IT-säkerhetsspecialist - SIEM Expert

SVENSKA KRAFTNÄT

Sundbybergs kommun

Hybrid

SEK 700,000 - 1,000,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Distansarbete upp till 50%

Job summary

Svenska kraftnäts SIEM Expert ansvarar för drift, förvaltning och utveckling av SIEM‑lösningen för säkerhetsövervakning i en komplex IT/OT-miljö.

Du kommer att drifta Splunk-kluster, arbeta nära SOC‑analytikerna och IT‑drift, samt utveckla innehåll och datamodeller i plattformen. Tjänsten är placerad i Stockholm/Sundbyberg med möjlighet till distansarbete upp till 50%.

Qualifications

  • Minst 1 års erfarenhet av implementation/drift av SIEM‑lösningar.
  • Erfarenhet av arbete med distribuerade lösningar (t.ex. klusterlösningar, insamlare, indexerare, GUI).
  • Kunskap inom regular expressions och scripting i Python, Bash och PowerShell.
  • God erfarenhet av Linux (RHEL/CentOS).
  • God erfarenhet av att förvalta system med automatiseringsspråk (t.ex. ansible).
  • God förmåga att uttrycka dig i tal och skrift på svenska och engelska.

Responsibilities

  • Drifta, förvalta och utveckla SIEM‑lösningen för säkerhetsövervakning.
  • Utveckla nya funktioner i SIEM‑lösningen.
  • Utveckla och förvalta datamodeller i SIEM‑plattformen.
  • Tillgodose SOC‑analytikernas behov genom en nära dialog och ett tätt samarbete.
  • Utföra drift- och förvaltningsåtgärder i SIEM‑systemet.
  • Arbeta tillsammans med IT‑drift för att ansluta nya IT‑system till SIEM‑plattformen.
  • Vara en del av Svenska kraftnäts team för att hantera IT‑säkerhetsincidenter.

Skills

Samarbetsförmåga
Analytisk
Strukturerad arbetsstil
Lösningsorienterad
Regex & scripting
Linux (RHEL/CentOS)
Automatisering (Ansible)
Svenska och engelska språkkunskaper

Education

Akademisk IT-utbildning eller motsvarande

Tools

Splunk
Splunk Enterprise Security
Ansible

Job description

Om tjänsten

Som SIEM Expert ansvarar du för drift, förvaltning och utveckling av Svenska kraftnäts SIEM‑lösning för säkerhetsövervakning. Du bidrar till att stärka säkerheten i en av Sveriges mest samhällskritiska verksamheter genom att utveckla och förbättra säkerhetsövervakningen i en komplex IT‑ och OT‑miljö.

Du driftar och underhåller säkerhetsövervakningsplattformen Splunk och arbetar nära plattformens användare inom Security Operations Center (SOC) samt IT‑driftsorganisationen. I uppdraget ingår bland annat konfiguration och förvaltning av Splunk‑kluster, Linux‑administration samt utveckling av innehåll i plattformen.

Tjänsten innebär
  • Drifta, förvalta och utveckla Svenska kraftnäts SIEM‑lösning för säkerhetsövervakning.
  • Utveckla nya funktioner i SIEM‑lösningen.
  • Utveckla och förvalta datamodeller i SIEM‑plattformen.
  • Tillgodose SOC‑analytikernas behov genom en nära dialog och ett tätt samarbete.
  • Utföra drift- och förvaltningsåtgärder i SIEM‑systemet.
  • Arbeta tillsammans med IT‑drift för att ansluta nya IT‑system till SIEM‑plattformen.
  • Vara en del av Svenska kraftnäts team för att hantera IT‑säkerhetsincidenter.
Skallkrav

Personliga egenskaper: Samarbetsorienterad, analytisk, strukturerad och lösningsorienterad. Har ett strukturerat arbetssätt som hjälper till att analysera komplexa tekniska miljöer och hitta hållbara lösningar.

