur granskningen dokumenterats.
- Exempel på hur hot, risker och sårbarheter omsatts till åtgärdsrekommendationer inför release eller produktionssättning.
- Erfarenhet av säkerhetskrav i design och implementation, särskilt kring autentisering/behörighet, loggning, kryptering och API-skydd.
- Samverkan med arkitekter, utvecklingsteam och leverantörer, inklusive uppföljning av identifierade brister.
- Om relevant: arbete i DevSecOps/CI/CD och tolkning av resultat från sårbarhetsskanning, penetrationstester eller kodgranskningar.
- Eventuella certifieringar (CISSP, CISA, CSSLP, OSCP eller motsvarande) samt erfarenhet från offentlig sektor eller reglerad verksamhet.
Myndigheten efterfrågar också personliga förmågor som självgång, samarbetsförmåga, struktur och kvalitetsmedvetenhet, samt hög säkerhetsmedvetenhet och förmåga att arbeta i linje med den statliga värdegrunden.
Så söker du tjänsten
Enligt annonsen söker kandidaten med CV. Personligt brev ska inte bifogas; i stället ska sökande svara på frågor om sin kompetens kopplat till jobbet och uppmanas att svara utförligt. Arbetspsykologiska tester ingår i urvalsprocessen, och myndigheten beskriver att rekryteringen är kompetensbaserad.
För frågor om rollen anges avdelningschef Ola Sten (010-5727514) som kontaktperson. Fackliga kontaktpersoner är Anna Frängsmyr (Saco-S) 010-572 75 78 och Michael Ohlsson (ST) 010-5727512. Sista ansökningsdag framgår inte av den annonsinformation som återges här.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom teknisk cybersäkerhet i utvecklingsnära miljöer, med fokus på granskning, riskbedömning och säkerhetsgodkännande i en myndighet med höga krav på säkerhet och regelefterlevnad.







