Ny tjänst: Utbetalningsmyndigheten söker Cybersäkerhetsspecialist med fokus på teknisk granskning i Stockholm – det här söker arbetsgivaren
Utbetalningsmyndigheten rekryterar en cybersäkerhetsspecialist med tyngdpunkt på teknisk säkerhetsgranskning och säkerhetsgodkännande av mjukvara, system och digitala tjänster. Enligt annonsen handlar rollen om att granska teknisk dokumentation och kravuppfyllnad, bedöma hot, risker och sårbarheter samt rekommendera säkerhetsåtgärder inför förändringar, releaser och produktionssättningar.
Tjänsten är placerad i Stockholm, i moderna lokaler nära Gullmarsplan, och organisatoriskt på myndighetens säkerhetsenhet. Anställningen är tillsvidare på heltid och sex månaders provanställning kan bli aktuellt. Säkerhetsprövning kan bli aktuell.
Ansvar och arbetsuppgifter
Rollen har ett tydligt fokus på teknisk granskning i nära samarbete med it, arkitektur, utvecklingsteam och leverantörer. Centrala arbetsuppgifter i annonsen är att:
- genomföra tekniska säkerhetsgranskningar av mjukvara, it-system, integrationer och digitala tjänster
- analysera sårbarheter, tekniska risker, avvikelser och resultat från säkerhetstester samt bedöma påverkan på myndighetens system och information
- bidra till säkerhetsbedömningar och säkerhetsgodkännande inför nya initiativ, förändringar och releaser
- granska tekniska lösningar utifrån krav som autentisering, behörighetsstyrning, loggning, kryptering, API och skydd av information
- ta fram åtgärdsförslag och följa upp att identifierade säkerhetsbrister hanteras
Kravprofil: kompetens och erfarenhet
Krav
- eftergymnasial utbildning inom exempelvis systemvetenskap, informationssäkerhet, it-säkerhet eller cybersäkerhet, alternativt motsvarande erfarenhet som arbetsgivaren bedömer relevant
- minst tre års relevant arbetslivserfarenhet inom cybersäkerhet, it-säkerhet, teknisk säkerhetsgranskning eller säker systemutveckling
- erfarenhet av säkerhetsbedömning eller säkerhetsgodkännande av it-system, mjukvara eller tekniska lösningar
- erfarenhet av moderna it-miljöer, systemutveckling, integrationer, API och digitala tjänster
- erfarenhet av att omsätta risker, hot, sårbarheter och säkerhetskrav till konkreta rekommendationer och åtgärder
- god förmåga att kommunicera på svenska
Meriterande
- fördjupad erfarenhet av DevSecOps, CI/CD-flöden, hotmodellering eller tekniska säkerhetskontroller i utvecklingsprocesser
- erfarenhet av att tolka och bedöma resultat från sårbarhetsskanningar, penetrationstester, kodgranskningar eller andra tekniska säkerhetstester
- fördjupad erfarenhet inom tekniska säkerhetsområden som identitet och åtkomst, loggning, kryptering, API-säkerhet eller molntjänster
- erfarenhet av arbete i offentlig sektor eller annan reglerad verksamhet med höga krav på informationssäkerhet, spårbarhet och regelefterlevnad
- certifiering inom it- eller cybersäkerhet, exempelvis CISSP, CISA, CSSLP, OSCP eller motsvarande
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en tekniskt inriktad cybersäkerhets- och IT-säkerhetsroll med tydlig koppling till informationssäkerhet i praktiken: granskning, risk- och sårbarhetsbedömningar samt säkerhetsgodkännande inför release och produktionssättning. Tyngdpunkten ligger nära säker systemutveckling och leveransflöden (inklusive integrationer och API:er) samt uppföljning av säkerhetsbrister.
Att rollen är placerad på säkerhetsenheten och att säkerhetsprövning kan bli aktuell signalerar också att myndigheten ställer höga krav på säkerhetsmedvetenhet och kontroller i rekrytering och drift, vilket är vanligt i offentlig sektor och reglerade verksamheter.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna bör den som söker kunna visa konkreta exempel på teknisk granskning och hur man driver åtgärder till faktisk riskreduktion. I ansökan kan det vara relevant att beskriva:
- hur du genomfört tekniska säkerhetsgranskningar (t.ex. av system, integrationer, API:er eller digitala tjänster) och vilka beslut eller säkerhetsgodkännanden det lett till
- hur du arbetat med hot, risk och sårbarheter samt omsatt detta till rekommendationer för autentisering, behörighetsstyrning, loggning och kryptering
- hur du tolkat resultat från säkerhetstester (sårbarhetsskanning, penetrationstest, kodgranskning) och prioriterat åtgärder
- hur du samarbetat med utvecklingsteam, arkitekter och leverantörer för att få in säkerhetskrav i lösningen och följa upp avvikelser
- eventuell erfarenhet av DevSecOps/CI/CD och kontroller i utvecklingsprocessen, om det finns
Eftersom myndigheten efterfrågar god kommunikation på svenska och anger att man söker med CV samt svar på kompetensfrågor (i stället för personligt brev), blir det viktigt att vara tydlig och konkret i beskrivningen av arbetssätt, resultat och ansvar.
Så söker du tjänsten
Enligt annonsen ansöker du med CV. I stället för personligt brev ska du besvara några frågor om din kompetens kopplat till jobbet och ombeds svara utförligt. Arbetspsykologiska tester ingår i urvalsprocessen, och Utbetalningsmyndigheten uppger att man arbetar med kompetensbaserad rekrytering.
Sista ansökningsdag framgår inte av den information som Säkerhetsvärlden tagit del av.
För frågor om rollen hänvisar annonsen till avdelningschef Ola Sten (010-5727514). Fackliga kontaktpersoner är Anna Frängsmyr (Saco-S) 010-572 75 78 och Michael Ohlsson (ST) 010-5727512.
Sammanfattningsvis är detta en cybersäkerhetsroll i Stockholm med fokus på teknisk säkerhetsgranskning, säkerhetsgodkännande och nära samverkan med utveckling och it-leveranser – en kompetensprofil som speglar ökade krav på spårbar och testbar IT-säkerhet i offentlig sektor.