Utbildning: Akademisk utbildning inom IT eller motsvarande kompetens verkat på annat sätt som Svenska kraftnät bedömer likvärdig.

  • Minst 1 års arbetslivserfarenhet med implementation/drift av SIEM‑lösningar.
  • Erfarenhet av arbete med distribuerade lösningar (t.ex. klusterlösningar, insamlare, indexerare, GUI).
  • Kunskap inom regular expressions och scripting i Python, Bash och PowerShell.
  • God erfarenhet av Linux (RHEL/CentOS).
  • God erfarenhet av att förvalta system med automatiseringsspråk (t.ex. ansible).
  • God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Meriterande
  • God erfarenhet av data onboarding av diverse system/produkter och av normalisering av data.
  • Erfarenhet av att bygga avancerade larm, rapporter och visualiseringar.
  • Erfarenhet av arbete inom SOC (Security Operations Center).
  • Erfarenhet av SPLUNK och SPLUNK Enterprise Security.
  • Relevanta utbildningar och certifieringar på SIEM‑lösningar.
  • Erfarenhet av säkerhetsarbete i IC‑ och SCADA‑system.
  • Erfarenhet av IT‑ och informations‑säkerhetsarbete i större organisationer.
Bra att veta

Tjänsten är placerad i Stockholm/Sundbyberg. Möjlighet till distansarbete upp till 50%.

Största ansökningsdag: 9 september 2026. Tillsvidareanställning.

Inför anställning genomförs säkerhetsprövning enligt säkerhetsskyddslagen.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

IT-säkerhetsspecialist - SIEM Expert
IT-säkerhetsspecialist - SIEM Expert

Ny Teknik • Stockholms kommun

Hybrid
SEK 700,000 - 1,100,000
IT-säkerhetsspecialist - SIEM Expert
IT-säkerhetsspecialist - SIEM Expert

Experis Sweden • Stockholms kommun

Hybrid
SEK 650,000 - 850,000
Distansarbete upp till 50%
Tillsvidareanställning
IT-säkerhetsspecialist - SIEM Expert
IT-säkerhetsspecialist - SIEM Expert

Experis AB • Stockholms kommun

Hybrid
SEK 900,000 - 1,100,000
Distansarbete upp till 50%
SIEM‑Expert: Säkerhetsövervakning i kritisk infrastruktur
SIEM‑Expert: Säkerhetsövervakning i kritisk infrastruktur

Ny Teknik • Stockholms kommun

Hybrid
SEK 700,000 - 1,100,000
IT-säkerhetsspecialist – Etisk hackare
IT-säkerhetsspecialist – Etisk hackare

Experis Sweden • Stockholms kommun

Hybrid
SEK 900,000 - 1,100,000
Distansarbete upp till 50%
IT-säkerhetsspecialist - Etisk hackare
IT-säkerhetsspecialist - Etisk hackare

SVENSKA KRAFTNÄT • Sundbybergs kommun

Hybrid
SEK 700,000 - 900,000
Informationssäkerhetssamordnare till Svenska institutet
Informationssäkerhetssamordnare till Svenska institutet

Computer Sweden Recruitment • Stockholms kommun

Hybrid
SEK 40,000 - 60,000
Möjlighet till distansarbete
Tillsvidareanställning
IT-säkerhetsansvarig
IT-säkerhetsansvarig

Lekebergs kommun • Örebro kommun

On-site
SEK 650,000 - 900,000
Senior IT-säkerhetsspecialist
Senior IT-säkerhetsspecialist

Respecto AB • Stockholms kommun

On-site
SEK 900,000 - 1,100,000
Friskvårdsbidrag
Flexibla arbetstider
Kompetensutveckling
+3
Erfaren säkerhetsanalytiker med kompetens inom DevSecOps
Erfaren säkerhetsanalytiker med kompetens inom DevSecOps

Länsstyrelsernas IT-avdelning • Göteborgs kommun

Hybrid
SEK 550,000 - 850,000
Distansarbete del av arbetstiden
Resor inom landet