Ny tjänst: Karolinska Institutet söker IT-säkerhetsspecialist på Karolinska Institutet i Solna – det här söker arbetsgivaren
Karolinska Institutet söker IT-säkerhetsspecialist på Karolinska Institutet i Solna. Enligt annonsen handlar rollen om att skydda forskning, utbildning och verksamhetskritiska digitala miljöer genom att förebygga, upptäcka och utreda IT-säkerhetsincidenter – i en omfattande och tekniskt varierad miljö.
IT-miljön beskrivs som komplex och inkluderar bland annat Windows, macOS, Linux, AI-relaterade lösningar, molntjänster och avancerad teknisk utrustning inom life science-forskning. KI lyfter att rollen kombinerar operativt säkerhetsarbete med långsiktig utveckling och möjlighet att påverka både tekniska lösningar och arbetssätt. Placering anges vara Solna. KI skriver också att ett flexibelt arbetssätt kan vara möjligt, med viss distansarbete om verksamheten tillåter.
Ansvar och arbetsuppgifter
Karolinska Institutet beskriver en roll som kombinerar hands-on-arbete med rådgivning och förbättringsarbete i nära samarbete med verksamheten. I arbetsuppgifterna ingår bland annat att:
- utforma och införa säkerhetshöjande åtgärder i universitetets IT-miljö
- utveckla, administrera och vidareutveckla säkerhetsverktyg, exempelvis Microsoft Defender, SIEM-plattformar, sårbarhetsscanners och XDR-lösningar
- utforma, implementera, uppdatera och följa upp informationssäkerhets- och cybersäkerhetskrav
- hantera säkerhetsincidenter, utredningar, avvikelser och andra dagliga säkerhetsrelaterade frågor
- utveckla tekniska lösningar för att automatisera hantering av säkerhetshändelser
- ge råd och genomföra utvärderingar inom cybersäkerhet till andra delar av universitetet
- bidra till att utveckla säkerhetsgruppens arbetssätt, metoder och förmågor
Kravprofil: kompetens och erfarenhet
Annonsen betonar en erfaren profil med flera års operativt IT-säkerhetsarbete i komplexa miljöer, samt god kommunikationsförmåga på svenska och engelska (tal och skrift). KI skriver att stor vikt läggs vid personliga egenskaper.
Krav
- gedigen förståelse för IT-säkerhet i praktiken och förmåga att se både helhet och detaljer
- erfarenhet av IT-säkerhet i komplexa miljöer där risker, regelverk och verksamhetsbehov behöver vägas samman
- förmåga att kommunicera tekniska säkerhetskrav tydligt och begripligt
- förmåga att arbeta självständigt och samtidigt bidra i team
- starkt driv, ansvarstagande, noggrannhet och fokus på kvalitet
- minst fyra års erfarenhet av IT-säkerhetsarbete i komplexa miljöer med flera regelverk att förhålla sig till
- erfarenhet av säkerhetsincidenthantering
- erfarenhet av Microsofts säkerhetsverktyg, exempelvis Defender for Endpoint, Defender XDR, Sentinel och Purview
- erfarenhet av SIEM och logghantering
- erfarenhet av skriptprogrammering i PowerShell och Python
Meriterande
- kunskap inom DevSecOps
- kunskap om IT-säkerhet kopplad till AI
- erfarenhet av IT-forensik
- erfarenhet av IT-säkerhetsarbete inom offentlig sektor
- erfarenhet av säkerhetsarkitektur och att utforma säkerhetslösningar som fungerar i praktiken
- grundläggande förståelse för informationssäkerhet och förmåga att samarbeta med informationssäkerhetsexperter
- grundläggande förståelse för dataskyddsförordningen (GDPR) och dess tillämpning inom IT-säkerhet
- förståelse för annan relevant lagstiftning, exempelvis offentlighets- och sekretesslagen samt patientdatalagen
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot IT-säkerhet och cybersäkerhet, med operativa inslag (incidenthantering och utredningar) och utvecklingsinslag (säkerhetsverktyg, automatisering och vidareutveckling av metoder och förmågor). Annonsen kopplar också rollen till informationssäkerhets- och cybersäkerhetskrav samt efterlevnad av regelverk, vilket placerar den nära gränslandet mellan teknisk säkerhetsdrift och krav-/styrningsarbete.
Utifrån annonsen berörs även lag & rätt genom meriterande kunskap om GDPR samt förståelse för offentlighets- och sekretesslagen och patientdatalagen, men rollen beskrivs primärt som en teknisk specialistroll inom IT- och informationssäkerhet.
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara relevant att konkretisera erfarenheter som matchar KI:s efterfrågade kombination av operativt arbete och långsiktiga förbättringar, till exempel:
- incidenthantering: exempel på hur du upptäckt, triagerat, utrett och följt upp IT-säkerhetsincidenter
- arbete med SIEM och logghantering: hur du byggt use cases, larm, dashboards eller förbättrat loggkvalitet
- verktygserfarenhet i Microsoft-miljö: praktiskt arbete med Defender for Endpoint/Defender XDR, Sentinel och/eller Purview
- sårbarhetshantering: hur du arbetat med scanners, prioritering och åtgärdsuppföljning i komplexa miljöer
- automatisering: konkreta skript- eller automationsflöden i PowerShell och Python för att hantera säkerhetshändelser
- krav och efterlevnad: hur du implementerat och följt upp informationssäkerhets- och cybersäkerhetskrav i miljöer med flera regelverk
- samverkan och rådgivning: hur du gjort tekniska säkerhetskrav begripliga för verksamheten och stöttat andra team
Eftersom KI lyfter kommunikationsförmåga på både svenska och engelska kan det också vara klokt att visa exempel på dokumentation, rapportering eller beslutsunderlag du tagit fram inom IT-säkerhet.
Så söker du tjänsten
Enligt annonsen ska ansökan göras via rekryteringssystemet Varbi. KI anger att du söker med CV utan personligt brev, och att du i ansökningsformuläret i stället får svara på frågor om varför du söker jobbet.
Karolinska Institutet uppger att individuell och differentierad lönesättning tillämpas enligt kollektivavtalen RALS och RALS-T. Vid tillsvidareanställning tillämpar KI 6 månaders provanställning. Sista ansökningsdag framgår inte av annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet, incidenthantering och modern verktygsstack (SIEM/XDR), kombinerat med förmåga att omsätta krav och regelverk i praktiskt säkerhetsarbete i en komplex forsknings- och utbildningsmiljö i Solna.







