Ny tjänst: Kronofogden söker It-säkerhetsspecialist – styrning, risk och rådgivning i Sundbyberg – det här söker arbetsgivaren
Kronofogden rekryterar en it-säkerhetsspecialist till en roll med tydligt fokus på styrning, risk och rådgivning i en komplex och samhällsviktig it-miljö. I annonsen lyfts att säkerhet, kvalitet och kontinuitet är centrala värden, och att arbetet bedrivs i linje med ISO/IEC 27001 samt tillämpliga lagar, förordningar och myndighetskrav.
Placering anges som Sundbyberg. Samtidigt beskriver Kronofogden att it-avdelningen arbetar över hela landet och att rollen kan kombineras med distansarbete efter överenskommelse med arbetsgivaren.
Ansvar och arbetsuppgifter
Rollen ingår i ett team av informations- och IT-säkerhetsspecialister med ansvar för att utveckla, samordna, följa upp och vidareutveckla myndighetens informations- och IT-säkerhetsarbete. Tyngdpunkten ligger på att säkerställa efterlevnad av säkerhetskrav i it-miljö, systemutveckling och outsourcade it-leveranser, i en styrande, granskande och rådgivande funktion.
Annonsen beskriver också nära samverkan med utvecklingsteam, arkitekter, produktägare, leveransansvariga, andra specialistfunktioner och externa leverantörer inom drift, utveckling och säkerhet.
- Genomföra it-säkerhetsgranskningar, riskanalyser och säkerhetsbedömningar.
- Granska resultat från säkerhetstester, sårbarhetsanalyser och andra säkerhetsaktiviteter.
- Följa upp identifierade brister och risker samt stödja verksamheten i prioritering av åtgärder.
- Delta i upphandlingar, leverantörsdialoger och uppföljning av outsourcade it-tjänster ur ett säkerhetsperspektiv.
- Ge rådgivande stöd inom säker utveckling, applikationssäkerhet och riskhantering.
- Bidra till utveckling av processer, styrande dokument, metoder och arbetssätt inom it-säkerhetsområdet.
- Medverka i myndighetsövergripande initiativ och projekt med behov av it-säkerhetskompetens.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 3 års erfarenhet av arbete inom it-säkerhet, gärna i en styrande, granskande eller rådgivande roll.
- Dokumenterad erfarenhet av att kravställa, granska eller följa upp säkerhetskrav inom systemutveckling eller it-leveranser.
- God förståelse för säker systemutveckling och applikationssäkerhet.
- Erfarenhet av riskbedömning, säkerhetsanalyser eller hotmodellering.
- Relevant högskoleutbildning eller YH-utbildning inom it-säkerhet, datateknik eller annan utbildning/erfarenhet som bedöms likvärdig.
- Mycket god förmåga att uttrycka sig på svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet från offentlig verksamhet.
- Kunskap om svensk lagstiftning inom informations- och cybersäkerhetsområdet.
- Erfarenhet av etablerade standarder och ramverk, exempelvis ISO 27000-serien eller NIST.
- Certifieringar inom it-säkerhet, exempelvis CISSP, CISM, CRISC eller motsvarande.
- Kunskap om relevanta ramverk och riktlinjer, exempelvis NIST eller OWASP.
- Erfarenhet av DevSecOps, CI/CD-processer samt säkerhet i molnmiljöer och hybrida molnmiljöer.
Vilken typ av säkerhetsroll är det?
Tjänsten är i grunden en informationssäkerhets- och IT-säkerhetsroll med cybersäkerhetsnära inslag, där uppdraget kretsar kring styrning, riskhantering, kravställning, granskning och uppföljning i systemutveckling och it-leveranser. Fokus ligger på governance och kontroll i livscykeln – inklusive arbete mot outsourcade tjänster och leverantörer – snarare än exempelvis fysisk säkerhet eller beredskap.
Annonsen anger att arbetet kan omfatta säkerhetsklassning, vilket kopplar till säkerhetsskyddslagen (2018:585) genom säkerhetsprövning och registerkontroll inför anställningsbeslut.
Det här bör kandidater lyfta i ansökan
För att matcha rollen som it-säkerhetsspecialist i en styrande, granskande och rådgivande funktion är det relevant att konkretisera erfarenheter som visar både metodik och genomförandeförmåga. Utifrån annonsen kan kandidater med fördel lyfta:
- Exempel på it-säkerhetsgranskningar, riskanalyser, hotmodellering eller säkerhetsbedömningar du genomfört – och hur resultaten omsatts i åtgärdsplaner.
- Hur du kravställt och följt upp säkerhetskrav i systemutveckling, inklusive hur du arbetat med säker utveckling och applikationssäkerhet.
- Erfarenhet av att granska sårbarhetsanalyser och säkerhetstester samt driva uppföljning av identifierade brister.
- Samverkan med utvecklingsteam, arkitekter, produktägare och leveransansvariga, samt din förmåga att kommunicera pedagogiskt i tvärfunktionella miljöer.
- Erfarenhet av leverantörsstyrning, upphandlingar eller uppföljning av outsourcade it-tjänster ur ett säkerhetsperspektiv.
- Arbete enligt ISO/IEC 27001, ISO 27000-serien och/eller NIST (om du har det), inklusive hur du bidragit till processer och styrande dokument.
- Om relevant: arbete i DevSecOps/CI/CD, OWASP-relaterade arbetssätt eller säkerhet i moln/hybridmoln.
Så söker du tjänsten
Enligt annonsen ansöker du via länken till ansökningsformuläret. Referensnummer är 2026/153. Kronofogden anger att du ska bifoga CV och att personligt brev inte används i rekryteringen.
Sista ansökningsdag är 2026-08-17. Anställningen är tillsvidare och inleds med provanställning i sex månader, och du anställs som it-handläggare. Distansarbete kan erbjudas efter överenskommelse.
Sammanfattningsvis är detta en tydligt styrande och riskfokuserad IT-säkerhetstjänst i samhällsviktig verksamhet, med betoning på efterlevnad, granskning, leverantörsstyrning och nära samarbete med utvecklings- och leveransteam.







