Ny tjänst: IT-säkerhetstekniker till FRAs SOC på Nykommun.se – det här söker arbetsgivaren
En ny annons på Nykommun.se gäller rollen IT-säkerhetstekniker till FRAs SOC på Nykommun.se. Försvarets radioanstalt (FRA) rekryterar till sin interna säkerhetsfunktion och placerar rollen på FRA:s säkerhetskontor, med uppgift att säkerställa myndighetens säkerhetsskydd utifrån verksamheternas olika förutsättningar.
Enligt annonsen kan tjänsten innebära arbete antingen mot on-prem-lösningar eller mot molntjänster. Arbetsplatsen anges vara belägen i närheten av Drottningholm, cirka 10 minuter från Brommaplan. Annonsen uppger också att det finns 1 plats, samtidigt som FRA skriver att man söker flera personer. Hur många som slutligen ska rekryteras framgår inte tydligt.
Ansvar och arbetsuppgifter
I rollen ingår operativt arbete nära incidenthantering och löpande analys i ett Security Operations Center (SOC). Du arbetar i team men också självständigt, och tjänsten har många kontaktytor internt samt externt – främst med andra myndigheter.
- Analys av loggar inom SOC
- Handläggning av incidentärenden
- Utredningar inom IT-säkerhetsområdet
- Besvara frågor och delta som expert i internt IT-säkerhetsarbete
Kravprofil: kompetens och erfarenhet
FRA beskriver en kravprofil med fokus på drift- och nätverksnära säkerhetsarbete, identitet/åtkomst i Microsoftmiljöer samt förståelse för attackmetodik och ramverk.
Krav
- Gymnasial utbildning
- Teknisk baskunskap inom drift av större IT-miljöer, IT- och nätverksteknik samt IT-säkerhetsarbete (via studier eller relevant arbetslivserfarenhet)
- God förståelse för identitets- och åtkomsthantering i Microsoftmiljöer (t.ex. Active Directory eller Microsoft Entra ID)
- God kännedom om attackmetodik och etablerade ramverk, exempelvis MITRE ATT&CK
- Kunskap och erfarenhet av scripting/utveckling, exempelvis PowerShell, Python, Bash eller JavaScript
- Goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Eftergymnasial utbildning inom systemvetenskap, cyber/IT-säkerhet eller liknande
- Erfarenhet av att självständigt leda och driva incidentutredningar (detektion, eskalering, åtgärd, rapportering och uppföljning)
- Erfarenhet av logganalys och alarmering i SIEM eller motsvarande, t.ex. Microsoft Sentinel, Splunk eller QRadar
- Dokumenterad erfarenhet av operativt cybersäkerhetsarbete, gärna från SOC, CERT, CSIRT eller liknande miljö
- Erfarenhet av arbete i eller med säkerhetskänslig verksamhet
- Fördjupad kunskap inom on-prem Active Directory (t.ex. härdning, tiering, GPO-säkerhet, Kerberos) eller erfarenhet av Microsoft Azure och Microsoft 365 ur säkerhetsperspektiv (Entra ID, Defender XDR, Sentinel), gärna även andra molnplattformar som AWS eller GCP
- Erfarenhet av säkerhetsgranskningar och/eller penetrationstester samt IT-forensiskt arbete
- Erfarenhet av utveckling i moderna IT-miljöer
- Erfarenhet av drift av stora IT-miljöer
- Genomförd CTF-utmaning från FRA (challenge.fra.se) anges som meriterande
Vilken typ av säkerhetsroll är det?
Det här är i grunden en operativ cybersäkerhets- och IT-säkerhetsroll med tydlig SOC-inriktning (logganalys, incidentärenden och utredningar). Samtidigt är rollen placerad på FRA:s säkerhetskontor och beskrivs som en del av myndighetens säkerhetsskydd, vilket innebär att tjänsten berör säkerhetsskyddslagens tillämpning i praktiken genom placering i säkerhetsklass och krav på säkerhetsprövning.
Annonsen pekar även på ett kompetensbehov som spänner över både traditionella on-prem-miljöer (Active Directory) och moln-/hybridmiljöer (Microsoft 365/Azure och eventuellt AWS/GCP), vilket speglar utvecklingen i många samhällsviktiga verksamheter.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att vara konkreta och evidensbaserade i sin ansökan. Exempel på områden att tydligt beskriva:
- Praktiska exempel på logganalys och incidenthantering: vad du detekterat, hur du prioriterat, eskalerat och följt upp
- Erfarenhet av SIEM och larmhantering (om relevant), samt vilka datakällor och metoder du arbetat med
- Din förståelse för MITRE ATT&CK och hur du använt ramverket i analys eller utredning
- Kompetens inom identitet och åtkomst i Microsoftmiljöer (AD/Entra ID) och hur du arbetat med säkra administrativa modeller
- Scripting/automation (PowerShell, Python, Bash eller JavaScript): vad du automatiserat eller förenklat i drift- eller säkerhetsarbetet
- Samverkansförmåga och arbetssätt i team, samt din struktur i dokumentation och rapportering
FRA efterfrågar även egenskaper som samarbetsförmåga, initiativtagande, regelmedvetenhet och ett strukturerat arbetssätt – så det är relevant att visa hur du arbetar i miljöer med tydliga regler och processer.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas in via FRA:s webbplats, www.fra.se. Sista ansökningsdag anges till 2026-09-27 och referensnummer är 2026FRA1185-2. FRA uppger att arbetsprov/tester kommer att tillämpas i processen.
Svenskt medborgarskap är ett krav eftersom anställningen innebär placering i säkerhetsklass, och innan anställning genomförs säkerhetsprövning enligt säkerhetsskyddslagen. Annonsen anger även att anställningen medför skyldighet att krigsplaceras. FRA tillämpar sex månaders provanställning. Anställningsform uppges vara tillsvidare och arbetstid dagtid.
Sammanfattningsvis annonserar FRA en SOC-nära IT-säkerhetsteknikerroll med fokus på logganalys, incidentärenden och utredningar, i en säkerhetsskyddsklassad miljö där både on-prem och molnkompetens efterfrågas.






