Ny tjänst: Karolinska Institutet söker IT-säkerhetsspecialist på Karolinska Institutet i Solna – det här söker arbetsgivaren
Karolinska Institutet annonserar efter en erfaren IT-säkerhetsspecialist. I annonsen beskrivs rollen som en del av arbetet med att skydda forskning, utbildning och verksamhetskritiska digitala miljöer i en “omfattande, dynamisk och komplex” IT-miljö. Placering anges vara Solna.
Uppdraget kombinerar operativt arbete – att förebygga, upptäcka och utreda IT-säkerhetsincidenter – med långsiktig utveckling av tekniska lösningar och arbetssätt. Miljön omfattar enligt annonsen bland annat Windows, macOS, Linux, AI-relaterade lösningar, molntjänster samt avancerad teknisk utrustning inom life science-forskning. KI uppger även att ett flexibelt arbetssätt kan vara möjligt, inklusive viss distansarbete om verksamheten tillåter.
Ansvar och arbetsuppgifter
Rollen beskrivs som bred och tekniskt nära verksamheten, med både förbättringsarbete och löpande hantering av säkerhetsfrågor. Enligt annonsen ingår bland annat att:
- utforma och införa säkerhetshöjande åtgärder i universitetets IT-miljö
- utveckla, administrera och vidareutveckla säkerhetsverktyg (exempelvis Microsoft Defender, SIEM-plattformar, sårbarhetsscanners och XDR-lösningar)
- utforma, implementera, uppdatera och följa upp informationssäkerhets- och cybersäkerhetskrav
- hantera säkerhetsincidenter, utredningar, avvikelser och andra dagliga säkerhetsrelaterade frågor
- utveckla tekniska lösningar för att automatisera hantering av säkerhetshändelser
- ge råd och genomföra utvärderingar inom cybersäkerhet till andra delar av universitetet
- bidra till att utveckla säkerhetsgruppens arbetssätt, metoder och förmågor
Kravprofil: kompetens och erfarenhet
KI betonar flera års erfarenhet från operativt IT-säkerhetsarbete i komplexa miljöer, samt förmåga att kombinera hands-on arbete med strukturerat förbättringsarbete. God kommunikationsförmåga på svenska och engelska krävs, och arbetsgivaren uppger att stor vikt läggs vid personliga egenskaper.
Krav
- minst fyra års erfarenhet av IT-säkerhetsarbete i komplexa miljöer med flera regelverk att förhålla sig till
- erfarenhet av säkerhetsincidenthantering
- erfarenhet av Microsofts säkerhetsverktyg (exempelvis Defender for Endpoint, Defender XDR, Sentinel och Purview)
- erfarenhet av SIEM och logghantering
- erfarenhet av skriptprogrammering i PowerShell och Python
- förmåga att kommunicera tekniska säkerhetskrav tydligt och begripligt
- förmåga att arbeta självständigt och samtidigt bidra i team
Meriterande
- kunskap inom DevSecOps
- kunskap om IT-säkerhet kopplad till AI
- erfarenhet av IT-forensik
- erfarenhet av IT-säkerhetsarbete inom offentlig sektor
- erfarenhet av säkerhetsarkitektur och att utforma säkerhetslösningar som fungerar i praktiken
- grundläggande förståelse för informationssäkerhet och samarbete med informationssäkerhetsexperter
- grundläggande förståelse för GDPR och dess tillämpning inom IT-säkerhet
- förståelse för annan relevant lagstiftning, exempelvis offentlighets- och sekretesslagen och patientdatalagen
Vilken typ av säkerhetsroll är det?
Annonsen placerar tydligt tjänsten inom IT-säkerhet och cybersäkerhet, med fokus på operativ incidenthantering, loggning/SIEM, XDR och säkerhetsverktyg i Microsoft-ekosystemet. Samtidigt ingår arbete med att utforma, följa upp och kommunicera informationssäkerhets- och cybersäkerhetskrav, vilket pekar på ett gränssnitt mellan teknik, styrande krav och regelefterlevnad.
Att KI efterfrågar förståelse för GDPR samt lagar som offentlighets- och sekretesslagen och patientdatalagen signalerar också att rollen verkar i en miljö där lag & rätt och kravställning behöver vägas mot verksamhetsbehov och risker.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden i annonsen kan det vara särskilt relevant att konkretisera följande i CV och i de frågor som ställs i ansökningsformuläret:
- exempel på incidenthantering: hur du upptäckt, triagerat, utrett och drivit åtgärder vid säkerhetsincidenter
- praktisk erfarenhet av SIEM/logghantering och hur du arbetat med larm, use cases och uppföljning
- arbete med Microsofts säkerhetsverktyg (Defender for Endpoint/Defender XDR, Sentinel, Purview) och vilken nytta de gett i drift
- automation: skript eller arbetsflöden du byggt i PowerShell och/eller Python för att effektivisera hantering av säkerhetshändelser
- hur du omsatt informationssäkerhets- och cybersäkerhetskrav i praktiken, inklusive uppdatering och uppföljning
- samarbete med verksamheten: hur du gjort komplexa säkerhetskrav begripliga för icke-specialister
- erfarenhet av att arbeta i miljöer med flera regelverk och hur du hanterat avvägningar mellan risk, krav och verksamhetsnytta
Så söker du tjänsten
Ansökan ska enligt annonsen göras via rekryteringssystemet Varbi. KI anger att man söker med CV utan personligt brev; i stället får sökande svara på frågor i ansökningsformuläret om varför man söker jobbet.
KI uppger att individuell och differentierad lönesättning tillämpas enligt kollektivavtalen RALS och RALS-T. Vid tillsvidareanställning tillämpas 6 månaders provanställning. Sista ansökningsdag framgår inte av den information som återges i annonsunderlaget här.
Sammanfattningsvis: Karolinska Institutet söker en IT-säkerhetsspecialist i Solna med tydlig tyngdpunkt på operativ cybersäkerhet, incidenthantering och säkerhetsverktyg (SIEM/XDR), men även med ansvar för kravarbete och samverkan i en komplex och regelstyrd miljö.







