Kompetensglappet

Er IT-generalist kan inte lösa ett säkerhetsprojekt åt er. Det är inte hens fel.

Publicerad · 7 min

En generalist håller driften igång men saknar djupet för säkerhetsarkitektur och nätverkssegmentering. När specialistjobbet landar på samma skrivbord blir det halvgjort eller försenat.

De flesta medelstora bolag har en IT-generalist som bär hela miljön. Hen kan nätverket, klienterna, servrarna och de flesta systemen. Hen löser supporten och håller hjulen snurrande. Utan den personen skulle veckan braka ihop.

Sedan landar ett annat sorts jobb på skrivbordet. En omgörning av behörighetsmodellen. En segmentering av nätverket. En granskning inför Cybersäkerhetslagen. En flytt av en tung arbetslast till molnet.

Det är inte mer av samma sak. Det är ett annat yrke.

Generalist och specialist är olika roller

En generalist är byggd för bredd. Hen ser hela miljön och lagar det mesta. Styrkan är att lite faller mellan stolarna i vardagen.

En specialist är byggd för djup. En säkerhetsarkitekt har gjort tjugo segmenteringar och vet var de brukar gå fel. En molnspecialist har sett fakturan skena hos andra bolag. Hen vet vilka val som driver kostnaden innan de görs.

Det djupet går inte att läsa sig till på en helg. Det byggs av att ha gjort samma sak många gånger, i skarpt läge, med ansvar för resultatet.

När du ber en generalist äga ett specialistprojekt ber du om något orimligt. Hen gör sitt bästa. Projektet drar ut på tiden eller levereras halvt. Det ser ut som en personfråga. Det är en strukturfråga.

Ett vanligt förlopp

Ta ett tillverkningsbolag med runt 200 anställda. Behörighetsmodellen har vuxit fram under tio år. Ingen vet längre vem som har tillgång till vad.

En kund ställer krav på ordning inför ett nytt avtal. IT-chefen ber sin generalist att rensa upp, vid sidan av det vanliga jobbet.

Första veckan går bra. Andra veckan slutar en server svara och generalisten försvinner in i driften. Tredje veckan är det lönekörning och en ny medarbetare som ska ha konton. Uppröjningen ligger stilla.

Driften vinner alltid. Den skriker, projektet viskar. Så rullar månaderna, och kundkravet är fortfarande inte uppfyllt.

Det här är inte lättja. Det är vad som händer när en person har två heltidsroller och tid för en.

Vad det gör med personen

Det finns en kostnad till, som sällan räknas. Generalisten vet själv att specialistjobbet inte blir bra nog. Hen ser att projektet glider och att kravet inte är uppfyllt. Ansvaret finns kvar även när tiden inte gör det.

Den sortens press får folk att söka sig vidare. Då förlorar bolaget inte en specialist det aldrig hade, utan generalisten som höll ihop allt annat.

Bakgrunden gör det inte lättare

Cybersäkerhetslagen trädde i kraft den 15 januari 2026. Den gäller verksamheter i arton sektorer med minst femtio anställda. Kraven på riskhantering och incidentrapportering är hårdare än i den gamla lagen.

Samtidigt är specialisterna få. TechSverige uppskattar att Sverige behöver ett tillskott på omkring 18 000 techspecialister om året fram till 2028. Bristen är stor inom drift och säkerhet.

Du konkurrerar alltså om en kompetens som är dyr, ovanlig och sällan på jakt efter ett nytt jobb.

Vad ett kvartal till kostar

Gör om resonemanget till en enda månadssiffra. Ta risken för ett dyrt avbrott som projektet ska minska. Ta timmarna av manuellt strul som ska bort. Ta kravet från kund eller myndighet som ska bli uppfyllt. Sätt ett grovt värde per månad på summan av det.

Lägg till en post som sällan räknas. Den tid generalisten lägger på kvällar och helger för att försöka hinna med både driften och projektet. Den tiden syns inte i någon budget. Den tar ändå slut, och när den gör det är det ofta personen som lämnar, inte problemet.

Multiplicera månadssiffran med tre. Det är vad ännu ett kvartal av väntan kostar. Ställ den siffran mot vad en senior specialist på ett halvårs uppdrag skulle kosta. För de flesta bolag lutar den jämförelsen tydligt åt ett håll, och ändå blir beslutet uppskjutet ett kvartal till.

Det svåra är inte att se glappet

Du vet redan att det finns. Du känner det varje gång ett projekt glider på framtiden och generalisten ser trött ut.

Det svåra kommer efter insikten. En förändring inom säkerhet eller infrastruktur kräver att någon äger den varje vecka. Också de veckor då driften brinner och allt annat känns viktigare.

En kurs räcker inte, för kunskapen behöver tid och mandat att bli gjord. En kort punktinsats räcker inte heller. Den som kommer in hinner knappt förstå miljön innan hen är borta.

Det som flyttar ett sådant projekt är en senior person med rätt djup, tillräckligt lång tid och ett tydligt uppdrag. Någon som inte dras tillbaka in i driften när en server piper.

Frågan är inte om ni ser kompetensglappet. Frågan är vem som håller i förändringen de veckor ingen har tid.