Vill du göra samhällsnytta och stärka Sveriges samlade förmåga att hantera cyberhot? Nationellt cybersäkerhetscenter, NCSC, söker nu en incident handler med uppgift att delta i arbetet med att bygga upp centrets verksamhet vid FRA. Är du den vi söker kan vi erbjuda ett varierande arbete i en kunskapsintensiv miljö där du får vara med och göra skillnad varje dag.
Ditt uppdrag
Som incident handler arbetar du vid NCSC och kontoret för operativ och teknisk cybersäkerhet. Kontoret ansvarar för operativ cybersäkerhet till stöd för samhället genom att förebygga, upptäcka och stödja koordinering och hantering av it-incidenter. Kontorets uppdrag omfattar att ta fram samlade lägesbilder av antagonistiska cyberhot och it-incidenter, lämna tekniska råd och stöd till privata och offentliga aktörer samt upprätthålla en nationell lägesuppfattning.
I rollen som incident handler arbetar du operativt med att identifiera, analysera och hantera cybersäkerhetsincidenter. Du ingår i CSIRT`s operativa team och bidrar till utveckling av metoder, processer och samverkan, både nationellt och internationellt. Dina huvudsakliga arbetsuppgifter består främst av att:
· Hantera och koordinera cybersäkerhetsincidenter
· Genomföra teknisk analys (logganalys, forensik, malware)
· Bedriva threat hunting och analys av hotindikatorer
· Bidra till sårbarhetshantering och riskbedömning
· Utveckla processer och metoder inom CSIRT-verksamheten
· Samverka med nationella och internationella partners
Utöver det operativa arbetet kommer du att samverka med olika funktioner inom myndigheten och bidra till vår verksamhetsutveckling.
Du kan
Vi söker dig som har:
· Teknisk utbildning på universitetsnivå eller motsvarande kunskap förvärvad genom arbetslivserfarenhet
· Flerårig erfarenhet av incidenthantering inom CSIRT/CERT, SOC eller motsvarande funktion
· Erfarenhet av att hantera cyberincidenter
· Stark teknisk kompetens inom nätverk, operativsystem och logganalys
· Erfarenhet av forensik, malwareanalys eller threat hunting
· God förståelse för angripsbeteenden
· Erfarenhet av sårbarhetshantering inklusive CVD processer
· Goda kunskaper i svenska och engelska
Vi ser det som meriterande om du har:
· Erfarenhet av internationell samverkan inom CSIRT-nätverk
· Erfarenhet av ledande roller i incidenthantering
· Erfarenhet av molnsäkerhet eller industriella system
· Certifieringar inom cybersäkerhet t.ex. GIAC, CISSP, SANS 504/508
· Erfarenhet av threat intelligence
· B-körkort
Du är
Vi söker dig med följande egenskaper:
· Stabil – Är lugn, stabil och kontrollerad i stressituationer eller pressade situationer. Behåller ett realistiskt perspektiv på situationer och fokuserar på rätt saker.
· Strukturerad – Planerar, organiserar och prioriterar arbetet på ett effektivt sätt. Sätter upp och håller tidsramar.
· Specialistkunskap – Förstår de fackmässiga aspekterna av arbetet särskilt bra. Underhåller kontinuerligt sin specialistkunskap. Är en kunskapsresurs för andra.
· Problemlösande analysförmåga – Arbetar bra med komplexa frågor. Analyserar och bryter ner problem i sina beståndsdelar och löser komplicerade problem.
Om NCSC och FRA
NCSC är navet för Sveriges cybersäkerhet och samordnar hanteringen av allvarliga cyberangrepp som påverkar samhället. Genom stöd och rådgivning hjälper vi organisationer att stärka sin motståndskraft mot hot i den digitala miljön. Vi samverkar med näringslivet, offentlig sektor, civilsamhället, organisationer och akademin. Genom att dela aktuell och relevant kunskap bidrar vi till att höja cybersäkerheten i hela samhället. Vårt uppdrag är att stärka Sveriges förmåga att förebygga, upptäcka och hantera cyberhot, och som en del av FRA bidrar vi till ett mer motståndskraftigt Sverige. Just nu är NCSC i en expansiv utvecklingsfas där du får möjlighet att vara med och bygga upp en central kontaktpunkt för Sveriges cybersäkerhet.
Som nyanställd på FRA får du en omfattande introduktionsutbildning och kontinuerlig kompetensutveckling, vilket ger dig möjlighet att utveckla dina färdigheter och bli ännu bättre på det du brinner för. Vår organisation är mångfacetterad och består av olika kompetenser och personligheter, där varje individ har unika egenskaper och förutsättningar. Vi strävar efter att skapa en miljö där alla känner sig välkomna och trygga. Utöver en stimulerande arbetsmiljö erbjuder vi också ett attraktivt förmånspaket, som du kan läsa mer om på www.fra.se (http://www.fra.se/). Vill du veta mer om Nationellt cybersäkerhetscenter kan du besöka www.ncsc.se (http://www.ncsc.se/)
För din trygghet. För vår demokrati. Varje dag. Året om.
Mer information
Arbetsplatsen ligger för närvarande i Tomteboda, Solna. Inom några år ska nya lokaler stå klara i Bergshamra. Svenskt medborgarskap är ett krav då anställning vid FRA innebär placering i säkerhetsklass. Ett krav för att få anställning är godkänd säkerhetsprövning med registerkontroll. Säkerhetsprövningen kommer att genomföras i enlighet med bestämmelser i säkerhetsskyddslagen. Med anställning följer en skyldighet att krigsplaceras. Vi tillämpar sex månaders provanställning. För mer information är du välkommen att kontakta rekryterande chef Jonas Sjölander på telefon 010-382 80 43. Fackliga företrädare nås på 010-557 46 00.
Vi tar emot ansökningar via www.fra.se senast 2026-09-06. Referensnummer 2025FRA1341-3.
Då vi inför denna rekrytering redan tagit ställning till de rekryteringskanaler vi önskar använda undanber vi oss att bli kontaktade för ytterligare erbjudanden om annonserings- och rekryteringshjälp.
Sökord: incidenthanterare, incidentledare, IT-säkerhetsspecialist, CSIM
Anställningsform: Tillsvidareanställning. Varaktighet: Tillsvidare. Arbetstid: Dagtid.