Ny tjänst: Nykommun.se söker IT-säkerhetstekniker till FRAs SOC i Stockholm – det här söker arbetsgivaren
Nykommun.se söker IT-säkerhetstekniker till FRAs SOC i Stockholm. Enligt annonsen handlar det om en roll på FRA:s säkerhetskontor, där uppdraget är att bidra till myndighetens säkerhetsskydd genom operativt IT-säkerhetsarbete. Rollen beskrivs som teamnära men med självständigt arbete och många kontaktytor, både internt och externt – främst mot andra myndigheter.
Arbetsplatsen uppges ligga i närheten av Drottningholm, cirka 10 minuter från Brommaplan. Annonsen anger att det finns 1 plats. Samtidigt framgår även formuleringen att FRA söker flera personer, vilket gör det oklart exakt hur många som rekryteras i denna utlysning.
Ansvar och arbetsuppgifter
IT-säkerhetsteknikern arbetar nära FRA:s interna säkerhetsfunktion och SOC-verksamhet. I annonsen lyfts bland annat följande arbetsuppgifter:
- Analys av loggar inom Security Operations Center (SOC)
- Handläggning av incidentärenden
- Genomföra olika typer av utredningar inom IT-säkerhetsområdet
- Hantera frågor och delta som expert i det interna IT-säkerhetsarbetet
Annonsen beskriver också att tjänsten kan inriktas mot antingen on-prem-lösningar eller molntjänster.
Kravprofil: kompetens och erfarenhet
Krav
- Gymnasial utbildning
- Teknisk baskunskap inom drift av större IT-miljöer, IT- och nätverksteknik samt IT-säkerhetsarbete (genom studier eller relevant arbetslivserfarenhet)
- God förståelse för identitets- och åtkomsthantering i Microsoftmiljöer, exempelvis Active Directory eller Microsoft Entra ID
- God kännedom om attackmetodik och etablerade ramverk, till exempel MITRE ATT&CK
- Kunskap och erfarenhet av script/programmering, exempelvis Powershell, Python, Bash eller JavaScript
- Goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Eftergymnasial utbildning inom systemvetenskap, cyber/IT-säkerhet eller liknande
- Erfarenhet av att självständigt leda och driva incidentutredningar (detektion, eskalering, åtgärd, rapportering och uppföljning)
- Erfarenhet av logganalys och alarmering i SIEM/analysverktyg, exempelvis Microsoft Sentinel, Splunk eller QRadar
- Dokumenterad erfarenhet av operativt cybersäkerhetsarbete, gärna från SOC, CERT, CSIRT eller motsvarande
- Erfarenhet av arbete i eller med säkerhetskänslig verksamhet
- Fördjupad kompetens inom on-prem Active Directory (härdning, tiering, GPO-säkerhet, Kerberos) eller molnsäkerhet i Microsoft Azure/Microsoft 365 (Entra ID, Defender XDR, Sentinel), gärna även AWS eller GCP
- Erfarenhet av säkerhetsgranskningar och/eller penetrationstester samt IT-forensiskt arbete
- Erfarenhet av utveckling i moderna IT-miljöer
- Erfarenhet av drift av stora IT-miljöer
Annonsen anger även att det är meriterande om kandidaten tidigare genomfört någon av FRA:s CTF-utmaningar via challenge.fra.se.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en operativ roll inom IT-säkerhet och cybersäkerhet, med tydlig SOC- och incidenthanteringsprofil (logganalys, incidentärenden och utredningar). Rollen är placerad vid FRA:s säkerhetskontor och kopplas explicit till myndighetens säkerhetsskydd, vilket också innebär krav på säkerhetsprövning och placering i säkerhetsklass enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten pekar annonsen ut flera områden som kan vara viktiga att tydliggöra i ansökan och vid eventuella tester/arbetsprov:
- Konkreta exempel på logganalys, triagering och incidenthantering (gärna hela flödet från detektion till rapportering och uppföljning)
- Erfarenhet av SOC-/CERT-/CSIRT-liknande arbetssätt och samverkan med andra funktioner
- Kompetens inom identitets- och åtkomsthantering i Microsoftmiljö (AD/Entra ID) samt relevanta säkerhetsåtgärder/härdning
- Förståelse för attackmetodik och hur ramverk som MITRE ATT&CK används i analys och åtgärdsarbete
- Praktiska färdigheter i exempelvis Powershell, Python eller Bash för automation, analys eller felsökning
- Förmåga att arbeta strukturerat och regelstyrt, samt samarbeta med många kontaktytor (i linje med de personliga egenskaper som efterfrågas)
- Om relevant: erfarenhet från säkerhetskänslig verksamhet och arbete under krav på säkerhetsskydd, inklusive dokumentation och hantering av ärenden
Så söker du tjänsten
Ansökningar tas emot via www.fra.se. Sista ansökningsdag är 2026-09-27. Referensnummer är 2026FRA1185-2.
Annonsen anger att svenskt medborgarskap är ett krav, eftersom anställningen innebär placering i säkerhetsklass. Innan anställning genomförs säkerhetsprövning enligt säkerhetsskyddslagen. Med anställningen följer även skyldighet att krigsplaceras. FRA tillämpar sex månaders provanställning och i processen används arbetsprov/tester.
Sammanfattningsvis signalerar utlysningen ett tydligt kompetensbehov inom operativ cybersäkerhet: SOC-arbete, incidentutredningar, logganalys och identitetsskydd i både on-prem- och molnmiljöer – i en säkerhetsskyddsklassad myndighetsmiljö i Stockholm.





