Ny tjänst: Försvarsmakten söker 2. Cyberförsvarsförbandet söker incident response specialist i Linköping – det här söker arbetsgivaren
Försvarsmakten rekryterar en senior incident response-specialist till 2. Cyberförsvarsförbandet med placeringsort Linköping. Enligt annonsen är cyberförsvaret en integrerad del av det militära försvaret och rollen kopplas till förmågan att upptäcka, identifiera och avvärja hot från kvalificerade aktörer – i både publika och isolerade miljöer.
Tjänsten beskrivs som en del av en myndighet i expansionsfas, där uppgifter ska kunna lösas i fred såväl som i krig. Annonsen anger att fysisk träning är en naturlig del av arbetet och att arbetsgivaren tillhandahåller tre timmar i veckan i arbetstid för fysisk träning.
Ansvar och arbetsuppgifter
Rollen innebär att driva och utveckla cyberförsvarets förmåga inom incidenthantering, samt bidra till tekniska lösningar anpassade för cyberförsvarets behov. Det kan inkludera metod-, teknik- och verktygsutveckling.
- Ta fram metoder för incidenthantering i både publika och isolerade miljöer.
- Implementera, administrera och förbättra metoder för incidenthantering.
- Handleda och mentorera juniora medarbetare.
- Bidra till framtagning av tekniska lösningar för cyberförsvarets unika behov (metod/teknik/verktyg).
- Genomföra arbetet i en kontext där uppgifter ska kunna lösas i både fred och krig, inklusive återkommande fysisk träning.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom IT, eller motsvarande kunskap som arbetsgivaren bedömer relevant.
- Dokumenterad arbetslivserfarenhet inom relevant arbetsområde om minst 5 år.
- B-körkort.
Meriterande
- Genomförd militär grundutbildning.
- Erfarenhet av arbete med IT-infrastruktur i både publika och isolerade miljöer.
- Erfarenhet av arbete inom incident response.
- Kunskap och erfarenhet av CTI och detektioner.
- Väl förtrogen med MITRE ATT&CK.
- Färdigheter inom nätverkstrafik.
- Färdigheter inom malwareanalys, främst triagering.
Vilken typ av säkerhetsroll är det?
Det här är en cybersäkerhets- och IT-säkerhetsroll med tydligt fokus på incidenthantering (incident response) i en militär kontext. Annonsen beskriver både defensiva och offensiva cyberoperationer inom cyberförsvaret, men den aktuella tjänsten är inriktad på att utveckla och genomföra incidenthantering samt stödjande metoder och verktyg.
Rollen har även tydlig koppling till säkerhetsskydd genom krav på säkerhetsprövning med registerkontroll och att anställningen innebär placering i säkerhetsklass. Vidare framgår att tjänsten har kombattantstatus och att det finns krav kopplade till nationell och internationell arbetsskyldighet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter bör en sökande konkret beskriva:
- Exempel på incidenthantering du drivit eller deltagit i, särskilt i komplexa miljöer (publika och/eller isolerade).
- Hur du arbetat med att ta fram, införa och förbättra incidenthanteringsmetoder och arbetssätt.
- Erfarenhet av att handleda, stötta eller kvalitetssäkra arbete hos mer juniora kollegor.
- Teknisk bredd inom IT-infrastruktur samt hur du omsatt den i incidentarbete.
- Kunskap inom nätverkstrafik och malwaretriagering, samt hur du använt det i analys och åtgärd.
- Eventuell erfarenhet av CTI och detektioner samt hur du arbetat med MITRE ATT&CK i praktiken.
- Förmåga att arbeta lösningsorienterat även med ofullständig information, vilket annonsen lyfter som viktigt.
- Förutsättningar att möta de formella kraven: svenskt medborgarskap, säkerhetsprövning, kombattantstatus (inklusive att kunna hantera och bruka vapen efter utbildning) och arbetspsykologiska tester.
Annonsen betonar också ett högt säkerhetsmedvetande samt samarbetsförmåga och prestigelöshet – egenskaper som kan stärkas med korta, konkreta exempel från tidigare uppdrag.
Så söker du tjänsten
Sista ansökningsdag är 27 september, enligt annonsen. Tillträde sker enligt överenskommelse. Anställningsformen anges som tillsvidareanställning, med sex månaders provanställning för den som inte redan är anställd inom Försvarsmakten. Placeringsort är Linköping.
Annonsen anger att ansökan ska innehålla CV och personligt brev, och nämner referens 32112. Kontaktväg som uppges för frågor är [email protected].
Samtidigt innehåller annonsen motstridiga instruktioner om ansökningsväg: den uppger både att ansökan “skickas till” en mejladress och att “ansökningar till denna befattning kommer endast tas emot via Försvarsmaktens webbplats”. Kandidater behöver därför kontrollera vad som gäller i Försvarsmaktens officiella ansökningsflöde och följa den väg som anges där.
Sammanfattningsvis signalerar rekryteringen ett fortsatt starkt kompetensbehov inom incident response, detektion och metodutveckling i säkerhetsklassade miljöer – med en tydlig koppling till Sveriges samlade cyberförsvarsförmåga.






