Medarbetarintervjuer

Cyberhoten växer: IT-säkerhet har blivit en samhällsfråga

Att skydda företag och samhällsviktiga verksamheter mot cyberattacker har gått från att vara en fråga för IT-avdelningen till att bli en viktig samhällsfråga. På Orange Cyberdefense arbetar Jonas Bergh och hans team som ett slags digitala poliser: de letar efter hot, analyserar misstänkta händelser och stoppar angrepp innan de hinner orsaka skada. Samtidigt växer behovet av människor som kan försvara vårt allt mer digitaliserade samhälle.

Jonas Bergh ansvarar för Orange Cyberdefenses leveransteam inom Managed Security Services i södra Sverige och Danmark. I hans team finns bland andra säkerhetsanalytiker och ingenjörer som arbetar med brandväggar, loggar och andra delar av kundernas säkerhetslösningar. Själv använder Jonas en betydligt enklare beskrivning av vad de gör.

– Vi letar efter hot i våra kunders miljöer och tittar på larm som kommer in. Är det riktiga hot eller är det bara en skrivare som hängt upp sig? Vi är helt enkelt polisen i deras digitala miljö.

Det mesta av arbetet sker innan någon kund behöver lyfta telefonen. Systemen övervakas kontinuerligt och avvikelser analyseras i reltid. Genom Orange Cyberdefenses internationella organisation kan information om nya hot snabbt användas för att stärka skyddet hos andra kunder. Jonas berättar att branschen har ett informationssamarbete för att gemensamt identifiera och förstå nya hot och dess struktur. Ett angrepp som upptäcks på ett håll kan därmed ge kunskap som används på många andra håll.

Ett kompetensrace mot angriparna

Behovet av cybersäkerhet har såklart ökat med den tekniska utvecklingen. Jonas beskriver en verklighet där tröskeln för att genomföra cyberattacker också blivit betydligt lägre.

AI-utvecklingen har förändrat förutsättningarna på båda sidor, och samma teknik som används för att stärka företagens försvar kan också användas av angripare. En viktig skillnad idag är också att en angripare inte nödvändigtvis själv behöver besitta den avancerade tekniska kompetens som tidigare krävdes.

– Det har blivit mycket, mycket lättare att utföra angrepp. Du kan i princip vara helt utan teknisk kompetens då verktyg och tjänster för exempelvis phishing och utnyttjande av säkerhetsbrister går att köpa.

Det är en utveckling som skapar ett ständigt kompetensrace. Angriparna är snabba, kreativa och förändrar kontinuerligt sina metoder vilket ger en säkerhetsbransch som ständigt behöver upptäcka nya angreppssätt, omsätta den i praktisk kunskap och därefter ett mer robust försvar.

När en n typ av angrepp upptäcks hos en kund kan kunskapen om hur det stoppas snabbt användas för att skydda andra kunder mot samma typ av hot.

För Orange Cyberdefense tar arbetet inte slut när ett angrepp förhindrats. Specialister ser till att säkra loggar, kartlägga vad som har hänt och bygga upp en tidslinje över attacken. Informationen kan sedan användas för att förstå hur angriparen tog sig in och i vissa fall som underlag i en eventuell rättslig process.

Möjligheter, yrkesroller och uppgifter

Bilden av cybersäkerhet är lätt att reducera till en person framför flera skärmar som skriver kod. Verkligheten är betydligt bredare:

Dispatchers tar emot kundärenden och kommunicerar, hittar rätt information och förstår kundens tjänster. Ingenjörer arbetar med exempelvis brandväggar, uppdateringar och logghantering. Analytiker granskar de säkerhetsincidenter som systemen upptäcker.

Bland både ingenjörer och analytiker finns olika erfarenhetsnivåer, från trainees och juniora medarbetare till seniora specialister som tar sig an de mest komplexa problemen.

Sedan finns mer kundnära roller. Technical Delivery Managers följer kundernas säkerhetsmiljöer över tid, sammanställer rapporter och har regelbundna möten med kunderna.

– Där måste man vara lite mer utåt. Man måste våga sitta och prata med kunder och hålla en dialog. Man måste kunna stå för den data man presenterar.

Jonas är noga med att poängtera att det finns plats för olika personligheter i branschen. Vissa trivs bäst med att fördjupa sig tekniskt, medan andra roller kräver betydligt mer kundkontakt, kommunikation och förmåga att förklara komplexa säkerhetsfrågor.

Inkörsport för studenter

En viktig rekryteringsväg för Orange Cyberdefense går genom skolorna. Studenter får möjlighet att tillbringa mellan tre och sex månader i verksamheten och kan därefter erbjudas anställning om det finns en ledig tjänst.

Men det handlar inte om att placera en praktikant framför en dator och hoppas att personen lär sig längs vägen.

– Vi har byggt upp en utbildningsplan som under de första veckorna är ner på dagen. Vad de ska göra och vem de ska prata med och hur man ska utvecklas.

Studenterna får mentorer och utbildas i de system som används i arbetet. Orange Cyberdefense bekostar också relevanta kurser och certifieringar. Först efter en längre utbildningsperiod börjar de tillsammans med sina mentorer arbeta med verkliga ärenden. När de är redo får de successivt ta ett större eget ansvar.

För Jonas personligen finns alltid något lockande i själva arbetsuppgifterna som är svårare att fånga i en traditionell yrkesbeskrivning.

– Det är lite att få vara polis bakom dataskärmen. Att få vara detektiven.

Men han lyfter också fram känslan av att arbetet har ett större syfte.

