Ny tjänst: Karolinska Institutet söker IT-säkerhetsspecialist på Karolinska Institutet i Solna – det här söker arbetsgivaren
Karolinska Institutet annonserar efter en erfaren IT-säkerhetsspecialist. Enligt annonsen handlar rollen om att förebygga, upptäcka och utreda IT-säkerhetsincidenter i en omfattande och komplex IT-miljö som spänner över Windows, macOS, Linux, AI-relaterade lösningar, molntjänster och avancerad teknisk utrustning inom life science-forskning.
Rollen kombinerar operativt cybersäkerhetsarbete med långsiktigt förbättrings- och utvecklingsarbete, samt rådgivning och nära samarbete med verksamheten. Placering anges vara Solna. KI beskriver även att flexibelt arbetssätt kan vara möjligt, vilket kan innebära att arbeta en del av tiden på distans om verksamheten tillåter.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett uppdrag med både tekniknära och utvecklingsinriktade delar. Huvudsakliga arbetsuppgifter är att:
- utforma och införa säkerhetshöjande åtgärder i universitetets IT-miljö
- utveckla, administrera och vidareutveckla säkerhetsverktyg, exempelvis Microsoft Defender, SIEM-plattformar, sårbarhetsscanners och XDR-lösningar
- utforma, implementera, uppdatera och följa upp informationssäkerhets- och cybersäkerhetskrav
- hantera säkerhetsincidenter, utredningar, avvikelser och andra dagliga säkerhetsrelaterade frågor
- utveckla tekniska lösningar för att automatisera hantering av säkerhetshändelser
- ge råd och genomföra utvärderingar inom cybersäkerhet till andra delar av universitetet
- bidra till att utveckla säkerhetsgruppens arbetssätt, metoder och förmågor
Kravprofil: kompetens och erfarenhet
Karolinska Institutet betonar både teknisk förmåga och strukturerat säkerhetsarbete, samt kommunikation på svenska och engelska. Myndigheten anger även att stor vikt läggs vid personliga egenskaper.
Krav
- minst fyra års erfarenhet av IT-säkerhetsarbete i komplexa miljöer med flera regelverk att förhålla sig till
- flera års erfarenhet av operativt IT-säkerhetsarbete i komplexa miljöer (hands-on och långsiktiga förbättringar)
- erfarenhet av säkerhetsincidenthantering
- erfarenhet av Microsofts säkerhetsverktyg, exempelvis Defender for Endpoint, Defender XDR, Sentinel och Purview
- erfarenhet av SIEM och logghantering
- erfarenhet av skriptprogrammering i PowerShell och Python
- god kommunikationsförmåga på svenska och engelska, i tal och skrift
- förmåga att kommunicera tekniska säkerhetskrav tydligt och begripligt
- förmåga att arbeta självständigt och samtidigt bidra väl i team
Meriterande
- kunskap inom DevSecOps
- kunskap om IT-säkerhet kopplad till AI
- erfarenhet av IT-forensik
- erfarenhet av IT-säkerhetsarbete inom offentlig sektor
- erfarenhet av säkerhetsarkitektur och att utforma säkerhetslösningar som fungerar i praktiken
- grundläggande förståelse för informationssäkerhet och samarbete med informationssäkerhetsexperter
- grundläggande förståelse för dataskyddsförordningen (GDPR) och dess tillämpning inom IT-säkerhet
- förståelse för annan relevant lagstiftning, exempelvis offentlighets- och sekretesslagen samt patientdatalagen
Vilken typ av säkerhetsroll är det?
Detta är i grunden en operativ och utvecklingsinriktad roll inom IT-säkerhet och cybersäkerhet, med tydligt fokus på incidenthantering, säkerhetsverktyg (SIEM/XDR), sårbarhetsarbete och kravuppföljning. Annonsen pekar också på ett compliance-nära inslag genom att rollen ska hantera och följa upp säkerhetskrav samt relatera till flera regelverk och lagstiftningar (bland annat GDPR och offentlighets- och sekretesslagen).
Utifrån beskrivningen ligger tyngdpunkten på teknisk cybersäkerhet i en komplex verksamhetskritisk miljö kopplad till forskning och utbildning, snarare än exempelvis fysiskt skydd eller personalsäkerhet.
Det här bör kandidater lyfta i ansökan
Annonsen beskriver en roll där arbetsgivaren efterfrågar både praktiskt hantverk och förmåga att driva förbättring över tid. Den som söker kan med fördel konkretisera:
- incidentärenden du arbetat med: hur du upptäckt, triagerat, utrett och följt upp händelser, samt hur du hanterat avvikelser
- erfarenhet av SIEM och logghantering: vilka typer av use cases/detekteringsregler, larmflöden och uppföljning du byggt eller förvaltat
- arbete med Microsofts säkerhetsplattform: praktisk användning av exempelvis Defender for Endpoint/Defender XDR, Sentinel och Purview
- automatisering: exempel på PowerShell- och Python-skript som effektiviserat hantering av säkerhetshändelser eller förbättrat kvaliteten i drift och övervakning
- förmåga att omsätta krav till praktik: hur du implementerat och följt upp informationssäkerhets- och cybersäkerhetskrav i komplexa miljöer
- samverkan och rådgivning: hur du gjort komplexa säkerhetsfrågor begripliga för verksamhet och teknikteam, samt bidragit till gemensamma arbetssätt
- regelverksförståelse: erfarenhet av att balansera risker, regelverk och verksamhetsbehov, särskilt i miljöer med flera styrande krav
Eftersom KI anger att ansökan sker utan personligt brev kan det vara extra viktigt att CV:t tydligt visar verktyg, metoder och faktisk leverans i tidigare roller.
Så söker du tjänsten
Enligt annonsen ska ansökan göras via rekryteringssystemet Varbi. KI anger att du söker med CV och utan personligt brev; i stället får du svara på några frågor i ansökningsformuläret om varför du söker jobbet.
Karolinska Institutet uppger att man tillämpar individuell och differentierad lönesättning enligt kollektivavtalen RALS och RALS-T. Vid tillsvidareanställning tillämpar KI 6 månaders provanställning. Sista ansökningsdag framgår inte av annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet och säkerhetsplattformar (SIEM/XDR), med krav på incidentförmåga, automatisering och förmåga att omsätta säkerhetskrav i en komplex, regelstyrd miljö i Solna.







