IT-säkerhetsspecialist – kravhantering och sårbarhetshantering
IT-säkerhetsspecialist – kravhantering och sårbarhetshantering
Start: 16 september 2026
Omfattning: 80–100 %
Period: Till 15 september 2028 med option till 2030
Ort: Göteborg
Distans: Upp till 40 %
Vi söker en erfaren IT-säkerhetsspecialist till ett långsiktigt uppdrag hos Trafikverket i Göteborg. Uppdraget genomförs inom ramen för Kammarkollegiets ramavtal och passar dig som har en bred bakgrund inom informations- och cybersäkerhet samt gedigen erfarenhet av sårbarhetshantering, riskbedömning och säkerhetskrav.
Du kommer att arbeta i en samhällskritisk verksamhet med komplex teknisk och digital infrastruktur och höga krav på tillgänglighet, robusthet, spårbarhet och säkerhet.
Om uppdraget
I rollen kommer du att stödja verksamheten inom kravhantering kopplad till IT, informationssäkerhet och cybersäkerhet. En central del av uppdraget är att analysera sårbarhetsinformation, bedöma risk och påverkan på verksamhetens system samt omsätta identifierade behov och risker till konkreta och spårbara säkerhetskrav.
Arbetet sker i nära samarbete med verksamhet, IT, arkitekter, säkerhetsfunktioner, projektledare och externa leverantörer.
Exempel på arbetsuppgifter
- Analysera kravspecifikationer och identifiera verksamhetsbehov
- Ta fram och dokumentera funktionella och icke-funktionella krav
- Definiera och kvalitetssäkra informations- och cybersäkerhetskrav
- Säkerställa spårbarhet mellan verksamhetskrav och tekniska krav
- Analysera sårbarhetsinformation från exempelvis CVE-databaser, leverantörsbulletiner och säkerhetsrådgivningar
- Genomföra riskbedömningar utifrån identifierade sårbarheter och bedöma påverkan på verksamhetens system
- Föreslå relevanta säkerhets- och riskreducerande åtgärder
- Genomföra eller stödja risk- och sårbarhetsanalyser
- Delta i informationsklassning
- Delta i workshops och kravdialoger med verksamhets- och teknikfunktioner
- Stödja arbetet inom informationssäkerhet och cybersäkerhet
- Bidra vid upphandlingar och leverantörsdialoger
- Säkerställa efterlevnad av relevanta regelverk och interna styrningar
- Dokumentera arkitektur-, integrations- och säkerhetsrelaterade krav
- Bidra vid test, verifiering och acceptansarbete
Skallkrav
För uppdraget krävs att konsulten har:
- Minst 5 års dokumenterad erfarenhet av arbete med sårbarhetsinformation från exempelvis CVE-databaser, leverantörsbulletiner och säkerhetsrådgivningar
- Dokumenterad erfarenhet av riskbedömningar baserade på identifierade sårbarheter
- Dokumenterad erfarenhet av att bedöma sårbarheters påverkan på verksamhetens system och föreslå relevanta åtgärder
- Dokumenterad erfarenhet av arbete med minst tre av följande regelverk och standarder:
- ISO/IEC 27001
- ISO/IEC 27002
- NIS2
- NIST 800-53
- Cyber Resilience Act (CRA)
- GDPR
- Mycket god förmåga att kommunicera professionellt i tal och skrift på svenska och engelska
- Kompetens och erfarenhet motsvarande IT-säkerhetsspecialist nivå 4
Certifiering
Konsulten ska ha relevant certifiering inom informations- eller cybersäkerhet, exempelvis CISSP, CISM, CRISC eller GIAC-certifiering. Annan likvärdig relevant certifiering kan också vara aktuell beroende på profil.
Vi söker dig som
Har en kombination av teknisk säkerhetsförståelse och strukturerat arbete med krav, sårbarheter och risk. Du är van vid komplexa IT-miljöer och kan översätta tekniska säkerhetsrisker till tydliga och genomförbara krav för såväl tekniska som verksamhetsnära intressenter.
Erfarenhet från större organisationer, offentlig eller reglerad verksamhet samt samhällskritisk infrastruktur är särskilt relevant.
Vi ser fram emot din ansökan