– Jag tror att många trivs med känslan av ”doing good”. Att hjälpa samhället, hjälpa kunderna att skydda sig. Vi har som vår vision att säkra det svenska digitala samhället.

Orange Cyberdefense tar enligt Jonas emot fler studenter än företaget självt har möjlighet att anställa. Ändå ser han ett värde i att utbilda dem.

– Sen kan de sitta hos våra konkurrenter i stället och säkra det digitala samhället.

Ett yrke där man aldrig blir färdiglärd

I en bransch där både tekniken och hotbilden förändras kontinuerligt blir kompetensutveckling en del av själva arbetet.

För skiftpersonalen lägger Orange Cyberdefense in särskilda labbdagar i schemat. Tiden kan användas för att studera inför en certifiering, fördjupa sig inom ett område eller exempelvis bygga ett verktyg som förenklar det dagliga arbetet.

– I företaget är man delvis ansvarig för sin egen personliga utveckling. Chefen kan möjliggöra det, men det är du som medarbetare som själv ska driva det.

Samtidigt finns flera möjliga karriärvägar. Den som börjar med operativt säkerhetsarbete kan gå vidare till mer avancerade incidenter, tjänsteutveckling eller andra specialistroller.

Jonas egen drivkraft ligger framför allt i medarbetarnas utveckling. Han är inte själv utbildad inom cybersäkerhet utan har arbetat som ledare sedan 2012.

– Jag brinner för att jobba med medarbetare. Att se medarbetarna utvecklas. Jag älskar när folk byter jobb internt. Då vet jag att de trivs här.

Han beskriver också en arbetsmiljö där komplexa incidenter snabbt kan samla flera personer runt samma problem.

– Någon ropar att de behöver lite hjälp för att de har en tuff incident. Då kommer flera och sätter sig runt omkring och hjälps åt att lösa det. Man ser teamjobbet för att knäcka det här och låsa ner det.

AI förändrar vägen in i cybersäkerhetsbranschen

Samtidigt håller AI på att förändra själva arbetet – och därmed också hur nya medarbetare lär sig yrket.

Orange Cyberdefense använder redan AI som stöd i analysen av incidenter. Ett mål är att tekniken ska kunna hantera fler av de enklare och mer repetitiva ärendena, så att analytikerna kan lägga mer tid på uppgifter där deras kompetens gör större skillnad.

Men utvecklingen väcker också en intressant kompetensfråga: De enklare ärendena har traditionellt varit en naturlig väg för nya analytiker att bygga erfarenhet innan de tar sig an mer komplexa incidenter. Om AI tar hand om en större del av dessa behöver branschen hitta nya sätt att skapa erfarenhet.

– Hur ska vi kunna lära upp nya analytiker i jobbet om vi inte jobbar med de enkla arbetsuppgifterna?

Det handlar alltså inte om att vägen in försvinner. Tvärtom arbetar Orange Cyberdefense aktivt med praktikanter, trainees, mentorer och utbildning. Men sättet som nästa generation säkerhetsexperter bygger sin erfarenhet på kan behöva förändras i takt med att de mest grundläggande arbetsuppgifterna automatiseras.

Jobben finns kvar men förändras

Även bland dem som arbetar med cybersäkerhet finns frågor om vad AI kommer att innebära för de egna jobben.

Jonas tror däremot inte att utvecklingen främst ska ses som att människan plockas bort.

– De blir också så här: kommer AI nu ta våra jobb? Nej, AI kommer göra en sak och ni kommer göra en annan sak.

Exakt hur rollerna ser ut om fem år vågar han inte säga. Däremot tror han att flera säkerhetsområden som idag kräver separata specialister kan vävas ihop när AI kan stötta människan med delar av specialistkunskapen.

Resultatet kan bli att samma organisation klarar betydligt mer.

– Om vi i dag är x antal människor kanske vi om tio år fortfarande är x antal människor, men hanterar tio gånger så många kunder.

Från IT-fråga till samhällsfråga

Det är också här perspektivet blir större än den enskilda arbetsplatsen.

När företag, myndigheter, kommuner, banker och andra samhällsfunktioner blir allt mer digitaliserade växer konsekvenserna av att säkerheten inte fungerar.

– Det är någonting som alla behöver. Det är otroligt lätt att utan kunskapen kunna köpa access till företags eller regioners data. Det är väldigt viktigt att vi förstår det, att man förbereder sig för det och inte blundar. För det blir inte lättare i morgon än vad det är idag.

Jonas ser därför tillgången till cybersäkerhetskompetens som en viktig fråga även för Sverige som land. Det förstärks dessutom av ett förändrat geopolitiskt läge, där allt fler organisationer enligt honom diskuterar var data lagras och från vilka länder säkerhetstjänster levereras.

För vissa kunder är kraven särskilt höga. Jonas berättar att Orange Cyberdefense kan erbjuda lösningar där data lagras i Sverige och hanteras lokalt av säkerhetsgranskad personal. Frågor om var information finns och vem som har tillgång till den har därmed blivit en konkret del av dialogen med kunderna.

För den som står inför sitt yrkesval – eller funderar på att byta bana mitt i arbetslivet – ser Jonas därför cybersäkerhet som en bransch med en lång framtid framför sig.

– Det händer nya grejer. Det går fort. Är man ung och har många arbetsår framför sig tror jag att den här branschen kommer att växa. Tittar vi tio–femton år framåt kommer cybersäkerheten fortfarande att väga otroligt tungt.

Publicerad 15 september, 2026

Läs vidare