Ny tjänst: IT-säkerhetstekniker till FRAs SOC på FRA – Försvarets radioanstalt – det här söker arbetsgivaren
Försvarets radioanstalt (FRA) rekryterar flera IT-säkerhetstekniker till sin interna säkerhetsfunktion och Security Operations Center (SOC). Rollen är placerad på FRA:s säkerhetskontor, med uppdrag att säkerställa myndighetens säkerhetsskydd för olika verksamheter utifrån deras specifika förutsättningar. Enligt annonsen kan tjänsten inriktas mot antingen on-prem-lösningar eller molntjänster.
Arbetsplatsen uppges ligga i närheten av Drottningholm, cirka 10 minuter från Brommaplan. FRA anger att svenskt medborgarskap är ett krav och att tjänsten innebär placering i säkerhetsklass med säkerhetsprövning enligt säkerhetsskyddslagen. Anställningen medför även skyldighet att krigsplaceras.
Ansvar och arbetsuppgifter
I annonsen beskrivs rollen som en operativ IT-säkerhetsfunktion i SOC-miljö, med incidenthantering och utredningar som centrala delar. Du ingår i ett team på säkerhetskontoret och förväntas arbeta både självständigt och tillsammans med kollegor. Tjänsten innebär även många kontaktytor internt och externt, främst med andra myndigheter.
- Analys av loggar inom Security Operations Center (SOC)
- Handläggning av incidentärenden
- Genomföra olika typer av utredningar inom IT-säkerhetsområdet
- Hantera frågor och bidra som expert i det interna IT-säkerhetsarbetet
Kravprofil: kompetens och erfarenhet
Krav
- Gymnasial utbildning
- Teknisk baskunskap inom drift av större IT-miljöer, IT- och nätverksteknik samt IT-säkerhetsarbete (förvärvat genom studier eller relevant arbetslivserfarenhet)
- God förståelse för identitets- och åtkomsthantering i Microsoftmiljöer, exempelvis Active Directory eller Microsoft Entra ID
- God kännedom om attackmetodik och etablerade ramverk, till exempel MITRE ATT&CK
- Kunskap och erfarenhet av exempelvis Powershell, Python, Bash eller JavaScript
- Goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Eftergymnasial utbildning inom systemvetenskap, cyber/IT-säkerhet eller liknande
- Erfarenhet av att självständigt leda incidentutredningar från detektion och eskalering till åtgärd, rapportering och uppföljning
- Erfarenhet av logganalys och alarmering i SIEM eller motsvarande verktyg, exempelvis Microsoft Sentinel, Splunk eller QRadar
- Dokumenterad erfarenhet av operativt cybersäkerhetsarbete, gärna från SOC, CERT, CSIRT eller motsvarande miljö
- Erfarenhet av arbete i eller med säkerhetskänslig verksamhet
- Antingen djup kunskap om on-prem Active Directory (t.ex. härdning, tiering, GPO-säkerhet, Kerberos) eller kunskap/erfarenhet av Microsoft Azure och Microsoft 365 ur säkerhetsperspektiv (Entra ID, Defender XDR, Sentinel); även andra molnplattformar som AWS eller GCP nämns
- Erfarenhet av säkerhetsgranskningar och/eller penetrationstester samt IT-forensiskt arbete
- Erfarenhet av utveckling i moderna IT-miljöer
- Erfarenhet av drift av stora IT-miljöer
- Att ha genomfört någon av FRA:s CTF-utmaningar (challenge.fra.se) anges också som meriterande
Vilken typ av säkerhetsroll är det?
Tjänsten är i grunden en operativ cybersäkerhets- och IT-säkerhetsroll i SOC-miljö, med tydligt fokus på logganalys, incidenthantering och utredningsarbete. Samtidigt är rollen organisatoriskt placerad vid FRA:s säkerhetskontor och kopplas i annonsen till myndighetens säkerhetsskydd, vilket indikerar arbete i en säkerhetskänslig kontext där krav på regelmedvetenhet och efterlevnad är centrala.
Annonsen beskriver även samverkan med andra myndigheter och att FRA sedan 2024 leder Nationellt cybersäkerhetscenter (NCSC), vilket ger en tydlig inramning mot nationell cybersäkerhet och förmåga att förebygga, upptäcka och hantera cyberhot.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på SOC-arbete: hur du arbetar med loggkällor, triage, detektion och prioritering
- Erfarenhet av incidenthantering end-to-end: eskalering, åtgärd, rapportering och uppföljning
- Kunskap om identitets- och åtkomsthantering i Microsoftmiljö (Active Directory och/eller Entra ID) och hur du arbetar säkert med behörigheter
- Arbete med SIEM och alarmering (om relevant), exempelvis Sentinel, Splunk eller QRadar
- Förståelse för attackmetodik och hur MITRE ATT&CK kan användas i analys och utredning
- Skript- och automationsförmåga (Powershell/Python/Bash/JavaScript) kopplat till operativt säkerhetsarbete
- Exempel på strukturerat arbetssätt, regelmedvetenhet och samarbetsförmåga, i linje med de egenskaper FRA efterfrågar
- Om du genomfört FRA:s CTF-utmaningar: vad du gjort och vad du lärde dig
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via FRA:s webbplats, www.fra.se, senast 2026-09-27. Referensnummer är 2026FRA1185-2. FRA uppger att arbetsprov/tester kommer att tillämpas i rekryteringsprocessen. Myndigheten anger också att anställningen inleds med sex månaders provanställning.
Kontakt sker enligt annonsen via rekryterande chef på [email protected]. Fackliga företrädare nås via 010-557 46 00.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ IT-säkerhet och cybersäkerhet i SOC, med tyngd på logganalys, incidentutredningar och Microsoftnära identitet- och molnsäkerhet i en säkerhetsskyddsklassad miljö.






