Ny tjänst: Teracom söker IT-säkerhetsspecialist i Stockholm – det här söker arbetsgivaren
Teracom söker IT-säkerhetsspecialist i Stockholm till sitt Security Operations Center (SOC). Enligt annonsen blir rollen en nyckelfunktion för att skydda Teracoms nätverk, system och kritiska infrastruktur. Teracom beskriver sitt uppdrag som samhällsviktigt och lyfter att bolaget ansvarar för bland annat marknätet för tv och radio, VMA (Viktigt Meddelande till Allmänheten) och Rakel.
Arbetsgivaren anger en “Office-first policy”. Omfattning, exakt placeringsadress i Stockholm och eventuell möjlighet till distansarbete framgår inte i annonsen.
Ansvar och arbetsuppgifter
IT-säkerhetsspecialisten ska arbeta operativt och utvecklingsinriktat i SOC-miljö. I annonsen listas bland annat följande arbetsuppgifter:
- Drift, underhåll och utveckling av SOC- och SIEM-plattformar.
- Övervakning av nätverk, servrar och system med fokus på säkerhet.
- Utredning och uppföljning av säkerhetshändelser och incidenter.
- Säkerhetsgranskningar och kontinuitetshantering.
- Integrering och förbättring av säkerhetslösningar och verktyg, exempelvis IDS/IPS, larm och loggar.
- Omvärldsbevakning och utveckling av processer för säkerhetsövervakning.
- Stöd och handledning till SOC:s första linje.
Kravprofil: kompetens och erfarenhet
Krav
Teracom efterfrågar en kandidat med bred teknisk grund och erfarenhet av operativt IT-säkerhetsarbete. Kraven i annonsen är:
- Djup förståelse för IT och datakommunikation.
- Goda kunskaper inom nätverk, Windows och Linux.
- Erfarenhet av incidenthantering och uppföljning.
- Erfarenhet av drift och förvaltning av integrerade miljöer.
- Goda kommunikativa kunskaper i svenska och engelska.
Meriterande
Annonsen pekar också ut kompetenser som stärker profilen för en SOC- och cybersäkerhetsinriktad roll:
- Erfarenhet av säkerhetsprodukter såsom SIEM, IDS/IPS, proxy och EDR.
- Erfarenhet av threat hunting.
- Kunskap inom logghantering, intrångsdetektering och trafikövervakning.
- Kunskap i query-språk som regex, KQL, DSL eller DQL.
- Scripting i exempelvis Python, PowerShell eller bash.
- Förståelse för containerplattformar.
- Erfarenhet av design och utveckling av SOC-plattformar.
- Kunskap inom machine learning.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom IT-säkerhet/cybersäkerhet med tydlig SOC-inriktning: säkerhetsövervakning, incidenthantering, logg- och larmhantering samt vidareutveckling av SIEM och kringverktyg.
Samtidigt signalerar annonsen koppling till beredskap och samhällsviktig verksamhet genom att Teracom ansvarar för bland annat VMA och Rakel. Rollen är också placerad i en säkerhetsklassad kontext, vilket innebär att krav kopplade till säkerhetsskydd och personalsäkerhet påverkar processen (se “Övrigt” i annonsen).
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara relevant att konkretisera erfarenheter som matchar Teracoms SOC-behov och kravprofil, till exempel:
- Exempel på incidenthantering: hur du upptäckt, triagerat, utrett och följt upp incidenter samt dokumenterat lärdomar.
- Erfarenhet av SIEM/SOC-drift: vilka plattformar du arbetat med, hur du byggt use cases/detekteringsregler och förbättrat larmkvalitet.
- Teknisk bredd i miljöer med nätverk, Windows och Linux, samt hur du arbetat i integrerade driftmiljöer.
- Logg- och övervakningskompetens, inklusive eventuella kunskaper i query-språk (t.ex. regex, KQL, DSL eller DQL) och automation/scripting (Python, PowerShell eller bash).
- Samverkan: hur du stöttat en första linje i SOC, samarbetat med andra funktioner och kommunicerat på svenska och engelska.
- Kontinuitet och säkerhetsgranskningar: vilka typer av granskningar du gjort och hur du bidragit till robustare processer.
Annonsen betonar även personliga egenskaper som analytisk förmåga, initiativtagande, struktur samt hög integritet och starkt säkerhetstänk. Kandidater kan därför vinna på att visa hur de arbetat metodiskt och ansvarstagande i säkerhetskritiska situationer.
Så söker du tjänsten
Ansökan görs genom att skicka CV och personligt brev. Sista ansökningsdag är 2026-08-15, och intervjuer sker löpande enligt annonsen. Frågor om tjänsten kan ställas till enhetschef James Nyman via e-post: [email protected].
Teracom uppger att tjänsten är säkerhetsklassad och kräver svenskt medborgarskap. Registerprövning genomförs och beredskap kan förekomma.
Sammanfattningsvis är detta ett SOC-nära säkerhetsjobb i Stockholm där tyngdpunkten ligger på incidenthantering, säkerhetsövervakning och utveckling av SIEM och tillhörande säkerhetsverktyg i en samhällsviktig verksamhet.







