”`html
Ny tjänst: Kronofogden söker It-säkerhetsspecialist – styrning, risk och rådgivning i Sundbyberg – det här söker arbetsgivaren
Kronofogden rekryterar en it-säkerhetsspecialist till en komplex och samhällsviktig it-miljö där säkerhet, kvalitet och kontinuitet lyfts som centrala värden. Rollen är placerad i Sundbyberg och innebär arbete i en styrande, granskande och rådgivande funktion med fokus på att säkerställa efterlevnad av säkerhetskrav i it-miljö, systemutveckling och outsourcade it-leveranser.
Enligt annonsen arbetar it-avdelningen med cirka 230 medarbetare över hela landet, med placering på något av myndighetens kontor i kombination med distansarbete. Arbetet bedrivs i enlighet med ISO/IEC 27001 samt tillämpliga lagar, förordningar och myndighetskrav.
Ansvar och arbetsuppgifter
Som it-säkerhetsspecialist ingår du i ett team av informations- och IT-säkerhetsspecialister som utvecklar, samordnar, följer upp och vidareutvecklar Kronofogdens informations- och IT-säkerhetsarbete. Rollen innebär tät samverkan med utvecklingsteam, arkitekter, produktägare, leveransansvariga och andra specialistfunktioner, samt med externa leverantörer inom drift, utveckling och säkerhet.
- Genomföra it-säkerhetsgranskningar, riskanalyser och säkerhetsbedömningar.
- Granska resultat från säkerhetstester, sårbarhetsanalyser och andra säkerhetsaktiviteter.
- Följa upp identifierade brister och risker samt stödja verksamheten i prioritering av åtgärder.
- Delta i upphandlingar, leverantörsdialoger och uppföljning av outsourcade it-tjänster ur ett säkerhetsperspektiv.
- Ge rådgivande stöd inom säker utveckling, applikationssäkerhet och riskhantering.
- Bidra till utveckling av processer, styrande dokument, metoder och arbetssätt inom it-säkerhetsområdet.
- Medverka i myndighetsövergripande initiativ och projekt med behov av it-säkerhetskompetens.
Kronofogden betonar att arbetet kombinerar granskande och uppföljande arbetsuppgifter med utvecklingsarbete och rådgivning inom it-säkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 3 års erfarenhet av arbete inom it-säkerhet, gärna i en styrande, granskande eller rådgivande roll.
- Dokumenterad erfarenhet av att kravställa, granska eller följa upp säkerhetskrav inom systemutveckling eller it-leveranser.
- God förståelse för säker systemutveckling och applikationssäkerhet.
- Erfarenhet av riskbedömning, säkerhetsanalyser eller hotmodellering.
- Relevant högskoleutbildning eller YH-utbildning inom it-säkerhet, datateknik eller annan utbildning/erfarenhet som arbetsgivaren bedömer likvärdig.
- Mycket god förmåga att uttrycka dig på svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet från offentlig verksamhet.
- Kunskap om svensk lagstiftning inom informations- och cybersäkerhetsområdet.
- Erfarenhet av arbete enligt etablerade standarder och ramverk såsom ISO 27000-serien eller NIST.
- Certifieringar inom it-säkerhet, exempelvis CISSP, CISM, CRISC eller motsvarande.
- Kunskap om relevanta ramverk och riktlinjer, exempelvis NIST eller OWASP.
- Erfarenhet från DevSecOps, CI/CD-processer samt säkerhet i molnmiljöer och hybrida molnmiljöer.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot informationssäkerhet och IT-säkerhet/cybersäkerhet med fokus på styrning, risk och regelefterlevnad i både egenutveckling och leverantörsstyrda leveranser. Annonsen pekar särskilt på arbete enligt ISO/IEC 27001, riskbaserade bedömningar, kravställning och uppföljning samt samverkan med utveckling och arkitektur.
Rollen berör även lag & rätt genom att arbetet ska ske i enlighet med tillämpliga lagar, förordningar och myndighetskrav, och genom att säkerhetskrav följs upp i upphandlingar och outsourcade it-tjänster.
Det här bör kandidater lyfta i ansökan
Utifrån Kronofogdens kravprofil och arbetsbeskrivning kan kandidater vinna på att vara konkreta och visa spårbarhet mellan erfarenhet och de styrande/granskande uppgifterna i rollen. Exempel på områden att tydliggöra i cv:t:
- Exempel på genomförda riskanalyser, säkerhetsbedömningar eller hotmodellering och hur resultaten omsatts till åtgärder.
- Erfarenhet av att kravställa och följa upp säkerhetskrav i systemutveckling, it-leveranser eller outsourcade tjänster.
- Arbete med granskning av säkerhetstester och sårbarhetsanalyser samt hur brister hanterats och prioriterats.
- Samverkan med utvecklingsteam, arkitekter och produktägare – särskilt hur du kommunicerat säkerhetskrav pedagogiskt.
- Bidrag till styrande dokument, metoder och processer inom informationssäkerhet/IT-säkerhet (exempelvis kopplat till ISO/IEC 27001).
- Om relevant: erfarenhet av upphandling/leverantörsdialog och säkerhetsuppföljning av leverantörer.
- Om relevant: certifieringar (t.ex. CISSP/CISM/CRISC) samt arbete med OWASP, NIST, DevSecOps, CI/CD eller moln/hybridmoln.
Annonsen betonar också personliga egenskaper som analytisk förmåga, integritet, struktur, självständighet och god kommunikativ förmåga – vilket kan vara viktigt att exemplifiera med konkreta situationer och resultat.
Så söker du tjänsten
Ansökan görs via Kronofogdens ansökningsformulär (länk anges i annonsen). Referensnummer är 2026/153. Enligt annonsen ska du bifoga cv och Kronofogden använder inte personligt brev i rekryteringen.
Sista ansökningsdag är 2026-08-17.
Annonsen anger att anställningen är tillsvidare och inleds med provanställning i sex månader, med anställningsbenämningen it-handläggare. Distansarbete erbjuds efter överenskommelse. Tjänsten kan innebära placering i säkerhetsklass, med säkerhetsprövning och registerkontroll enligt säkerhetsskyddslagen (2018:585). För vissa arbetsuppgifter i säkerhetsklass krävs svenskt medborgarskap.
Sammanfattningsvis signalerar Kronofogdens rekrytering ett tydligt behov av IT-säkerhetskompetens inom styrning, risk, kravställning och leverantörsuppföljning i en myndighetsmiljö där ISO/IEC 27001, regelefterlevnad och säker utveckling är centrala.
”`







