ITJobb.se - Sveriges ledande jobbsajt inom IT & Tech sedan 2004. Utforska lediga jobb inom it & tech från attraktiva arbetsgivare. Ta nästa steg i Din karriär och förverkliga Din fulla potential.
På itjobb.se finns för närvarande cirka 100 lediga jobb inom IT Säkerhet i Stockholms län. Annonserna omfattar roller hos myndigheter, finansiella institutioner, energibolag och IT-konsultbolag med placering runt om i Stockholms län.
Utbudet av tjänster sträcker sig från teknisk övervakning i säkerhetscenter (SOC) till incidenthantering, penetrationstestning, säkerhetsarkitektur och strategiskt arbete med informationssäkerhet och regelefterlevnad.
Så hittar du rätt jobb inom IT Säkerhet i Stockholms län
Definiera din inriktning mellan defensiv, offensiv och styrande säkerhet. Roller som SOC-analytiker eller Incident Handler ställer krav på nätverksanalys och logghantering, medan roller inom penetrationstestning kräver erfarenhet av sårbarhetsverktyg och kodgranskning. Tjänster inom GRC (Governance, Risk and Compliance) fokuserar på regelverk som ISO 27001, NIS2 och DORA.
Förbered dokumentation för säkerhetsprövning. En stor andel av säkerhetsjobben i Stockholms län finns inom samhällskritisk verksamhet och offentlig sektor. Kontrollera i förväg kraven på svenskt medborgarskap och var beredd på registerkontroll samt säkerhetsintervju.
Lyft fram praktiska verktyg och labbmiljöer. Konkretisera vilka SIEM-system, brandväggar, sårbarhetsscanners eller molnplattformar du har arbetat i. Erfarenhet från CTF-tävlingar (Capture the Flag) eller egna labbmiljöer är meriterande för juniora profiler.
Filtrera på relevanta specialisttermer. Många tjänster annonseras inte under den generella titeln IT-säkerhet, utan med engelska titlar som Information Security Officer, SOC Analyst eller Cyber Security Engineer.
Arbetsgivare i Stockholms län använder flera olika yrkestitlar beroende på ansvarsområde och tekniskt fokus:
Operativ och defensiv säkerhet: SOC-analytiker, incident handler, IT-säkerhetstekniker, nätverkssäkerhetstekniker, CERT/CSIRT-specialist.
Offensiv säkerhet och granskning: Penetrationstestare, etisk hackare, red team-specialist, sårbarhetsanalytiker, reverse engineer.
Arkitektur och molnsäkerhet: IT-säkerhetsarkitekt, cybersäkerhetsarkitekt, cloud security engineer, PKI-specialist, säkerhetsingenjör.
Styrning, risk och efterlevnad (GRC): Informationssäkerhetsspecialist, CISO (Chief Information Security Officer), IT-säkerhetsstrateg, BISO (Business Information Security Officer), dataskyddssamordnare.
Var finns jobben i Stockholms län?
Stockholms län samlar landets högsta koncentration av arbetsgivare med behov av IT-säkerhetskompetens. Arbetsmarknaden fördelar sig främst över följande sektorer:
Statliga myndigheter och totalförsvaret: Organisationer som Försvarets radioanstalt (FRA), Säkerhetspolisen, Polismyndigheten, Försvarsmakten och Nationellt cybersäkerhetscentrum (NCSC) har kontinuerliga rekryteringsbehov för både offensiva och defensiva cybersäkerhetsroller.
Samhällsviktig infrastruktur och energi: Företag som Vattenfall och SOS Alarm rekryterar tekniker och arkitekter för att skydda driftmiljöer, SCADA/OT-system och larmkedjor.
Bank, finans och fintech: Storbanker och finansiella institut i centrala Stockholm och Solna anställer specialister inom IAM (Identity and Access Management), bedrägeribekämpning och efterlevnad av regelverk som DORA.
Specialiserade säkerhetskonsulter och IT-tjänstebolag: Konsultbolag som Quest Consulting och Videnca levererar specialistkompetens inom nätverkssäkerhet, penetrationstester och domänarkitektur till både privata bolag och offentlig förvaltning.
Säkerhetsprövning och tekniska meriter
Att arbeta med IT-säkerhet i Stockholms län skiljer sig från många andra IT-yrken på grund av kraven på personlig tillförlitlighet och formell certifiering.
En stor del av säkerhetstjänsterna i länet är placerade i säkerhetsklass enligt säkerhetsskyddslagen (2018:585). Det innebär att anställningen föregås av en grundlig säkerhetsprövning som omfattar:
En djupgående säkerhetsprövningsintervju rörande personliga förhållanden, lojalitet och eventuella sårbarheter.
Registerkontroll hos Polismyndigheten och Säkerhetspolisen.
Ekonomisk granskning med kreditupplysning.
Krav på svenskt medborgarskap för befattningar i högre säkerhetsklasser.
När det gäller tekniska meriter värderar arbetsgivare internationellt erkända certifieringar som ett bevis på praktisk och teoretisk kunskap. Följande certifieringar efterfrågas regelbundet i platsannonser i Stockholm:
AWS Certified Security, Microsoft Certified: Cybersecurity Architect
Cloud Security Engineer, Lösningsarkitekt
Vanliga frågor
Jobben spänner över operativ och defensiv säkerhet (t.ex. SOC-analytiker och incident handlers), offensiv säkerhet (penetrationstestare och sårbarhetsanalytiker), säkerhets- och molnarkitektur samt styrning, risk och efterlevnad (GRC såsom CISO och informationssäkerhetsspecialister).
De främsta arbetsgivarna finns inom statliga myndigheter och totalförsvaret (bland annat FRA, Säkerhetspolisen och Polismyndigheten), samhällsviktig infrastruktur och energi (t.ex. Vattenfall och SOS Alarm), bank- och finanssektorn samt specialiserade IT- och säkerhetskonsultbolag.
Många säkerhetstjänster i Stockholms län är placerade i säkerhetsklass enligt säkerhetsskyddslagen. Det innebär att anställningen kräver en djupgående säkerhetsintervju, registerkontroll hos Polisen och Säkerhetspolisen, ekonomisk granskning och ofta svenskt medborgarskap för högre säkerhetsklasser.
Efterfrågade certifieringar varierar per inriktning och inkluderar bland annat CompTIA Security+, CCNA Security och SC-200 för defensiv säkerhet; OSCP och CEH för penetrationstestning; CISSP, CISM och CRISC för styrning och GRC; samt AWS Certified Security och Microsoft Cybersecurity Architect för molnsäkerhet.