Ny tjänst: Kronofogden söker Operativ it-säkerhetsspecialist i Sundbyberg – det här söker arbetsgivaren
Kronofogden söker Operativ it-säkerhetsspecialist i Sundbyberg. Enligt annonsen handlar det om en operativ roll inom IT-säkerhet och cybersäkerhet i en komplex och samhällsviktig IT-miljö, där säkerhet, kvalitet och kontinuitet lyfts som centrala värden.
Tjänsten är placerad i Sundbyberg, och myndigheten uppger att arbete sker med placering på något av deras kontor i kombination med distansarbete. Kronofogdens it-avdelning består av cirka 230 medarbetare och arbetar med stora IT-miljöer med många integrationer samt samverkan med andra myndigheter och organisationer.
Ansvar och arbetsuppgifter
Rollen ingår i ett team av informations- och it-säkerhetsspecialister som planerar, utvecklar, samordnar och följer upp Kronofogdens informations- och it-säkerhetsarbete. Arbetet bedrivs enligt ISO/IEC 27001 samt tillämpliga lagar, förordningar och myndighetskrav.
Som operativ it-säkerhetsspecialist ligger fokus på att övervaka, analysera, samordna och utveckla myndighetens operativa cybersäkerhetsförmåga – och att omsätta säkerhetskrav i praktiken i den dagliga verksamheten.
- Utföra operativa it-säkerhetsuppgifter, exempelvis inom loggning och incidenthantering
- Bidra till utveckling och förbättring av detekterings-, incident- och återställningsförmåga
- Agera incident manager cybersäkerhet vid informations- och it-säkerhetsincidenter, i samverkan med incident manager
- Identifiera, prioritera och följa upp sårbarheter och säkerhetsbrister
- Genomföra logganalys av säkerhetsrelaterad information från olika källor via Splunk
- Delta i övningar, initiativ och uppdrag med behov av it-säkerhetskompetens
- Bidra till utveckling av processer, rutiner och styrande dokument inom it-säkerhetsområdet
- Agera rådgivare till verksamheten i säkerhetsrelaterade frågor
Annonsen betonar också tvärfunktionellt arbete med utvecklare, leveransledare, ITIL-roller och externa leverantörer inom drift och säkerhet, för att upprätthålla säkerhet genom hela livscykeln.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 2 års erfarenhet av operativt it-säkerhetsarbete med fokus på säkerhetsövervakning, incidenthantering eller cybersäkerhetsanalys
- Erfarenhet av att analysera säkerhetsloggar och avvikelser i komplexa it-miljöer
- Erfarenhet av SIEM-plattformar eller motsvarande verktyg för logghantering och säkerhetsanalys
- Erfarenhet av samverkan med externa leverantörer inom drift- eller säkerhetsområdet
- Relevant högskoleutbildning eller YH-utbildning inom it-säkerhet, datateknik eller motsvarande likvärdig kompetens
- Mycket goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Erfarenhet från offentlig verksamhet
- Kunskap om svensk lagstiftning inom informations- och cybersäkerhetsområdet
- Erfarenhet av arbete enligt etablerade standarder och ramverk såsom ISO 27000-serien eller NIST
- Kunskap om säkerhet i molntjänster och hybrida it-miljöer
- Kunskap inom applikationssäkerhet och systemutveckling
- It-säkerhetscertifieringar, exempelvis från CompTIA
Vilken typ av säkerhetsroll är det?
Det här är en operativ cybersäkerhets- och IT-säkerhetsroll med tydligt fokus på detektion, loggning/SIEM, incidenthantering och uppföljning av sårbarheter. Samtidigt ingår moment av styrning och regelefterlevnad genom att arbetet kopplas till ISO/IEC 27001 och myndighetskrav, samt genom att rollen omfattar utveckling av processer och styrande dokument.
Annonsen signalerar ett kompetensbehov som ligger nära SOC-/cyber defense-funktioner, men med en bredare myndighetskontext där samverkan med förvaltning, utveckling och leverantörer är en central del av uppdraget.
Det här bör kandidater lyfta i ansökan
Eftersom Kronofogden ber sökande bifoga cv (och inte personligt brev) blir det viktigt att konkretisera erfarenhet och resultat i meritförteckningen. Utifrån annonsen kan kandidater vinna på att tydligt få med:
- Exempel på operativ incidenthantering: arbetssätt, roller (t.ex. incident manager), samverkan och lärande efter incident
- Erfarenhet av säkerhetsövervakning och logganalys i komplexa miljöer, inklusive arbete i SIEM (annonsen nämner Splunk)
- Konkreta arbeten med sårbarhetshantering: identifiering, prioritering, uppföljning och åtgärdsdrivning
- Samarbete med externa leverantörer inom drift och säkerhet, inklusive kravuppföljning
- Bidrag till förbättring av detekterings-, incident- och återställningsförmåga (förmågeutveckling och rutiner)
- Erfarenhet av styrning och struktur: processer, rutiner och styrande dokument kopplade till IT-/informationssäkerhet
- Eventuell erfarenhet av offentlig sektor, relevanta standarder (ISO 27000/NIST) och kunskap om svensk lagstiftning på området
Så söker du tjänsten
Enligt annonsen ansöker du via Kronofogdens ansökningsformulär (länk anges i annonsen) och anger referensnummer 2026/152. Du ska bifoga ditt cv, och myndigheten uppger att de inte använder personligt brev i rekryteringen.
Sista ansökningsdag är 2026-08-17.
Sammanfattningsvis är detta en tillsvidaretjänst (med sex månaders provanställning) för dig som vill arbeta operativt med cybersäkerhet, SIEM/logganalys och incidenthantering i en samhällsviktig myndighetsmiljö, med inslag av både samverkan och förmågeutveckling.







