
SVENSKA KRAFTNÄT · Sundbyberg
Om tjänsten Som SIEM Expert ansvarar du för drift, förvaltning och utveckling av Svenska kraftnäts SIEM-lösning för säkerhetsövervakning. Du bidrar till att stä...
Som SIEM Expert ansvarar du för drift, förvaltning och utveckling av Svenska kraftnäts SIEM-lösning för säkerhetsövervakning. Du bidrar till att stärka säkerheten i en av Sveriges mest samhällskritiska verksamheter genom att utveckla och förbättra säkerhetsövervakningen i en komplex IT- och OT-miljö.
Du driftar och underhåller säkerhetsövervakningsplattformen Splunk och arbetar nära plattformens användare inom Security Operations Center (SOC) samt IT-driftsorganisationen. I uppdraget ingår bland annat konfiguration och förvaltning av Splunk-kluster, Linux-administration samt utveckling av innehåll i plattformen.
Drifta, förvalta och utveckla Svenska kraftnäts SIEM-lösning för säkerhetsövervakning.
Utveckla nya funktioner i SIEM-lösningen.
Utveckla och förvalta datamodeller i SIEM-plattformen.
Tillgodose SOC-analytikernas behov genom en nära dialog och ett tätt samarbete.
Utföra drift- och förvaltningsåtgärder i SIEM-systemet.
Arbeta tillsammans med IT-drift för att ansluta nya IT-system till SIEM-plattformen.
Vara en del av Svenska kraftnäts team för att hantera IT-säkerhetsincidenter.Som IT-säkerhetsspecialist
Hos oss får du möjlighet att utvecklas inom IT-säkerhet i en verksamhet med höga säkerhetskrav. Rollen erbjuder stora möjligheter till personlig utveckling och kontinuerlig kompetensutveckling. Du får arbeta tillsammans med erfarna kollegor, dela kunskap både internt och med externa samarbetspartners inom branschen och myndighetsvärlden samt bidra till den fortsatta utvecklingen av Svenska kraftnäts säkerhetsövervakning.
Du är placerad på enheten Operativ IT-säkerhet, som är en del av IT-säkerhetsavdelningen. Här arbetar du i ett team med omkring 20 tekniska IT-säkerhetsspecialister som tillsammans ansvarar för att upprätthålla, utveckla och förbättra Svenska kraftnäts säkerhetsplattform. Du arbetar med system som spänner över både IT- och OT-miljöer i en samhällskritisk verksamhet.
Om dig
Vi söker dig som är samarbetsorienterad, analytisk, strukturerad och lösningsorienterad. Du trivs med att samarbeta med andra och har ett strukturerat arbetssätt som hjälper dig att analysera komplexa tekniska miljöer och hitta hållbara lösningar.
Du ska också leva upp till https://www.statskontoret.se/forvaltningskultur/den-statliga-vardegrunden/
I denna rekrytering lägger vi stor vikt vid dina personliga egenskaper.
Du har en akademisk utbildning inom IT eller motsvarande kompetens förvärvad på annat sätt som Svenska kraftnät bedömer likvärdig.
God erfarenhet av implementation/drift av SIEM-lösningar (minst 1 års arbetslivserfarenhet)
Erfarenhet av arbete med distribuerade lösningar (t.ex. klusterlösningar, insamlare, indexerare, GUI)
Kunskap inom regular expressions och scripting inom t.ex Python, Bash, PowerShell
God erfarenhet av att arbeta i Linux (RHEL/CentOS)
God erfarenhet av att förvalta system m.h.a. automationsspråk (t.ex. ansible)
God förmåga att uttrycka dig i tal och skrift på svenska och engelska
God erfarenhet av data onboarding av diverse system/produkter och av normalisering av data
Erfarenhet av att bygga avancerade larm, rapporter och visualiseringar
Erfarenhet av arbete inom SOC (Security Operations Center)
Erfarenhet av SPLUNK och SPLUNK Enterprise Security
Relevanta utbildningar och certifieringar på SIEM lösningar
Erfarenhet av säkerhetsarbete i ICS- och SCADA-system
Erfarenhet av IT- och informations-säkerhetsarbete i större organisationer
Bra att veta
Tjänsten är placerad i Stockholm / Sundbyberg.
