Ny tjänst: Uppsala Vatten och Avfall AB söker IT-säkerhetsspecialist i Uppsala – det här söker arbetsgivaren
Uppsala Vatten och Avfall AB söker IT-säkerhetsspecialist i Uppsala. Enligt jobbannonsen är rollen kopplad till att skydda IT- och cybersäkerheten i en verksamhet som levererar samhällsviktiga tjänster som dricksvatten, avloppsrening, biogas och avfallshantering.
Tjänsten är placerad vid bolagets lokaler i Librobäck i Uppsala, med möjlighet till visst distansarbete utifrån verksamhetens behov. Rollen beskrivs som både strategisk och operativ och ingår i IT-sektionen och IT-driftsgruppen (cirka 25 personer). IT-säkerhetsspecialisten arbetar i ett team om sju personer tillsammans med ytterligare en IT-säkerhetsspecialist och rapporterar till IT-driftschef. Uppsala Vatten lyfter också ökade krav på säkerhet, bland annat genom NIS2, som en del av förändringstrycket.
Ansvar och arbetsuppgifter
I annonsen betonas att uppdraget handlar om att utveckla och förvalta en säker och robust IT-miljö, med tydlig tyngdpunkt på nätverksrelaterad säkerhet.
- Förvalta och utveckla IT-säkerheten i IT-miljön, med stort fokus på nätverksdesign.
- Identifiera risker och säkerhetsbrister samt föreslå och genomföra förbättringar.
- Stödja i säkerhetsfrågor vid införanden och förändringar.
- Delta i och ibland leda hantering av säkerhetsincidenter, i samverkan med extern SOC.
- Följa utvecklingen inom IT-säkerhetsområdet och omsätta den i arbetet.
- Ta fram och vidareutveckla rutiner, dokumentation och stöd inom IT-säkerhet.
Kravprofil: kompetens och erfarenhet
Uppsala Vatten söker enligt annonsen en kandidat med flera års aktuell och dokumenterad erfarenhet inom IT-infrastruktur och IT-säkerhet, samt förståelse för ITIL och IT-förvaltning (exempelvis PM3).
Krav
- Flera års aktuell och dokumenterad erfarenhet av arbete inom IT-infrastruktur och IT-säkerhet.
- God förståelse för ITIL och IT-förvaltning (t.ex. PM3).
- Stark nätverksförståelse: TCP/IP, dynamisk routing (BGP), VLAN och switching.
- Brandväggskompetens (NGFW) på djupet.
- Erfarenhet av applikationskontroll, IPS/IDS, WAF och TLS-inspektion.
- God OS-kunskap i både Windows- och Linux-miljöer, inklusive härdning.
- Säkerhetsövervakning och logghantering.
- Kunskap om microsegmentation/zoner, DMZ-upplägg samt service- och interntrafikflöden.
- VPN och fjärråtkomst ur ett säkerhetsperspektiv.
- Felsökning och incidentstöd.
- IAM och AAA/identitet (RADIUS/SAML/OIDC), certifikat samt nyckelhantering.
- Scripting/automation.
- Erfarenhet av att skydda verksamhetskritiska system och att identifiera, analysera och hantera informations- och cybersäkerhetsrisker.
- Vana av incidenthantering, gärna i samverkan med SOC eller motsvarande funktion.
- God förståelse för informationsklassning och skyddsåtgärder.
- God förståelse för behörighetsstyrning, loggning, backup och åtkomstkontroller.
- God förståelse för risk- och sårbarhetsanalyser kopplade till IT-system och informationsflöden.
- Obehindrad svenska och engelska i tal och skrift.
- B-körkort (manuell).
Personliga egenskaper (enligt annonsen)
- Strukturerad och trygg i självständigt arbete.
- Trivs i samarbete med andra.
- Analytiskt förhållningssätt och intresse för komplex problemlösning.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en tekniskt inriktad roll inom IT-säkerhet och cybersäkerhet, med fokus på nätverksdesign, brandväggar, segmentering, loggning och incidenthantering i samverkan med extern SOC. Annonsen pekar också på ett tydligt compliance- och styrningsinslag genom hänvisningen till ökade krav kopplade till NIS2, samt arbete med rutiner, dokumentation, informationsklassning och risk- och sårbarhetsanalyser.
Vidare framgår att verksamheten klassas som samhällsviktig, vilket ofta innebär höga krav på robusthet, kontinuitet och samverkan mellan IT, verksamhet och leverantörer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav kan det vara relevant att konkret beskriva exempel på:
- Nätverksdesign och säkerhetsarkitektur: segmentering, DMZ, trafikflöden, BGP/VLAN/switching.
- Praktiskt arbete med NGFW och funktioner som IPS/IDS, applikationskontroll, WAF och TLS-inspektion.
- Härdning i Windows- och Linuxmiljöer samt hur detta dokumenterats och förvaltats.
- Loggning och säkerhetsövervakning, inklusive hur man samarbetat med SOC vid incidenter.
- Genomförda risk- och sårbarhetsanalyser samt hantering av identifierade brister.
- IAM/AAA-lösningar (RADIUS/SAML/OIDC), certifikat- och nyckelhantering samt styrning av fjärråtkomst/VPN.
- Arbetssätt enligt ITIL/IT-förvaltning (exempelvis PM3) och hur säkerhetsrutiner byggts upp och förbättrats över tid.
Eftersom arbetsgivaren betonar både strategiskt och operativt arbete kan det även vara värdefullt att visa hur man växlar mellan långsiktig utveckling (rutiner, dokumentation, förbättringsplaner) och incidentnära arbete (felsökning, åtgärder, samverkan med externa aktörer).
Så söker du tjänsten
Enligt annonsen gör Uppsala Vatten löpande urval och intervjuer. Ansökan ska skickas in så snart som möjligt, dock senast 2026-09-13. Med hänvisning till GDPR tar arbetsgivaren inte emot ansökningar via e-post.
Rekryterande chef är Mikael Sundén (IT-driftschef) och ansvarig rekryterare är Therese Näs (HR partner), enligt kontaktuppgifter i annonsen. Uppsala Vatten uppger att rekryteringen hanteras internt och att kontakt från rekryterings- och bemanningsföretag undanbedes.
Sammanfattningsvis signalerar annonsen ett tydligt behov av tekniskt djup inom nätverk och perimeter-/zonbaserad säkerhet, kombinerat med incidenthantering och förmåga att bygga struktur för IT-säkerhetsarbetet i en samhällsviktig verksamhet.







