Senior Application Security Coordinator

Uppdragsbeskrivning

Vi söker en Senior Application Security Coordinator till ett uppdrag där du skapar struktur, framdrift och tydlig samordning i arbetet med identifierade säkerhetsfynd. Uppdraget innebär att du koordinerar hanteringen av resultat från penetrationstester och sårbarhetsskanningar samt följer upp åtgärdsarbetet genom hela processen. Uppdraget genomförs i ett hybridupplägg där fysisk närvaro på plats krävs tre dagar per vecka.

I rollen säkerställer du att identifierade brister bedöms korrekt, prioriteras utifrån risk och hanteras effektivt av berörda team. Du samarbetar nära med intressenter, affärsteam och tekniska team, samtidigt som du håller ihop kommunikation, prioriteringar och framdrift i en komplex miljö. I uppdraget ingår även att etablera och följa processer för styrning och rapportering.

För att lyckas i rollen behöver du kunna kombinera teknisk förståelse med god koordineringsförmåga. Du driver åtgärdsarbete framåt på ett strukturerat sätt, skapar tydlighet mellan flera involverade parter och bidrar till bättre överblick och kontroll över sårbarhetslandskapet. Förväntat resultat är snabb och effektiv hantering av identifierade sårbarheter, stärkt efterlevnad av interna säkerhetsstandarder och externa regelverk samt minskad säkerhetsrisk för applikationer och infrastruktur.

Obligatoriska kvalifikationer:

  • Erfarenhet av arbete i Jira.
  • Förmåga att värdera risker och prioritera insatser för åtgärd.
  • Erfarenhet av att driva åtgärdsarbete framåt på ett strukturerat sätt.
  • Förståelse för säkerhet kopplat till både applikationer och infrastruktur.
  • Starka färdigheter inom koordinering av intressenter, kommunikation och samarbete, inklusive stark förmåga att samordna arbete mellan flera intressenter.
  • Erfarenhet av att hantera resultat från sårbarhetsskanningar och rapporter från penetrationstester samt kunskap om CVE, CWE och CVSS.

IT-säkerhetsspecialist

Uppdragsbeskrivning

Vi söker en IT-säkerhetsspecialist till ett deltidsuppdrag inom Digital Risk & Security.

Rollen fokuserar på teknisk säkerhet i både IT- och OT-miljöer, där du bidrar i arkitekturarbete, säkerhetshöjande initiativ och arbete med infrastruktursäkerhet.

Du kommer att arbeta nära verksamheten tillsammans med arkitekter, specialister och tekniker för att säkerställa att rätt säkerhetsnivå integreras i organisationens lösningar och tjänster.

Kvalifikationer:

  • Minst 5 års erfarenhet inom cybersäkerhet
  • Erfarenhet av teknisk säkerhet inom IT- och gärna OT-miljöer
  • Kompetens inom infrastruktursäkerhet

IGA-konsult

Uppdragsbeskrivning

Det är på regeringens uppdrag som Statens fastighetsverk (SFV) förvaltar vårt gemensamma natur- och kulturarv. Vi förvaltar en mångfald av statligt ägda fastigheter – däribland regeringsbyggnader, domstolar, slott och kungsgårdar, teatrar, museer, ambassader samt en sjundedel av landets yta bestående av skog och mark.

För att kunna skydda dessa värden även digitalt behöver SFV stärka sin förmåga inom identitets- och åtkomsthantering (IAM). Det omfattar kontroll över vem som får tillgång till vad, när och under vilka villkor – i linje med säkerhetskrav, regelverk och verksamhetsbehov.

SFV söker nu en erfaren IGA-konsult för att implementera SailPoint IdentityIQ inom ramen av ett pågående projekt. Konsultens insats innebär handgriplig implementation och konfiguration av systemet samt ett engagemang och rådgivning inom projektgruppen.

Projektet är uppdelat i två etapper där etapp 1 löper under hösten/vintern 2026/2027. Etapp 2 är planerad att genomföras under senare delen 2027 efter att etapp 1 är klar. Detta uppdrag avser i första hand arbete i etapp 1 och sker på plats hos SFV.

Arbetsuppgifter

Uppdraget innebär följande arbetsuppgifter:

  • Installation och konfiguration
  • Test och verifiering
  • Dokumentering av lösningen i av SFV framtagna mallar
  • Kompetensutveckla SFV gällande SailPoint IdentityIQ

Obligatoriska krav:

  • 3-5 års dokumenterad erfarenhet av arbete med och implementering av IGA-lösningar
  • Dokumenterad praktisk erfarenhet gällande installation och konfiguration av Sailpoints IdentityIQ
  • Erfarenhet av att integrera IGA-lösningar med Active Directory, HR-system, EntraID och andra typer av verksamhetssystem
  • Erfarenhet av att arbeta med både on-premise och hybridlösningar
  • Kunskap om standardprotokoll som SCIM och LDAP
  • Erfarenhet av att arbeta med och i verksamhet som lyder under säkerhetsskyddslagen
  • Förståelse för regulatoriska krav, såsom GDPR, ISO 27001, ISO 27002, MSB 20:6, MSB20:7, Säkerhetsskyddslagen, PMFS och NIS2
  • Svenskt medborgarskap

Meriterande krav:

  • Aktuella och gällande produktspecifika certifieringar alternativt CISSP, CISM
  • Erfarenhet av att implementera IGA-lösningar i offentlig verksamhet
  • Erfarenhet av att arbeta med PAM-produkten CyberArk
  • Erfarenhet av OT-säkerhet

Övrigt:

  • Säkerhetsprövning kommer att ske innan uppdraget kan påbörjas. Svenskt medborgarskap ett krav.