Möjlighet till distansarbete upp till 50 % #LI-hybrid.
Sista ansökningsdag är den 9 september 2026. Vi använder urvalsfrågor istället för personligt brev. Vänligen bifoga ditt CV på svenska där du tydligt beskriver den erfarenhet som vi söker.
Tjänsten är en tillsvidaretjänst.
I den här rekryteringen samarbetar vi med Experis. Vill du veta mer, kontakta gärna rekryteringskonsult Carina Eyoma, tel. nr. 0730862275 eller via e-post: carina.eyoma@se.experis.com.
Med anledning av semestertider kan svarstiderna vara något längre än vanligt.
Carl Isaksson, rekryteringsspecialist, 010 489 20 28
Annika Ingeborn, SACO, 010 475 87 72
Erica Midfjäll, ST, 010 475 87 31
Du når oss också via e-post: fornamn.efternamn@svk.se
Vi undanber oss direktkontakt med bemannings- och rekryteringsföretag samt säljare i samband med rekrytering, vi har upphandlade avtal som gäller för Svenska kraftnät som statlig myndighet.
Övrig information
Vi ställer höga krav på våra medarbetares säkerhets- och sekretess-medvetenhet. Inför anställning genomförs säkerhetsprövning enligt säkerhetsskyddslagen (2018:585) vilket innefattar grundutredning och om anställningen avser befattning i säkerhetsklass kommer säkerhetsprövningen även att innefatta en registerkontroll. För anställning på Svenska kraftnät kan det vara ett krav på svenskt medborgarskap i vissa befattningar. Med anställningen följer en skyldighet att krigsplaceras. För mer information om personalsäkerhet på svenska kraftnät. https://www.svk.se/sakerhet-och-beredskap/sakerhetsskydd/personalsakerhet
Vill du ta en ledande roll inom informationssäkerhet och bidra med din spetskompetens hos några av våra kunder? Då kan du vara vår nästa säkerhetsspecialist, anställd hos oss men verksam som konsult ute hos våra kunder. Det ger dig möjlighet att bidra med din expertis i varierande verksamheter och tekniska miljöer, och uppdrag, kunder och arbetsuppgifter varierar därför över tid. I rollen arbetar du nära kundens verksamhet för att identifiera risker, stärka säkerhetsarbetet och säkerställa att system och processer skyddas på ett ändamålsenligt sätt. Vi söker dig som har minst 10 års erfarenhet av arbete inom informations- eller IT-säkerhet, gärna med erfarenhet av att arbeta konsultativt nära verksamhet och beställare. Du har en högskoleutbildning inom IT, säkerhet eller motsvarande område, samt en eller flera relevanta certifieringar såsom CISSP, CISM, CISA eller ISO 27001 Lead Auditor/Implementer. Du har god kunskap om ramverk och standarder inom informationssäkerhet, exempelvis ISO 27000-serien, NIST eller CIS Controls, samt erfarenhet av riskhantering, sårbarhetsanalys och incidenthantering. Erfarenhet av verktyg för säkerhetsövervakning och penetrationstestning (exempelvis SIEM-lösningar, Nessus eller Burp Suite) samt kunskap om molnsäkerhet (Azure, AWS eller GCP) är meriterande. Som person är du analytisk och kommunikativ, med förmåga att förklara komplexa säkerhetsfrågor för olika mottagare, och du trivs i en roll där du representerar oss ute hos kund. OM CHAS På Chas tror vi att entreprenörskap och samhällsnytta hör ihop. Vi är ett konsultbolag inom IT där vi sätter individen i fokus – vi vill förverkliga din potential genom att låta dig utvecklas och bredda din kompetens. Som konsult hos oss får du arbeta med moderna tekniker hos några av marknadens mest spännande företag, som DICE, Spotify, H&M, SEB och SAS. Genom vår egen skola kan du dessutom fördjupa dig i allt från Node.js till Swift, helt kostnadsfritt – oavsett om du vill bredda dig eller specialisera dig ytterligare. Men vi nöjer oss inte med att bara vara en bra arbetsgivare. Genom vårt CSR-arbete får du möjlighet att göra verklig skillnad, från utvecklingsprojekt i Laos till sociala satsningar här hemma. Har du en egen hjärtefråga? Vi vill gärna höra om den. Hos oss får du en mentor, tillgång till generösa förmåner och en arbetsplats där gemenskap och utveckling går före allt annat – med en utlandskonferens varje år och minst ett event i månaden. Det är därför Chas har utsetts till både Europas bästa arbetsgivare och Årets Entreprenör i Europa.
