Senior Säkerhetsanalytiker Blue Team
Vill du arbeta nära verkliga hot och vara med och göra skillnad för att skydda svenska företag? Hos oss får du arbeta med kvalificerad säkerhetsanalys, incidenthantering, threat hunting och detektionsutveckling.
Nu söker vi ytterligare en säkerhetsanalytiker. Rollen passar dig som redan har praktisk erfarenhet av IT-säkerhet och vill arbeta i en operativ roll. Tillsammans med kollegor utvecklar du både det dagliga säkerhetsarbetet och vår långsiktiga försvarsförmåga.
Om tjänsten
Som säkerhetsanalytiker hos oss blir du en del av ett team där analytiker med olika spetskompetenser arbetar nära varandra i varierande uppdrag. Här får du också vara med och forma vår framtida SOC genom att utveckla nya och befintliga produkter, processer och rutiner.
Du kommer bland annat att arbeta med att:
Analysera, prioritera och hantera larm från EDR/XDR och NDR.
Hantera säkerhetsincidenter, från initial triagering och analys till avgränsning, åtgärdsrekommendationer och dokumenterad slutsats.
Genomföra threat hunting och proaktivt identifiera hot, risker och avvikande beteenden.
Bidra till utveckling av detektionsregler, use cases, playbooks och arbetssätt.
Vem vi söker
Vi söker dig som har flera års praktisk erfarenhet av operativ IT-säkerhet. Du är trygg med både tekniskt arbete och kommunikation med kunder. Du trivs i ett team där man samarbetar, delar kunskap och gemensamt driver arbetet framåt. Samtidigt är du självgående, tar ansvar och är bekväm med att fatta egna beslut.
För den här rollen behöver du:
Ha erfarenhet av arbete inom cybersäkerhet, exempelvis SOC, blue team, incidenthantering eller säkerhetsövervakning.
Ha praktisk erfarenhet av SIEM-verktyg och logganalys.
Ha god förståelse för nätverksdata, nätverksprotokoll och nätverksrelaterad säkerhet.
Kunna kommunicera tekniska fynd på ett användbart sätt och uttrycka dig väl på svenska och engelska, både i tal och skrift.
Det är meriterande om du har erfarenhet av något av följande:
Threat hunting och hypotesdriven analys
Detektionsutveckling och arbete med detektionslogik
Threat intelligence och underrättelsedrivet försvarsarbete
Microsoft säkerhetsplattformar, såsom Microsoft Defender EDR/XDR, Cloud Apps och Sentinel.
KQL, EQL, SPL, Sigma, YARA eller motsvarande språk och detektionsformat
Forensisk analys, malwareanalys eller reverse engineering
Skriptning och automation
Molnsäkerhet i Azure, AWS eller GCP
Ansökan
Skicka din ansökan genom att klicka på knappen ”Join us!” under annonsen. Skicka gärna din ansökan snarast då urvalet sker löpande, dock senast 21/6. Vi tar inte emot ansökningar via mejl p.g.a. GDPR. Kontakta gärna Edward Hamilton, Blue Manager, på eha@cparta.se om du har några frågor om tjänsten.
Välkommen med din ansökan!
Erbjudanden från rekryteringsföretag/annonssäljare undanbedes.
/#LI-DNI
- Department
- Cyber Defense - Blue
- Role
- Security Analyst
- Locations
- Stockholm
About Cparta Cyber Defense
Cparta was founded in 2020, with the conviction that the solution to the security challenges of digitalization is to build a Collective Commercial Cyber Defense (C3D) together. Cpartas Vision is to defend the digital integrity of Swedish critical societal functions and intellectual property. The Mission is to create this Collective Commercial Cyber Defense (C3D) to enable clients to leverage digitalization.
C3D is a commercial initiative inspired by the Swedish doctrine of “Totalförsvar” for the Cyber domain. Cparta focuses on protecting critical infrastructure and vital intellectual property and industry since these are essential for Swedish society and national competitiveness. Cpartas clients and partners networks are key to collect and share valuable data and experiences, helping each other to become more safe.