Ny tjänst: Karolinska Institutet söker IT-säkerhetsspecialist på Karolinska Institutet i Solna – det här söker arbetsgivaren
Karolinska Institutet söker IT-säkerhetsspecialist på Karolinska Institutet i Solna. Enligt jobbannonsen söker KI en erfaren specialist som ska bidra till att skydda forskning, utbildning och verksamhetskritiska digitala miljöer. Rollen beskrivs som både operativ och utvecklingsinriktad, med fokus på att förebygga, upptäcka och utreda IT-säkerhetsincidenter i en omfattande och komplex IT-miljö.
IT-miljön uppges omfatta bland annat Windows, macOS, Linux, AI-relaterade lösningar, molntjänster samt avancerad teknisk utrustning inom life science-forskning. Placering är Solna. KI skriver också att ett flexibelt arbetssätt kan vara möjligt, där arbete delvis kan ske på distans om verksamheten tillåter.
Ansvar och arbetsuppgifter
I annonsen lyfts ett brett uppdrag inom cybersäkerhet och IT-säkerhet, där verktygsutveckling, incidenthantering och kravställning ingår. Exempel på arbetsuppgifter:
- Utforma och införa säkerhetshöjande åtgärder i universitetets IT-miljö.
- Utveckla, administrera och vidareutveckla säkerhetsverktyg, exempelvis Microsoft Defender, SIEM-plattformar, sårbarhetsscanners och XDR-lösningar.
- Utforma, implementera, uppdatera och följa upp informationssäkerhets- och cybersäkerhetskrav.
- Hantera säkerhetsincidenter, utredningar, avvikelser och andra dagliga säkerhetsrelaterade frågor.
- Utveckla tekniska lösningar för att automatisera hantering av säkerhetshändelser.
- Ge råd och genomföra utvärderingar inom cybersäkerhet till andra delar av universitetet.
- Bidra till att utveckla säkerhetsgruppens arbetssätt, metoder och förmågor.
Kravprofil: kompetens och erfarenhet
KI betonar att kandidaten ska vara analytisk och lösningsorienterad, och kunna göra komplexa säkerhetsfrågor begripliga i samarbete med både tekniska team och verksamhetsrepresentanter. Arbetet kräver god kommunikationsförmåga på svenska och engelska, i tal och skrift. Personliga egenskaper uppges väga tungt.
Krav
- Minst fyra års erfarenhet av IT-säkerhetsarbete i komplexa miljöer med flera regelverk att förhålla sig till.
- Erfarenhet av operativt IT-säkerhetsarbete och att driva långsiktiga förbättringar.
- Erfarenhet av säkerhetsincidenthantering.
- Erfarenhet av Microsofts säkerhetsverktyg, exempelvis Defender for Endpoint, Defender XDR, Sentinel och Purview.
- Erfarenhet av SIEM och logghantering.
- Erfarenhet av skriptprogrammering i PowerShell och Python.
- Förmåga att kommunicera tekniska säkerhetskrav tydligt och begripligt.
Meriterande
- Kunskap inom DevSecOps.
- Kunskap om IT-säkerhet kopplad till AI.
- Erfarenhet av IT-forensik.
- Erfarenhet av IT-säkerhetsarbete inom offentlig sektor.
- Erfarenhet av säkerhetsarkitektur och att utforma säkerhetslösningar som fungerar i praktiken.
- Grundläggande förståelse för informationssäkerhet och förmåga att samarbeta med informationssäkerhetsexperter.
- Grundläggande förståelse för dataskyddsförordningen (GDPR) och dess tillämpning inom IT-säkerhet.
- Förståelse för annan relevant lagstiftning, exempelvis offentlighets- och sekretesslagen och patientdatalagen.
Vilken typ av säkerhetsroll är det?
Det här är en tydlig specialistroll inom IT-säkerhet och cybersäkerhet, med operativ incidenthantering och utveckling av tekniska skyddsförmågor (SIEM, XDR, sårbarhetsscanning och Microsofts säkerhetsverktyg). Annonsen visar också på ett nära samband mellan teknik, kravarbete och regelefterlevnad, med beröringspunkter mot informationssäkerhet samt lag & rätt (exempelvis GDPR, offentlighets- och sekretesslagen samt patientdatalagen).
Rollen beskrivs som verksamhetskritisk i en miljö som inkluderar forskning och life science, där både skydd av digitala miljöer och förmåga att utreda incidenter framhålls.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkretisera erfarenheter inom:
- Incidenthantering: exempel på incidenter/utredningar, arbetssätt för triage, logganalys och åtgärdsuppföljning.
- SIEM och logghantering: plattformsarbete, use cases/detekteringsregler och förbättring av övervakning.
- Microsoft-säkerhet: praktisk användning av Defender for Endpoint/Defender XDR, Sentinel och Purview.
- Automatisering: scripts och arbetsflöden i PowerShell och Python för hantering av säkerhetshändelser.
- Krav och efterlevnad: hur du implementerat och följt upp informationssäkerhets- och cybersäkerhetskrav i miljöer med flera regelverk.
- Samarbete och rådgivning: exempel på hur du gjort tekniska krav begripliga för verksamheten och drivit förbättringar tillsammans med andra team.
KI anger också att ansökan sker utan personligt brev, vilket innebär att CV och svaren i formuläret behöver bära fram både den tekniska bredden och din förmåga att arbeta strukturerat över tid.
Så söker du tjänsten
Ansökan ska enligt annonsen göras via rekryteringssystemet Varbi. KI skriver att du söker med CV utan personligt brev och att du i ansökningsformuläret i stället får besvara frågor om varför du söker tjänsten.
KI uppger att individuell och differentierad lönesättning tillämpas enligt kollektivavtal (RALS och RALS-T). Vid tillsvidareanställning tillämpas 6 månaders provanställning. Sista ansökningsdag framgår inte i den text som Säkerhetsvärlden tagit del av.
Sammanfattningsvis signalerar annonsen ett tydligt behov av erfarna IT-säkerhetsspecialister som kan kombinera incidentförmåga, verktygsutveckling och automatisering med kravarbete och samverkan i komplexa, regelstyrda miljöer.







