Ny tjänst: Statens tjänstepensionsverk söker IT-säkerhetsspecialist i Sundsvalls kommun – det här söker arbetsgivaren
Statens tjänstepensionsverk (SPV) har publicerat en jobbannons där myndigheten rekryterar en IT-säkerhetsspecialist med placering i Sundsvall. Rollen beskrivs som en bred, tekniskt inriktad IT-säkerhetsfunktion som ska stärka myndighetens IT-säkerhet och bidra till en säker och hållbar digital utveckling, i nära samverkan med leverantörer, leveransområden och agila team.
SPV uppger att det gäller 1 plats. Anställningen är en tillsvidareanställning med 6 månaders provanställning och tillträde enligt överenskommelse. Myndigheten anger att det finns vissa möjligheter till distansarbete. Tjänsten innebär placering i säkerhetsklass och därmed säkerhetsprövning.
Ansvar och arbetsuppgifter
Enligt annonsen ska IT-säkerhetsspecialisten arbeta både operativt och utvecklingsnära med teknisk IT-säkerhet, inklusive riskidentifiering och omsättning av säkerhetskrav till praktiska lösningar.
- Arbeta brett med teknisk IT-säkerhet och vara delaktig tidigt i utvecklingsprocesser.
- Identifiera risker, analysera behov och prioritera åtgärder som underlag för planer, processer och rutiner inom IT-säkerhet.
- Omsätta säkerhetskrav till genomförbara lösningar samt dokumentera arbetet.
- Följa upp att beslutade åtgärder genomförs och ger avsedd effekt.
- Leda aktiviteter inom infrastruktur och teknik för att förbättra IT-säkerheten (prioritera, utföra insatser och följa upp).
- Samverka nära med leverantörer, leveransområden samt agila team inom system- och teknikutveckling.
- Bidra till att stärka säkerhetskulturen genom stöd, vägledning och kunskapshöjande insatser i organisationen.
Kravprofil: kompetens och erfarenhet
Krav
- Flerårig arbetslivserfarenhet och god sakkunskap inom IT-säkerhet.
- Erfarenhet av tekniskt arbete med IT-säkerhet, gärna i större organisationer med komplexa miljöer och höga krav på informationssäkerhet.
- God teknisk förståelse inom relevanta områden, exempelvis:
- nätverk
- kommunikation
- operativsystem
- systemutveckling
- Erfarenhet av riskbaserat och systematiskt säkerhetsarbete.
Meriterande
- Aktuell erfarenhet av arbete i containermiljö.
- Aktuell erfarenhet av DAST, SAST och sårbarhetsskanning av IT-infrastruktur.
- Aktuell erfarenhet av DevSecOps-verktyg.
- Erfarenhet eller kunskap om IT-forensik och säkerhetstester (till exempel pen-tester).
- Aktuell erfarenhet av säkerhetsloggning (till exempel SIEM).
- Aktuell erfarenhet av arbete enligt ISO/IEC 27001 och 27002, cybersäkerhetslagen samt andra relevanta standarder och ramverk.
- Relevant utbildning och/eller certifiering inom IT-säkerhet.
SPV betonar även personliga egenskaper och anger att de kommer att lägga stor vikt vid dessa. I annonsen lyfts bland annat självgående arbetssätt, samarbetsförmåga, problemlösande analytisk förmåga, struktur samt pedagogisk insikt. Arbetsprov kan bli aktuellt som en del av processen.
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom IT-säkerhet och cybersäkerhet med tydlig koppling till utveckling och teknisk infrastruktur. Annonsen beskriver arbete med riskbaserat och systematiskt säkerhetsarbete samt standarder och ramverk (bland annat ISO/IEC 27001/27002) och tekniker/metoder som DevSecOps, SAST/DAST, sårbarhetsskanning och SIEM.
Att tjänsten är placerad i säkerhetsklass innebär också beröring med säkerhetsskydd i form av säkerhetsprövning, även om annonsen i övrigt främst fokuserar på den tekniska IT-säkerhetsleveransen.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du arbetat utvecklingsnära och integrerat IT-säkerhet tidigt i utvecklingsprocesser (”shift left”).
- Konkreta resultat från riskanalyser, prioritering av åtgärder och uppföljning av effekter i komplexa miljöer.
- Hur du omsatt säkerhetskrav till praktiska, dokumenterade lösningar samt etablerat/utvecklat processer och rutiner.
- Erfarenhet av att driva eller leda aktiviteter inom infrastruktur och teknik för att höja säkerhetsnivån.
- Om du har det: erfarenhet av containermiljöer, DevSecOps, SAST/DAST, sårbarhetsskanning, SIEM, IT-forensik och/eller säkerhetstester.
- Arbete mot relevanta ramverk och krav, exempelvis ISO/IEC 27001/27002 och efterlevnad kopplad till cybersäkerhetslagen (i den mån du arbetat med detta).
- Förmåga att stärka säkerhetskultur: hur du ger stöd och vägledning, och hur du arbetar pedagogiskt med kunskap och medvetenhet i organisationen.
Så söker du tjänsten
SPV uppmanar intresserade att höra av sig vid frågor och nämner att det under semestertider kan vara svårare att nå kontaktpersoner, med rekommendationen att först ringa och i andra hand mejla för återkoppling. Exakt ansökningsväg (till exempel länk eller portal) framgår inte i den text som anges i annonsunderlaget här.
Sista ansökningsdag framgår inte i annonsunderlaget här.
Sammanfattningsvis signalerar annonsen att Statens tjänstepensionsverk söker en senior, praktiskt orienterad IT-säkerhetsspecialist i Sundsvalls kommun med förmåga att kombinera riskbaserat säkerhetsarbete, teknisk implementation och stöd till verksamheten – i en roll där säkerhetskrav ska bli fungerande lösningar i utveckling och förvaltning.







