Ny tjänst: Connecting Stockholm söker IT-säkerhetsspecialist i Stockholms kommun – det här söker arbetsgivaren
Connecting Stockholm söker en erfaren IT-säkerhetsspecialist med inriktning mot IAM och Identity Security. Rollen beskrivs som central för att stärka och vidareutveckla den tekniska säkerheten i en komplex IT-miljö kopplad till Stockholms tunnelbana, med fokus på behörighetsstyrning, autentisering och spårbarhet.
Enligt annonsen är tjänsten placerad centralt i Stockholm och arbetet sker i en hybridmodell. Om anställningsform, omfattning eller lön framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen kombinerar praktiskt IT-säkerhetsarbete med analys, arkitektur och kravställning, och ska bidra både i projekt och i löpande verksamhet. Arbetsuppgifterna omfattar bland annat:
- Genomföra tekniska säkerhetsanalyser och granskningar av system, applikationer, integrationer och infrastruktur
- Identifiera, analysera och bedöma tekniska sårbarheter och säkerhetsrisker
- Utveckla och äga arbetet med IAM och Identity Security, inklusive autentisering (SSO, MFA och federerad autentisering)
- Arbeta med behörighetsgranskning och recertifiering
- Bidra med teknisk säkerhetskompetens och kravställning i projekt och upphandlingar
- Genomföra eller medverka i tekniska säkerhetstester samt stödja vid säkerhetsincidenter
- Dokumentera säkerhetsbedömningar, risker och rekommenderade åtgärder på ett tydligt sätt
Kravprofil: kompetens och erfarenhet
Krav
- Minst fem års relevant erfarenhet inom teknisk IT-säkerhet, IAM eller närliggande område
- Praktisk erfarenhet av IAM, identitetslösningar eller behörighetsstyrning, inklusive principer som Least Privilege och RBAC
- Erfarenhet av att identifiera, analysera och bedöma tekniska säkerhetsrisker
- Erfarenhet av autentiseringslösningar, exempelvis MFA, SSO eller federerad autentisering
- Erfarenhet av teknisk kravställning och säkerhetsarbete i projekt
Meriterande
- Microsoft Entra ID (Governance, PIM)
- PAM-lösningar, exempelvis CyberArk
- IAM/IGA-plattformar som SailPoint, Saviynt eller One Identity
- Protokoll/standarder: SAML, OAuth 2.0 och OpenID Connect
- Automatisering med PowerShell och/eller Python
- Pentest och vulnerability management
Vilken typ av säkerhetsroll är det?
Det här är en teknisk IT-säkerhetsroll med tydlig tyngdpunkt på identitets- och åtkomsthantering (IAM/Identity Security), autentisering och behörighetsstyrning. Annonsen pekar även på ansvar inom teknisk riskbedömning, säkerhetskrav i projekt och upphandlingar samt stöd vid incidenter, vilket placerar rollen nära cybersäkerhet och operativ informationssäkerhet i praktiken.
Att tjänsten beskrivs som säkerhetskänslig och kan omfattas av säkerhetsprövning och eventuell säkerhetsklassning signalerar samtidigt ett tydligt inslag av personalsäkerhet kopplat till rollen.
Det här bör kandidater lyfta i ansökan
För att möta kravbilden i annonsen kan kandidater ha nytta av att konkret beskriva:
- Genomförda IAM-/Identity Security-initiativ, till exempel införande eller förbättring av MFA/SSO, federering och recertifieringsflöden
- Arbete med behörighetsmodeller och åtkomststyrning (Least Privilege, RBAC) samt hur spårbarhet och uppföljning säkerställts
- Exempel på tekniska säkerhetsanalyser och hur sårbarheter/risker bedömts och åtgärdats
- Erfarenhet av säkerhetskravställning i projekt och upphandlingar, inklusive samverkan med leverantörer och projektledare
- Dokumentation: hur du strukturerar säkerhetsbedömningar, risker och rekommenderade åtgärder så att de blir användbara för verksamheten
- Om relevant: erfarenhet av Entra ID, PIM/PAM, IGA-plattformar, SAML/OAuth/OIDC samt automatisering (PowerShell/Python)
Eftersom arbetsgivaren lyfter komplexa IT-miljöer kan det också vara värdefullt att beskriva hur du arbetar pragmatiskt med säkerhet i miljöer med många integrationer och beroenden.
Så söker du tjänsten
Annonsen anger att Connecting Stockholm tillämpar kompetensbaserad rekrytering. Tjänsten är säkerhetskänslig och kan omfattas av säkerhetsprövning, bakgrundskontroll och eventuell placering i säkerhetsklass. Svenskt medborgarskap är ett krav.
Frågor om tjänsten kan ställas till ansvarig rekryterare Caroline Kylbergh på [email protected]. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta ett IT-säkerhetsjobb i Stockholm med fokus på IAM och Identity Security, där arbetsgivaren söker en senior teknisk resurs som kan kombinera analys, kravställning och praktiskt förbättringsarbete i en samhällsbärande verksamhet.






