Ny tjänst: Experis Sverige söker IT-säkerhetsspecialist – SIEM Expert i Stockholms kommun – det här söker arbetsgivaren
Experis Sverige söker en IT-säkerhetsspecialist med inriktning SIEM (SIEM Expert) för ett uppdrag hos Svenska kraftnät. Enligt annonsen handlar rollen om att ansvara för drift, förvaltning och utveckling av Svenska kraftnäts SIEM-lösning för säkerhetsövervakning, med fokus på att stärka säkerhetsförmågan i en samhällskritisk verksamhet och i en komplex IT- och OT-miljö.
Tjänsten är placerad i Stockholm/Sundbyberg och erbjuder möjlighet till distansarbete upp till 50 procent (hybrid). Anställningen anges vara en tillsvidaretjänst.
Ansvar och arbetsuppgifter
Rollen är tydligt operativ och plattformsnära, med Splunk som central säkerhetsövervakningsplattform och nära samarbete med SOC och IT-drift. I annonsen lyfts bland annat följande arbetsuppgifter:
- Drifta, förvalta och utveckla Svenska kraftnäts SIEM-lösning för säkerhetsövervakning.
- Utveckla nya funktioner i SIEM-lösningen.
- Utveckla och förvalta datamodeller i SIEM-plattformen.
- Arbeta i nära dialog med SOC-analytiker för att möta behov kopplade till övervakning och analys.
- Utföra drift- och förvaltningsåtgärder i SIEM-systemet.
- Samarbeta med IT-drift för att ansluta nya IT-system till SIEM-plattformen.
- Delta i Svenska kraftnäts team för hantering av IT-säkerhetsincidenter.
Uppdraget omfattar även konfiguration och förvaltning av Splunk-kluster, Linux-administration samt utveckling av innehåll i plattformen.
Kravprofil: kompetens och erfarenhet
Krav
Annonsen anger att stor vikt läggs vid personliga egenskaper och att kandidaten ska leva upp till den statliga värdegrunden. Utöver det anges följande skallkrav:
- Akademisk utbildning inom IT, eller motsvarande kompetens som Svenska kraftnät bedömer likvärdig.
- Minst 1 års arbetslivserfarenhet av implementation/drift av SIEM-lösningar.
- Erfarenhet av distribuerade lösningar (t.ex. klusterlösningar, insamlare, indexerare, GUI).
- Kunskap inom regular expressions och scripting (t.ex. Python, Bash, PowerShell).
- God erfarenhet av Linux (RHEL/CentOS).
- God erfarenhet av systemförvaltning med automationsspråk (t.ex. Ansible).
- God förmåga att uttrycka sig i tal och skrift på svenska och engelska.
Efterfrågade personliga egenskaper är att vara samarbetsorienterad, analytisk, strukturerad och lösningsorienterad.
Meriterande
Följande erfarenheter och meriter beskrivs som meriterande:
- Erfarenhet av data onboarding av olika system/produkter och normalisering av data.
- Erfarenhet av att bygga avancerade larm, rapporter och visualiseringar.
- Erfarenhet av arbete inom SOC (Security Operations Center).
- Erfarenhet av Splunk och Splunk Enterprise Security.
- Relevanta utbildningar och certifieringar på SIEM-lösningar.
- Erfarenhet av säkerhetsarbete i ICS- och SCADA-system.
- Erfarenhet av IT- och informationssäkerhetsarbete i större organisationer.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en teknisk cybersäkerhets- och IT-säkerhetsroll med tyngdpunkt på säkerhetsövervakning (SIEM), SOC-nära arbetssätt och incidenthantering. Att rollen uttryckligen omfattar både IT- och OT-miljöer samt nämner ICS/SCADA som meriterande placerar den även nära områden som industriell cybersäkerhet och skydd av samhällskritisk infrastruktur.
Annonsen beskriver också personalsäkerhetsrelaterade krav: inför anställning genomförs säkerhetsprövning enligt säkerhetsskyddslagen (2018:585), vilket kan inkludera registerkontroll om befattningen är säkerhetsklassad. Det anges även att svenskt medborgarskap kan vara ett krav i vissa befattningar och att anställningen medför skyldighet att krigsplaceras.
Det här bör kandidater lyfta i ansökan
Eftersom annonsen efterfrågar både plattformsdrift och utveckling i SIEM-miljö, kan det vara relevant att konkretisera följande i CV (som enligt annonsen ska vara på svenska):
- Praktiska exempel på SIEM-implementation och drift (minst 1 års erfarenhet), inklusive omfattning och ansvar.
- Erfarenhet av Splunk i klustrade/distribuerade miljöer (t.ex. indexers, forwarders/insamlare och klusterförvaltning) samt hur man arbetat med stabilitet och förvaltning.
- Linuxkompetens (RHEL/CentOS): administration, felsökning och drift i produktionsmiljö.
- Scripting och automatisering: konkreta exempel på Python/Bash/PowerShell samt Ansible (playbooks, drift- och förvaltningsautomation).
- Arbete med datainhämtning, datamodeller och normalisering (”data onboarding”), samt byggande av larm/rapporter/visualiseringar.
- Samarbete med SOC och IT-drift: hur krav från analytiker omsatts till innehåll i SIEM, och hur onboarding av nya system har genomförts.
- Incidenthantering: exempel på medverkan i IT-säkerhetsincidenter och hur arbetet integrerats med övervakningsförmågan.
- Förståelse för miljöer med höga säkerhetskrav och förmåga att arbeta strukturerat och dokumentationsnära.
Så söker du tjänsten
Enligt annonsen sker rekryteringen i samarbete med Experis. Sista ansökningsdag är 9 september 2026. Arbetsgivaren uppger att urvalsfrågor används i stället för personligt brev och att kandidaten ska bifoga CV på svenska där relevant erfarenhet tydligt framgår.
För mer information anges kontakt med rekryteringskonsult Carina Eyoma (Experis), telefon 0730862275, e-post [email protected]. Annonsen listar även kontaktpersoner på Svenska kraftnät: Carl Isaksson (rekryteringsspecialist), Annika Ingeborn (SACO) och Erica Midfjäll (ST).
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom SIEM-drift och vidareutveckling, Splunk i distribuerade miljöer, automation samt SOC-nära säkerhetsövervakning i verksamheter med höga krav på säkerhetsskydd och robusthet.





