Ny tjänst: Erfaren säkerhetsanalytiker med kompetens inom DevSecOps på Länsstyrelsernas IT-avdelning – det här söker arbetsgivaren
Länsstyrelsernas IT-avdelning rekryterar en Erfaren säkerhetsanalytiker med kompetens inom DevSecOps på Länsstyrelsernas IT-avdelning. Rollen är inriktad på att ligga steget före hot och attacker och att skydda samhällsviktig IT genom att förebygga, upptäcka, begränsa och utreda säkerhetsincidenter.
Tjänsten är placerad i Göteborg. Arbetsgivaren erbjuder flexibelt arbete med möjlighet till distansarbete delar av tiden, och uppger att resor inom landet förekommer. Du kommer att ingå i länsstyrelsernas SOC och arbeta med att utveckla cyberförsvarsförmåga.
Ansvar och arbetsuppgifter
Enligt annonsen omfattar arbetet både operativt SOC-arbete och utveckling av säkerhet i utveckling och förvaltning (DevSecOps). Exempel på arbetsuppgifter som lyfts:
- Vidareutveckling av operativ säkerhetsförmåga
- Sårbarhetsskanning och riskbedömningar
- Logginsamling och analys av säkerhetshändelser
- Identifiera och utreda intrång och incidenter
- Bedöma prioritet och risk i ärenden och incidenter
- Bidra till att integrera säkerhet i utveckling och underhåll av system och applikationer
- Utforma och utföra penetrationstester
- Förvaltning av verktyg och system samt utveckling/förvaltning av integrationer mellan system
- Omvärldsbevakning inom området
Arbetsgivaren betonar också att verksamheten utvecklas löpande, vilket innebär att arbetsuppgifterna kan förändras över tid.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom IT-området eller motsvarande kunskaper/erfarenheter
- Erfarenhet från SOC-arbete eller liknande erfarenhet
- Bred erfarenhet inom säker systemutveckling (DevSecOps)
- Erfarenhet av olika metodiker och standarder inom systemutveckling och förvaltning
- Erfarenhet av penetrationstester av mjukvara, hårdvara eller nätverk
- Goda kunskaper inom IT-säkerhet och tillhörande processer
Meriterande
- Nätverksdetektion samt uppsättning och analys av nätverksloggar
- Incidentanalyser av händelser i infrastruktur och klienter
- Erfarenhet av integrationer av system och tjänster
- Analys av skadlig kod, digital forensik, intrångsdetektion och hotinformation
Vilken typ av säkerhetsroll är det?
Det här är en tydlig cybersäkerhets- och IT-säkerhetsroll med operativ tyngdpunkt i SOC/incidenthantering, kombinerat med DevSecOps och praktiskt säkerhetsarbete nära utveckling och förvaltning. Annonsen pekar särskilt på förmågor inom incidentdetektion och incidentutredning, logganalys, sårbarhetshantering samt penetrationstester.
Rollen knyter också an till personalsäkerhet och lag & rätt genom att säkerhetsprövning enligt Säkerhetsskyddslagen (2018:585) ska genomföras inför anställningsbeslut. Arbetsgivaren beskriver dessutom länsstyrelsen som en beredskapsmyndighet med särskilt ansvar under kris och krig/höjd beredskap, vilket signalerar krav på hög säkerhetsmedvetenhet i arbetet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens inriktning kan det vara relevant att konkretisera erfarenhet och resultat inom:
- SOC-arbete: hur du arbetat med detektion, triage, prioritering och hantering av incidenter
- Loggning och analys: vilka typer av loggkällor du arbetat med och hur du använt dem i utredningar
- Sårbarhetsskanning och riskbedömningar: arbetssätt, metodik och hur du omsatt fynd till åtgärder
- DevSecOps i praktiken: hur du integrerat säkerhet i utvecklings- och förvaltningsflöden
- Penetrationstester: typ av test (mjukvara, hårdvara, nätverk) och hur du rapporterat och följt upp åtgärder
- Omvärldsbevakning: hur du fångat upp nya hot/attackmönster och omsatt dem i förbättrad försvarsförmåga
- Samarbete i geografiskt spridda team och hur du bidrar till gemensamma mål
Annonsen lyfter personliga egenskaper som ansvarstagande, flexibilitet, initiativförmåga och analytisk förmåga, samt att man agerar i linje med den statliga värdegrunden. Det kan därför vara klokt att beskriva hur du arbetar strukturerat, delar kunskap och bidrar till ett gott arbetsklimat.
Så söker du tjänsten
Enligt annonsen ska du inte bifoga personligt brev. I stället ska du i ansökan svara på ett antal frågor för att arbetsgivaren ska kunna bedöma hur din kompetens matchar behovet. Ansökan ska vara på svenska, eftersom svenska är arbetsspråk.
Arbetsgivaren tillämpar löpande urval och kan kalla till intervju innan sista ansökningsdag. Sista ansökningsdag framgår inte i den text som Säkerhetsvärlden tagit del av. Anställningen kan komma att inledas med sex månaders provanställning.
Sammantaget signalerar annonsen ett tydligt kompetensbehov i svensk säkerhetssektor: operativa säkerhetsanalytiker som kan kombinera SOC och incidenthantering med DevSecOps, sårbarhetsarbete och praktiska tester för att stärka cyberförsvaret i samhällsviktig verksamhet.




