Ny tjänst: Region Stockholm söker PKI specialist i Stockholms kommun – det här söker arbetsgivaren
Region Stockholm söker PKI specialist i Stockholms kommun till Serviceförvaltningen och enheten Identitet och behörighet. Rollen kopplas till regionens arbete med mobilitet, digitalisering och säker identitet, där PKI-tjänsten beskrivs som en samhällskritisk funktion som används brett i Region Stockholms IT-miljö.
Enligt annonsen har Region Stockholms PKI-tjänst erhållit Kvalitetsmärket för Svensk e-legitimation på tillitsnivå 3 för den mobiltelefonbaserade lösningen RS eID. Tjänsten innebär ett helhetsansvar för PKI-miljön, både strategiskt och operativt, med fokus på säkerhet, robusthet och långsiktig utveckling.
Arbetsplatsen uppges ha moderna lokaler på Lindhagensgatan. Region Stockholm nämner även flexibel arbetstid och möjlighet att arbeta hemifrån. Omfattning, anställningsform i detalj och lön framgår inte i annonsen.
Ansvar och arbetsuppgifter
PKI-specialisten arbetar i team med helhetsansvar för Region Stockholms PKI-tjänst. I uppdraget ingår såväl drift/förvaltning som vidareutveckling och förbättringsarbete, samt samverkan med teknikteam, informationssäkerhetsfunktioner och verksamhet.
- Design, förvaltning och vidareutveckling av PKI-tjänsten.
- Hantering av certifikatutfärdande, nyckelhantering, spärrtjänster och tillitskedjor.
- Proaktivt underhåll, felsökning och kontinuerligt förbättringsarbete.
- Bidra i säkerhetsrelaterade analyser och incidenthantering.
- Ge expertstöd i frågor som rör certifikat och PKI-relaterade tjänster.
- Arbete med automatisering, dokumentation och efterlevnad av regelverk.
- Påverka utformning och vidareutveckling av PKI-tjänsten för verksamheten.
Annonsen anger även att planerad övertid (servicefönster) kan förekomma.
Kravprofil: kompetens och erfarenhet
Krav
- Erfarenhet av arbete med PKI-lösningar och certifikatinfrastruktur.
- Kunskap om X.509-certifikat, certifikatkedjor och tillitsmodeller.
- Erfarenhet av certifikatens livscykel (utfärdande, förnyelse, spärr och avveckling).
- Erfarenhet av Windows Server och/eller Linux i säkerhetskritiska miljöer.
- Förståelse för informationssäkerhet och relevanta regelverk och standarder.
- Erfarenhet av att ta fram, skriva och underhålla dokumentation, processer och rutiner.
- Förmåga att arbeta strukturerat och kvalitetsmedvetet i drift- och förvaltningsmiljö.
- Mycket goda kunskaper i svenska, i tal och skrift.
Meriterande
- Erfarenhet av HSM (Hardware Security Modules).
- Kunskap om tillitsramverk, exempelvis Svensk e-legitimation.
- Erfarenhet av automatisering och scriptning (PowerShell, Bash och/eller Python).
- Erfarenhet av PKI i moln- eller hybridmiljöer.
- Deltagit i säkerhetsgranskningar, revisioner eller riskanalyser.
- Relevanta certifieringar inom säkerhet eller identitet (t.ex. PKI, CISSP och/eller Microsoft).
Vilken typ av säkerhetsroll är det?
Detta är i grunden en teknisk informationssäkerhets- och IT-säkerhetsroll med fokus på identitet, autentisering och betrodda tjänster. Annonsen beskriver PKI-tjänsten som samhällskritisk och kopplar arbetet till säker identitet, efterlevnad av regelverk, säkerhetsrelaterade analyser samt incidenthantering.
Rollen ligger nära områden som IAM (identitet och behörighet) och cybersäkerhet, särskilt där certifikat, nyckelhantering och tillitskedjor är centrala för robust autentisering och säkra digitala tjänster.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara särskilt relevant att konkretisera erfarenhet med exempel som visar både teknisk bredd och förmåga att arbeta strukturerat i drift- och förvaltningsmiljö.
- Beskriv tidigare ansvar för PKI-lösningar: designval, förvaltning, vidareutveckling och livscykelhantering av certifikat.
- Ge exempel på arbete med X.509, tillitskedjor och tillitsmodeller – och hur du säkerställt robusthet och spårbarhet.
- Redogör för hur du arbetat med nyckelhantering och spärrtjänster, samt eventuellt HSM om du har det.
- Lyft erfarenhet av felsökning, proaktivt underhåll och förbättringsarbete i säkerhetskritiska Windows Server- och/eller Linux-miljöer.
- Nämn om du deltagit i incidenthantering, säkerhetsanalyser, riskanalyser eller revisioner kopplade till PKI/identitet.
- Visa din förmåga att dokumentera: rutiner, processer och teknisk dokumentation som stödjer efterlevnad av regelverk.
- Om du har automatiserat certifikathantering eller relaterade flöden (PowerShell/Bash/Python), specificera vad som automatiserats och effekten.
Annonsen betonar också personliga egenskaper som analytisk förmåga, struktur, säkerhetsmedvetande och kommunikativ förmåga att förklara komplexa tekniska frågor pedagogiskt.
Så söker du tjänsten
Ansökan ska skickas in via Region Stockholms rekryteringssystem genom att klicka på “Ansök”. Region Stockholm uppger att ansökningar via brev eller e-post inte beaktas. För en komplett ansökan räcker det enligt annonsen att bifoga CV, och du får besvara ett antal frågor som ersätter personligt brev.
Intervjuer sker löpande, och annonsen anger att man gärna ska söka så snart som möjligt. Sista ansökningsdag framgår inte.
Region Stockholm samarbetar i rekryteringen med Computer Sweden Recruitment. Kontaktperson enligt annonsen är Johanna Nordberg ([email protected], 0703343159).
Övrigt i processen: lämplighetsprövning med lämplighetsprövningssamtal och registerkontroll genomförs före anställningsbeslut. Svenskt medborgarskap krävs. Tester kan ingå (Assessio MAP och Matrigma). Provanställning kan komma att tillämpas.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom PKI, certifikatinfrastruktur och säker identitet i en stor, samhällsviktig IT-miljö – med starkt fokus på robust drift, efterlevnad och kontinuerlig utveckling.







