Ny tjänst: Kronofogden söker Operativ it-säkerhetsspecialist i Sundbyberg – det här söker arbetsgivaren
Kronofogden söker Operativ it-säkerhetsspecialist i Sundbyberg. Enligt annonsen handlar det om en operativ roll i en komplex och samhällsviktig IT-miljö, där säkerhet, kvalitet och kontinuitet lyfts som centrala värden.
Tjänsten är placerad på it-avdelningen (cirka 230 medarbetare) och myndigheten uppger att arbetet sker med placering på något av deras kontor i kombination med distansarbete. Kronofogden beskriver en teknikmiljö med bland annat cybersäkerhet, informationscentrerad arkitektur och händelsedriven arkitektur (EDA) som delar av kontexten.
Ansvar och arbetsuppgifter
Rollen ingår i ett team av informations- och it-säkerhetsspecialister som planerar, utvecklar, samordnar och följer upp myndighetens informations- och it-säkerhetsarbete. Arbetet bedrivs enligt ISO/IEC 27001 samt tillämpliga lagar, förordningar och myndighetskrav.
Som operativ it-säkerhetsspecialist ligger fokus på att övervaka, analysera, samordna och utveckla Kronofogdens operativa cybersäkerhetsförmåga – och att omsätta säkerhetskrav i praktiken i den dagliga verksamheten. Annonsen betonar även samarbete tvärs myndigheten (utvecklings- och förvaltningsteam) samt med externa leverantörer inom drift och säkerhet.
- Utföra operativa it-säkerhetsuppgifter, exempelvis inom loggning och incidenthantering
- Bidra till utveckling och förbättring av detekterings-, incident- och återställningsförmåga
- Agera som incident manager cybersäkerhet vid informations- och it-säkerhetsincidenter (i samverkan med incident manager)
- Identifiera, prioritera och följa upp sårbarheter och säkerhetsbrister
- Genomföra logganalys av säkerhetsrelaterad information från olika källor, via Splunk
- Delta i övningar, initiativ och uppdrag med behov av it-säkerhetskompetens
- Bidra till utveckling av processer, rutiner och styrande dokument inom it-säkerhetsområdet
- Agera rådgivare till verksamheten i säkerhetsrelaterade frågor
Kravprofil: kompetens och erfarenhet
Annonsen beskriver både formella krav och meriterande erfarenheter, med tydlig tyngdpunkt på operativ cybersäkerhet, säkerhetsövervakning och incidentarbete i komplexa miljöer.
Krav
- Minst 2 års erfarenhet av operativt it-säkerhetsarbete med fokus på säkerhetsövervakning, incidenthantering eller cybersäkerhetsanalys
- Arbetslivserfarenhet av att analysera säkerhetsloggar och avvikelser i komplexa it-miljöer
- Arbetslivserfarenhet av SIEM-plattformar eller motsvarande verktyg för logghantering och säkerhetsanalys
- Erfarenhet av samverkan med externa leverantörer inom drift- eller säkerhetsområdet
- Relevant högskoleutbildning eller YH-utbildning inom it-säkerhet, datateknik eller motsvarande likvärdig kompetens
- Mycket goda kunskaper i svenska och engelska, i tal och skrift
Meriterande
- Erfarenhet från offentlig verksamhet
- Kunskap om svensk lagstiftning inom informations- och cybersäkerhetsområdet
- Erfarenhet av etablerade standarder och ramverk, exempelvis ISO 27000-serien eller NIST
- Kunskap om säkerhet i molntjänster och hybrida it-miljöer
- Kunskap om applikationssäkerhet och systemutveckling
- Certifieringar inom it-säkerhet, exempelvis från CompTIA
Vilken typ av säkerhetsroll är det?
Det här är i första hand en operativ IT-säkerhets- och cybersäkerhetsroll med inslag av informationssäkerhet, där fokus ligger på detektion, logghantering/SIEM, incidenthantering och utveckling av incident- och återställningsförmåga.
Annonsen pekar också på ett tydligt compliance- och styrningsinslag genom att arbetet ska bedrivas enligt ISO/IEC 27001 och i enlighet med relevanta lagar och myndighetskrav, samt genom uppföljning av säkerhetskrav mot leverantörer. Vidare framgår att anställningen kan innebära placering i säkerhetsklass och säkerhetsprövning enligt säkerhetsskyddslagen, vilket knyter rollen till säkerhetsskyddsrelaterade krav i statlig verksamhet.
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och arbetsuppgifterna i annonsen kan det vara särskilt relevant att konkretisera:
- Exempel på operativt säkerhetsarbete: incidenthantering, övervakning, triage, åtgärdsledning och lärdomar/uppföljning
- Erfarenhet av logganalys och SIEM-arbete (annonsen nämner Splunk), inklusive hur du arbetat med larm, avvikelser och korrelation
- Hur du identifierat, prioriterat och följt upp sårbarheter och säkerhetsbrister i komplexa miljöer
- Samarbete med utvecklings- och förvaltningsteam samt hur du integrerat säkerhetskrav i vardagsprocesser
- Samverkan med externa leverantörer inom drift och säkerhet, inklusive uppföljning av säkerhetsrelaterade krav
- Bidrag till processer, rutiner och styrande dokument inom it-säkerhet (särskilt om du arbetat enligt ISO 27000 eller NIST)
- Förmåga att kommunicera säkerhetsfrågor pedagogiskt till olika mottagare, internt och externt
Eftersom Kronofogden anger att de lägger stor vikt vid personliga egenskaper kan kandidater även behöva visa på analytisk förmåga, struktur, omdöme och integritet genom konkreta arbetsresultat och arbetssätt.
Så söker du tjänsten
Enligt annonsen ska du ansöka via länken till ansökningsformuläret. Referensnummer är 2026/152. Du ska bifoga cv och Kronofogden uppger att de inte använder personligt brev i sina rekryteringar.
Sista ansökningsdag är 2026-08-17. Anställningen är tillsvidare och inleds med provanställning i sex månader. Distansarbete erbjuds efter överenskommelse med arbetsgivaren.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet i statlig, samhällsviktig IT-miljö – med tyngdpunkt på SIEM/loggning, incidenthantering och förmågeutveckling kopplat till krav, standarder och leverantörsstyrning.