Vill du göra skillnad i ett samhällsviktigt uppdrag och bidra till ett tryggt och säkert Sverige? Teracom ansvarar för några av Sveriges mest samhällsviktiga nät, bland annat marknätet för tv och radio, VMA (Viktigt Meddelande till Allmänheten) och Rakel, Sveriges blåljusnät. Nu söker vi en engagerad och driven IT-säkerhetsspecialist till vårt Security Operations Center (SOC). I rollen blir du en nyckelperson i arbetet med att skydda Teracoms nätverk, system och kritiska infrastruktur. Om rollen · Drift, underhåll och utveckling av SOC- och SIEM-plattformar. · Övervakning av nätverk, servrar och system med fokus på säkerhet. · Utredning och uppföljning av säkerhetshändelser och incidenter. · Säkerhetsgranskningar och kontinuitetshantering. · Integrering och förbättring av säkerhetslösningar och verktyg, exempelvis IDS/IPS, larm och loggar. · Omvärldsbevakning och utveckling av processer för säkerhetsövervakning. · Stöd och handledning till SOC:s första linje. Erfarenhet och kvalifikationer · Djup förståelse för IT och datakommunikation. · Goda kunskaper inom nätverk, Windows och Linux. · Erfarenhet av incidenthantering och uppföljning. · Erfarenhet av drift och förvaltning av integrerade miljöer. · Goda kommunikativa kunskaper i svenska och engelska. Meriterande erfarenheter · Erfarenhet av säkerhetsprodukter såsom SIEM, IDS/IPS, proxy och EDR. · Erfarenhet av threat hunting. · Kunskap inom logghantering, intrångsdetektering och trafikövervakning. · Kunskap i query-språk som regex, KQL, DSL eller DQL. · Scripting i exempelvis Python, PowerShell eller bash. · Förståelse för containerplattformar. · Erfarenhet av design och utveckling av SOC-plattformar. · Kunskap inom machine learning. Personliga egenskaper · Driven, initiativtagande och analytisk. · Hög personlig integritet och starkt säkerhetstänk. · God samarbetsförmåga och förmåga att kommunicera med olika kompetensområden. · Strukturerad, lösningsorienterad och engagerad. · Du identifierar dig med Teracoms värderingar: mod, ansvar och innovation. Det här erbjuder vi Hos Teracom får du möjlighet att arbeta i ett samhällsviktigt bolag med ett tydligt uppdrag – att bidra till ett tryggt och säkert Sverige. Du blir en del av ett kompetent och engagerat team i en organisation som är i stark tillväxt och förändring. Vi erbjuder goda möjligheter till kompetensutveckling, konkurrenskraftiga villkor, kollektivavtal, friskvårdsbidrag, lunch- eller buss-/tågförmån samt arbetstidsförkortning – allt med utgångspunkt i att du ska kunna utföra ett meningsfullt arbete och samtidigt må bra. Vi värnar om balans mellan arbete och fritid och har en Office-first policy. Övrigt Tjänsten är säkerhetsklassad och kräver svenskt medborgarskap. Registerprövning genomförs och beredskap kan förekomma. Låter det som en roll för dig? Ansök genom att skicka CV och personligt brev senast den 2026-08-15. Intervjuer sker löpande så vänta inte med din ansökan. Har du frågor om oss eller tjänsten är du välkommen att kontakta Enhetschef James Nyman på e-post: james.nyman@teracom.se Vi ser fram emot din ansökan!
