Ny tjänst: Försvarsmakten söker 2. Cyberförsvarsförbandet söker incident response specialist i Linköping – det här söker arbetsgivaren
Försvarsmakten rekryterar en senior incident response-specialist till 2. Cyberförsvarsförbandet med placeringsort Linköping. Enligt annonsen är cyberförsvaret en integrerad del av det militära försvaret och rollen kopplas till förmågan att upptäcka, identifiera och avvärja kvalificerade hotaktörer.
Tjänsten är inriktad på att driva och utveckla cyberförsvarets incidenthanteringsförmåga i både publika och isolerade miljöer. Arbetet beskrivs som relevant både i fred och krig, och fysisk träning anges som en naturlig del av arbetsuppgiften (arbetsgivaren uppger att tre timmar i veckan avsätts för fysisk träning).
Ansvar och arbetsuppgifter
Rollen innebär ett tydligt fokus på operativ incidenthantering och utveckling av metoder och tekniska lösningar anpassade för cyberförsvarets behov. I annonsen lyfts bland annat:
- Driva och utveckla cyberförsvarets förmåga att genomföra incidenthantering.
- Bidra till framtagning av tekniska lösningar – exempelvis metod-, teknik- och verktygsutveckling.
- Ta fram metoder för incidenthantering i både publika och isolerade miljöer.
- Implementera, administrera och förbättra metoder för incidenthantering.
- Handleda och mentorerera juniora medarbetare.
Annonsen anger också att uppgifterna ska kunna lösas i såväl fred som krig, och att kontinuerlig grundläggande militärförmåga ingår då personalen har kombattantstatus.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom IT, eller motsvarande kunskap som arbetsgivaren bedömer relevant.
- Dokumenterad arbetslivserfarenhet inom relevant arbetsområde om minst 5 år.
- B-körkort.
Meriterande
- Genomförd militär grundutbildning.
- Erfarenhet av arbete med IT-infrastruktur, i både publika och isolerade miljöer.
- Erfarenhet av arbete inom incident response.
- Kunskap och erfarenhet av CTI (Cyber Threat Intelligence) och detektioner.
- Väl förtrogen med MITRE ATT&CK.
- Färdigheter inom nätverkstrafik.
- Färdigheter inom malwareanalys (främst triagering).
Vilken typ av säkerhetsroll är det?
Det här är en cybersäkerhets- och IT-säkerhetsroll med fokus på incident response och förmågeutveckling inom cyberförsvar. Inriktningen mot både publika och isolerade miljöer, samt kopplingen till offensiva och defensiva cyberoperationer, signalerar ett kompetensbehov som ligger nära avancerad incidenthantering, detektion och hotanalys.
Annonsen beskriver också krav som är typiska för säkerhetskänslig verksamhet: svenskt medborgarskap, säkerhetsprövning med registerkontroll och placering i säkerhetsklass. Därtill lyfts tjänstens kombattantstatus och att rollen omfattas av nationell och internationell arbetsskyldighet, vilket placerar tjänsten i gränslandet mellan cyberförsvar och operativ beredskap.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter är det rimligt att kandidaten konkretiserar följande i CV och personligt brev:
- Exempel på incidenthantering du lett eller drivit, inklusive arbetssätt i olika typer av miljöer (publika/isolade).
- Hur du arbetat med att ta fram, implementera och förbättra metoder och processer för incident response.
- Erfarenhet av att coacha eller handleda andra (mentorering av juniora).
- Teknisk bredd kopplad till nätverkstrafik, logik i detektioner och triagering av malware.
- Om du arbetat med CTI och hur du omsatt hotinformation till detektioner eller praktiska åtgärder.
- Din praktiska användning av MITRE ATT&CK (t.ex. för klassificering, analys eller strukturerad rapportering).
- Hur du arbetar när informationen är ofullständig, vilket annonsen uttryckligen lyfter som en del av rollen.
Annonsen betonar högt säkerhetsmedvetande, samarbetsförmåga och prestigelöshet. Kandidater bör därför även beskriva hur de arbetar i team mot gemensamma mål och hur de håller sig uppdaterade inom cybersäkerhet och incidenthantering.
Så söker du tjänsten
Placeringsort är Linköping. Anställningsformen anges som tillsvidareanställning, med 6 månaders provanställning för den som inte redan är anställd inom Försvarsmakten. Tillträde sker enligt överenskommelse.
Sista ansökningsdag är 27 september. Ansökan ska enligt annonsen innehålla CV och personligt brev, och referens 32112 ska anges.
Annonsen innehåller motstridiga anvisningar om ansökningsväg: den anger både att ansökan skickas till e-postadressen [email protected] (och att en ansökningsanvisning längre ned är felaktig), samt att ansökningar endast tas emot via Försvarsmaktens webbplats. Kandidater behöver därför kontrollera den aktuella ansökningsvägen i Försvarsmaktens officiella rekryteringskanaler innan ansökan skickas in.
För anställning krävs svenskt medborgarskap. Säkerhetsprövning med registerkontroll genomförs före anställning och urvalsprocessen kompletteras med arbetspsykologiska tester. Annonsen uppmanar också sökande att vara återhållsamma med att berätta att de sökt tjänsten, då vissa befattningar kan omfattas av sekretess.
Sammanfattningsvis är detta en senior incident response-roll inom Försvarsmaktens cyberförsvar i Linköping, med fokus på att utveckla och genomföra incidenthantering i både publika och isolerade miljöer samt att bidra till metoder, verktyg och tekniska lösningar i en säkerhetskänslig kontext.







