Uppdrag

Läs och ansök om uppdraget

Organisations logotyp

Idag 00:00

IT-säkerhets specialist nivå 4

Göteborg
Hybrid
80-100 %
1 person
2026-09-16 - 2030-09-15
Deadline: 2026-09-01

Ansök gärna så snart som möjligt då uppdraget kan tillsättas innan sista ansökningsdag.

Uppdragsbeskrivning

Anläggningen utgör en samhällskritisk teknisk och digital infrastruktur som stödjer planering, drift, övervakning och styrning av verksamhetskritiska funktioner inom transport- och infrastruktursektorn. Anläggningen är en integrerad del av den nationella infrastrukturen och har en central roll för att säkerställa säker, tillförlitlig och kontinuerlig verksamhet. 

 

Arbetsuppgifter omfattar bland annat:

  • Analys av kravspecifikationer
  • Förebyggande IT-säkerhetsarbeten
  • Identifiera och analysera verksamhetsbehov
  • Ta fram och dokumentera funktionella och icke-funktionella krav
  • Definiera och kvalitetssäkra säkerhetskrav
  • Säkerställa spårbarhet mellan verksamhetskrav och tekniska krav
  • Genomföra eller stödja risk- och sårbarhetsanalyser
  • Delta i arbete med informationsklassning
  • Delta i workshops och kravdialoger med verksamhet och teknikfunktioner
  • Stödja arbete inom cybersäkerhet och informationssäkerhet
  • Bidra vid upphandlingar och leverantörsdialoger
  • Säkerställa att lösningar följer relevanta regelverk och interna styrningar
  • Dokumentera arkitektur-, integrations- och säkerhetsrelaterade krav
  • Bidra vid test, verifiering och acceptansarbete

 

Uppdraget omfattar främst;

  • Uppdraget avser stöd inom kravhantering kopplat till IT, informationssäkerhet och cybersäkerhet inom Trafikverkets verksamhet och IT-miljöer.
  • Konsulten ska säkerställa att lösningar uppfyller krav avseende informationssäkerhet, regulatoriska krav och verksamhetsbehov inom samhällskritisk verksamhet.
  • Konsulten ska bidra i arbete med att analysera, dokumentera och kvalitetssäkra verksamhetskrav, tekniska krav och säkerhetskrav i samband med utveckling, förvaltning och förändring av IT-system och digitala tjänster.
  • Arbetet omfattar samverkan med verksamhet, IT, arkitektur, säkerhetsfunktioner, projektledare och externa leverantörer.
  • Analys av kommande behov utifrån nya krav inom verksamheten utifrån befintliga system och organisation.

 

TID/OMFATTNING/PLACERING

Uppdraget förväntas pågå från 2026-09-16 till och med 2028-09-15 option på förlängning om 12 + 12 månader till och med 2030-09-15            

 

Beräknad beläggningsgrad för uppdraget är 80-100 procent av årsarbetstid för 1 resurskonsult. Med årsarbetstid avses 1700 timmar.

 

Stationeringsort:  Göteborg

Distansarbete får förekomma upp till 40% av omfattningen.

 

REFERENSUPPDRAG

Det tidigare genomförda referensuppdraget ska avse ett relevant uppdrag som pågår eller är slutfört. Med relevant avses likvärdigt enligt avropets uppdragsbeskrivning. Datum för slutförandet ska vara inom de senaste två åren.

Referensuppdraget ska avse externt uppdrag på minimum 300 timmar och vara godkänt av uppdragsansvarig. Internt referensuppdrag hos ramavtalsleverantör eller underleverantör samt uppdrag mellan parterna underleverantör, ramavtalsleverantör och ägare får ej lämnas.

Referensuppdraget SKA innehålla:

  • Kundens namn och kontaktperson samt kontaktuppgifter

  • Tidsperiod när uppdraget utfördes
  • Beskrivning av uppdragets omfattning och innehåll

Ange referensuppdrag enligt ovan. Samtliga efterfrågade uppgifter ska besvaras.

Skallkrav

  • Minst 5 års dokumenterad erfarenhet av arbete med sårbarhetsinformation från exempelvis CVE-databaser, leverantörsbulletiner och säkerhetsrådgivningar.
  • Minst 5 års dokumenterad erfarenhet av att ha genomfört riskbedömningar baserade på identifierade sårbarheter.
  • Minst 5 års dokumenterad erfarenhet av att ha bedömt påverkan på verksamhetens system och föreslagit relevanta åtgärder.
  • Certifieringar inom informations- eller cybersäkerhet, exempelvis: CISSP, CISM, CRISC, GIAC-certifieringar
  • Dokumenterad erfarenhet av arbete med minst tre av följande: ISO/IEC 27001, ISO/IEC 27002, NIS2-direktive, NIST 800-53, Cyber Resilience Act (CRA), GDPR
  • God förmåga att kommunicera i tal och skrift på svenska och engelska.
  • Referensuppdrag enligt beskrivning SKA bifogas till ansökan

Börkrav

Skicka in ansökan

Organisations logotyp

Idag 00:00

IT-säkerhets specialist nivå 4

Göteborg
Hybrid
80-100 %
1 person
2026-09-16 - 2030-09-15
Deadline: 2026-09-01

Kontaktperson

Erbjuden konsult

Motivering av lämplighet för uppdraget / Övriga kommentarer

Skallkrav

  • Minst 5 års dokumenterad erfarenhet av arbete med sårbarhetsinformation från exempelvis CVE-databaser, leverantörsbulletiner och säkerhetsrådgivningar.

  • Minst 5 års dokumenterad erfarenhet av att ha genomfört riskbedömningar baserade på identifierade sårbarheter.

  • Minst 5 års dokumenterad erfarenhet av att ha bedömt påverkan på verksamhetens system och föreslagit relevanta åtgärder.

  • Certifieringar inom informations- eller cybersäkerhet, exempelvis: CISSP, CISM, CRISC, GIAC-certifieringar

  • Dokumenterad erfarenhet av arbete med minst tre av följande: ISO/IEC 27001, ISO/IEC 27002, NIS2-direktive, NIST 800-53, Cyber Resilience Act (CRA), GDPR

  • God förmåga att kommunicera i tal och skrift på svenska och engelska.

  • Referensuppdrag enligt beskrivning SKA bifogas till ansökan

Börkrav

Bifoga CV och/eller andra dokument