Om oss På Techrytera AB börjar rekryteringen med dig. Vi är ett bemannings- och rekryteringsföretag med spetskompetens och ett tydligt fokus inom IT och Engineering. Med vår branschkunskap och nära dialog med både kandidater och kunder skapar vi träffsäkra matchningar där rätt kompetens möter rätt behov. Vi tror att en riktigt bra matchning inte bara handlar om en rollbeskrivning – utan om dina erfarenheter, din potential och vad du faktiskt vill utvecklas inom. Därför utgår vi alltid från individen. Genom att förstå din bakgrund, dina drivkrafter och dina ambitioner kan vi koppla ihop dig med uppdrag och roller hos våra kunder där du får rätt förutsättningar att utvecklas och göra skillnad. Vårt mål är att bygga långsiktiga och meningsfulla samarbeten – både för dig som kandidat och för våra kunder. Arbetsuppgifter Arbete med administration, förvaltning och utveckling av processer och arbetsmetoder inom IT verksamheten, stöd till utvecklingsprojekt för att säkerställa att IT-säkerhetskraven uppfylls, granskning av IT-system inför driftsättning. I rollen som IT-säkerhetsspecialist är det ditt huvudsakliga ansvar att fördjupa dig i komplexa material genom både teoretiska och praktiska granskningar för att ge informationssäkerhetschefen den information som behövs för att fatta beslut om säkerhets- och drifttillstånd för projekt som syftar till att driva Sverige framåt, bland annat inom energiomställningen. För att lyckas i rollen är det viktigt att hålla sig uppdaterad om aktuella hot och risker inom IT-säkerhet och att kunna formulera och kommunicera väl avvägda IT-säkerhetskrav baserade på detta, samt att ha ett helhetsperspektiv för informationssäkerhet. Du behöver effektivt kunna tillgodogöra dig stora mängder information, analysera och ge svar på vilka informationssäkerhetskrav ett informationssystem bör leva upp till. I rollen kommer du också att samarbeta nära med andra specialister och den mer operativa enheten med inriktning på IT-säkerhet vilket gör att rollen kräver god samarbetsförmåga. Skallkrav 1. Konsulten ska ha minst 5 års arbetslivserfarenhet som granskare inom Informations- och/eller IT-säkerhetsområdet 2. Konsulten ska ha minst 3 års arbetslivserfarenhet av att kommunicera säkerhetsrelaterade frågeställningar tillsammans med beslutsfattare 3. Konsulten ska ha minst 3 års arbetslivserfarenhet av att skriva granskningsrapporter som redogör för säkerhetsbrister och rekommendationer för korrigerande åtgärder 4. Konsulten ska behärska svenska språket och kunna kommunicera obehindrat på svenska i tal och skrift. Merit: 1. Konsulten har minst 3 års arbetslivserfarenhet inom säkerhetsarbete inom IT-förvaltning eller ”IT service management" 2. Konsulten har minst 3 års arbetslivserfarenhet inom säkerhetsarbete inom agila arbetssätt vid utveckling och drift av system 3. Konsulten har minst 3 års erfarenhet av arbete med ledningssystem för informationssäkerhet samt att etablera och/eller granska styrande dokument Ansökan När du söker via Techrytera AB söker du inte bara ett jobb – du påbörjar en dialog om din fortsatta karriär. Vi vill lära känna dig, din erfarenhet och dina ambitioner för att kunna matcha dig med rätt möjligheter hos våra kunder. Låter det intressant? Skicka in din ansökan eller hör av dig till oss så berättar vi mer. Vi ser fram emot att hitta nästa steg i din karriär tillsammans med dig.