Ny tjänst: Operativ it-säkerhetsspecialist på Kronofogden – det här söker arbetsgivaren
Kronofogden rekryterar en Operativ it-säkerhetsspecialist på Kronofogden till en komplex och samhällsviktig IT-miljö där säkerhet, kvalitet och kontinuitet lyfts som centrala värden. Rollen beskrivs som operativt inriktad med ansvar för att övervaka, analysera, samordna och utveckla myndighetens operativa cybersäkerhetsförmåga – och att säkerhetskrav omsätts i praktiken i den dagliga verksamheten.
IT-avdelningen uppges bestå av cirka 230 medarbetare som arbetar över hela landet, med placering på något av myndighetens kontor i kombination med distansarbete. Exakt ort framgår inte av annonsen. Distansarbete erbjuds efter överenskommelse med arbetsgivaren.
Ansvar och arbetsuppgifter
Som operativ it-säkerhetsspecialist ingår du i ett team med informations- och it-säkerhetsspecialister som planerar, utvecklar, samordnar och följer upp Kronofogdens informations- och IT-säkerhetsarbete. Arbetet bedrivs enligt ISO/IEC 27001 samt tillämpliga lagar, förordningar och myndighetskrav.
Annonsen beskriver ett tvärfunktionellt arbetssätt med nära samarbete med utvecklings- och förvaltningsteam samt externa leverantörer inom drift och säkerhet, för att upprätthålla en god säkerhetsnivå genom hela livscykeln.
- Utföra operativa IT-säkerhetsuppgifter, exempelvis inom loggning och incidenthantering
- Bidra till utveckling och förbättring av detekterings-, incident- och återställningsförmåga
- Agera som incident manager (cybersäkerhet) vid informations- och IT-säkerhetsincidenter, i samverkan med incident manager
- Identifiera, prioritera och följa upp sårbarheter och säkerhetsbrister
- Utföra logganalys av säkerhetsrelaterad information från olika källor via Splunk
- Delta i övningar, initiativ och uppdrag med behov av IT-säkerhetskompetens
- Bidra till utveckling av processer, rutiner och styrande dokument inom IT-säkerhetsområdet
- Agera rådgivare till verksamheten i säkerhetsrelaterade frågor
Kravprofil: kompetens och erfarenhet
Krav
- Minst 2 års erfarenhet av operativt IT-säkerhetsarbete med fokus på säkerhetsövervakning, incidenthantering eller cybersäkerhetsanalys
- Arbetslivserfarenhet av att analysera säkerhetsloggar och avvikelser i komplexa IT-miljöer
- Arbetslivserfarenhet av SIEM-plattformar eller motsvarande verktyg för logghantering och säkerhetsanalys
- Arbetslivserfarenhet av samverkan med externa leverantörer inom drift- eller säkerhetsområdet
- Relevant högskoleutbildning eller YH-utbildning inom IT-säkerhet, datateknik eller motsvarande likvärdig kompetens
- Mycket goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Erfarenhet från offentlig verksamhet
- Kunskap om svensk lagstiftning inom informations- och cybersäkerhetsområdet
- Erfarenhet av arbete enligt standarder och ramverk såsom ISO 27000-serien eller NIST
- Kunskap om säkerhet i molntjänster och hybrida IT-miljöer
- Kunskap inom applikationssäkerhet och systemutveckling
- IT-säkerhetscertifieringar, exempelvis från CompTIA
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt placerad inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med operativ tyngdpunkt på detektion, loggning, incidenthantering och sårbarhetshantering i en komplex myndighetsmiljö. Att arbetet sker enligt ISO/IEC 27001 och med hänvisning till lagar och myndighetskrav indikerar även koppling till styrning och regelefterlevnad inom informationssäkerhet.
Annonsen anger att en anställning kan innebära placering i säkerhetsklass och att säkerhetsprövning med registerkontroll enligt säkerhetsskyddslagen (2018:585) kan genomföras före beslut om anställning. För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap. Det placerar rollen i gränslandet mellan operativ cybersäkerhet och myndigheters krav kopplade till säkerhetsskydd och personalsäkerhet, i den mån arbetsuppgifterna omfattas av säkerhetsklassning.
Det här bör kandidater lyfta i ansökan
Annonsens kravprofil pekar på att kandidater behöver kunna visa både praktisk operativ förmåga och samverkansförmåga i en leverantörsnära miljö. I CV:t kan det därför vara relevant att konkretisera:
- Exempel på incidenthantering: din roll, arbetsflöde, samverkan och vad som förbättrades efter incident
- Erfarenhet av logganalys och SIEM: vilka datakällor du arbetat med och hur du prioriterat och triagerat larm
- Arbete med sårbarheter: hur du identifierat, prioriterat och följt upp åtgärder över tid
- Leverantörssamverkan: hur du följt upp säkerhetskrav mot drift- eller säkerhetsleverantörer
- Bidrag till förbättring av detektering, återställning och rutiner/processer (t.ex. styrande dokument och arbetssätt)
- Erfarenhet av Splunk (om tillämpligt), inklusive praktiska exempel på sökningar, korrelation och uppföljning av avvikelser
- Erfarenhet av ISO 27000/NIST och/eller arbete i offentlig verksamhet, om du har det
Eftersom Kronofogden anger att man lägger stor vikt vid personliga egenskaper kan det också vara viktigt att visa på struktur, analytisk förmåga och pedagogisk kommunikation i gränsytor mellan IT, verksamhet och leverantörer.
Så söker du tjänsten
Enligt annonsen söker du tjänsten via länken till ansökningsformuläret (referensnummer 2026/152). Du ska bifoga ditt CV. Kronofogden uppger att de inte använder personligt brev och att det därför inte ska bifogas.
Sista ansökningsdag är 2026-08-17. Anställningen är tillsvidare och inleds med provanställning i sex månader. Du anställs som it-handläggare. Kronofogden erbjuder möjlighet till distansarbete efter överenskommelse.
Sammanfattningsvis är detta ett säkerhetsjobb i Sverige med tydlig operativ cybersäkerhetsprofil – där logganalys, incidenthantering, SIEM och samverkan med leverantörer står i centrum, i en myndighetsmiljö där krav på omdöme och säkerhetsprövning kan bli aktuella.