Presentation till kund sker efter sista anbudsdag löpt ut. För att kunna ansöka för detta uppdrag måste du vara en registrerad användare i vår portal som är helt kostnadsfri. Är du ny användare och vill registrera dig eller ditt bolag i Upgrades portal, klicka här: https://portal.upgraded.se

Senior IT-säkerhetsexpert

Uppdragsbeskrivning

Vi söker en senior IT-säkerhetsexpert som ska stödja ett projektteam med projektledare, kravställare, IT och upphandling i upphandlingen av en realtidstödd integrationsplattform där AIM- och underhållssystem utgör centrala delar.

Uppdraget ska utgå från att informationssäkerhet, interoperabilitet och datastyrning utgör en sammanhållen förmåga och inte separata delar.

Du ska stödja projektet med att säkerställa att informations- och IT-säkerhet samt krav på interoperabilitet, datahantering och framtida användning av information hanteras på ett strukturerat och sammanhållet sätt i upphandlingen.

Uppdraget ska säkerställa att de system som upphandlas inte begränsar verksamhetens möjligheter till integration, datadelning och vidareutveckling, utan utgör en stabil och säker grund för framtida digitala arbetssätt.

Bakgrund

VA-avdelningen genomför en upphandling av ett tillgångsförvaltningssystem (AIM), ett underhållssystem (CMMS) och ett dokumenthanteringssystem byggt på en framtidsäkrad integrationsmotor.

Systemen ska stödja en långsiktigt hållbar tillgångsförvaltning och kommer att hantera verksamhetskritisk information, vilket ställer höga krav på informations- och IT-säkerhet.

Vi efterfrågar därför en senior IT-säkerhetsexpert som kan stödja projektet i upphandlingen.

Upphandlingen omfattar krav på integration, datamodellering, standardprotokoll och API:er enligt definierad kravspecifikation, vilket ställer särskilda krav på att säkerhetsaspekter hanteras i relation till systemens interoperabilitet och informationsflöden.

Uppdraget omfattar i huvudsak:

  • Stöd i informationssäkerhetsanalys (ISA) och omsättning till krav
  • Framtagande och kvalitetssäkring av säkerhetskrav i upphandling
  • Stöd vid formulering av krav i förfrågningsunderlag och avtal
  • Rådgivning kring säkerhet i integrationer och leverantörsled
  • Stöd vid utvärdering av anbud ur säkerhetsperspektiv

Du ska ge stöd för att vi får en samlad kravbild som säkerställer att:

  • System och integrationer är interoperabla och kan utbyta data på ett standardiserat och säkert sätt
  • Data kan användas över systemgränser utan manuella steg
  • Systemens arkitektur stödjer realtidsdata och kontinuerliga dataflöden
  • Lösningen är framtidssäker avseende analys, automatisering, intelligenta system, kommande framtida lagkrav och standarder
  • Säkerhetskrav utformas så att de möjliggör och inte hindrar säker interoperabilitet och datadelning mellan system
  • Säkerhetskrav är anpassade för realtidsbaserade system och inte begränsar systemens förmåga att hantera tidskritiska dataflöden
  • Säkerhetskraven omfattar arkitekturprinciper för segmentering, zonindelning och kontrollerade dataflöden mellan IT- och OT-miljöer i enlighet med etablerade standarder, till exempel IEC 62443
  • Krav på informationsägarskap, datastyrning och spårbarhet definieras, inklusive hur data får användas, delas och förändras över tid
  • Krav omfattar säkerhet i hela leverantörskedjan, inklusive tredjepartsintegrationer, underleverantörer och externa tjänster, i enlighet med gällande cybersäkerhetsregelverk
  • Säkerhetskrav kan verifieras, följas upp och revideras över tid, inklusive mätbara kriterier och revisionsbarhet
  • Krav stödjer framtida styrning av data och system i linje med krav på AI-styrning, spårbarhet och ansvar, enligt relevanta standarder och kommande regelverk

Leveranser:

  • Analys och rekommendationer kring hur säkerhet, integrationsarkitektur och datamodell samverkar för att möjliggöra interoperabilitet och datadriven verksamhet
  • Förslag till säkerhetskrav i upphandlingsdokument
  • Underlag till avtalsvillkor avseende informations- och IT-säkerhet
  • Bedömningsstöd vid anbudsutvärdering
  • Rekommendationer kring uppföljning av säkerhetskrav

Obligatoriska kvalifikationer:

  • Erfarenhet av informationssäkerhet i offentlig verksamhet
  • Erfarenhet av integrationsarkitektur, API-strategier och interoperabilitet i komplexa IT/OT-miljöer
  • Kunskap om datamodeller och informationsstrukturer kopplade till verksamhetssystem
  • Erfarenhet av säker datadelning i system med realtidsintegrationer
  • Erfarenhet av kravställning i IT-upphandling
  • Erfarenhet av relevanta standarder, till exempel ISO 27000-serien
  • God kunskap om lagkrav, GDPR och OSL
  • All kommunikation sker på svenska

Meriterande kvalifikationer:

  • Erfarenhet av upphandling i offentlig sektor/införande av verksamhetssystem
  • Erfarenhet av säkerhet i molntjänster och integrationer
  • Kunskap om NIS2/cybersäkerhetsregelverk
  • Erfarenhet från samhällsviktig verksamhet, till exempel VA

Omfattning

Uppdraget genomförs i nära samverkan med projektledning, IT och upphandlingsfunktion och omfattar stöd under delar av upphandlingsprocessen.

Övrigt

Uppdraget omfattar inte teknisk drift eller implementation av system. Upphandlingen beräknas vara klar under Q2 2027 och därefter går organisationen in i implementeringsfasen.