Ny tjänst: Thales söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales söker Security Services Analyst i Stockholm för en hybridroll med bas på Sveavägen. Enligt annonsen blir uppdraget att analysera stora mängder webbtrafik för att hitta mönster och korrelationer, och därefter tillsammans med kund och interna team ta fram åtgärder som stoppar automatiserade attacker mot webbplatser.
Rollen ingår i Thales Security Analyst Team som hanterar komplexa kundärenden för enterprise-kunder. Annonsen beskriver även att tjänsten kräver att kandidaten genomgår och blir godkänd enligt gällande regler för säkerhetsskydd. Där Thales ställer krav på säkerhetsprövning kan det enligt annonsen även innebära krav på lokalt medborgarskap.
Teamet arbetar globalt enligt en “follow-the-sun”-modell. I Stockholm finns i dag en analytiker, medan majoriteten av teamet är baserat i Belfast, Storbritannien. On-site krävs under utbildningsperioden, och viss flexibilitet för möten på morgnar och kvällar efterfrågas.
Ansvar och arbetsuppgifter
Annonsen beskriver en kundnära analytikerroll med tydligt fokus på webbtrafikanalys, incidenthantering och åtgärdsarbete mot bot- och automatiserade webbattacker. Exempel på ansvar:
- Analysera webbtrafikdata för att identifiera mönster, korrelationer och avvikande beteenden.
- Identifiera och isolera nya och avancerade botbeteenden.
- Arbeta med incident response och hantera ärenden i intern kö utifrån premium-SLA.
- Analysera false positives i detektionsmekanismer för att förbättra produkten.
- Samarbeta med kunder för att förstå hur automatiserade attacker påverkar verksamheten och ta fram mitigering/åtgärdsstrategier.
- Genomföra regelbundna kundsamtal om analys, fynd och rekommenderade åtgärder.
- Ta fram tydliga men detaljrika underlag/evidens för genomförda åtgärder.
- Leverera “actionable intelligence” till interna team (research, data science och produkt) som underlag för produktutveckling.
- Använda visualiseringsverktyg för att skapa rapporter som snabbt kan validera fynd och visa effekter av vidtagna åtgärder.
Kravprofil: kompetens och erfarenhet
Krav
- Intresse för säkerhet/teknik och att hålla sig uppdaterad om trender och nyheter.
- Stark problemlösningsförmåga och förmåga att hitta avvikelser (“needle in the haystack”).
- Mycket god kommunikationsförmåga och vana att ha regelbundna samtal med både tekniska och icke-tekniska mottagare.
- God kundförmåga och omdöme, inklusive att inte gissa när man är osäker.
- Intermediate till avancerade SQL-kunskaper.
- Erfarenhet av datavisualiseringsverktyg som Tableau eller Looker.
- Grundläggande scripting-kunskap och erfarenhet av ett eller flera språk, exempelvis Python, Bash eller Go.
- HTTP- och nätverkskunskap samt förståelse för hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team, samt ett ledarskap i arbetssättet enligt annonsen.
- Kandidatexamen inom IT/matematik/ingenjörsområde/datorrelaterat, eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
- Genomgå och godkännas enligt tillämpliga regler för säkerhetsskydd (säkerhetsprövning). Annonsen anger att krav på lokalt medborgarskap kan förekomma vid behov av säkerhetsklassning.
Meriterande
Annonsen listar inga uttryckliga meriterande krav utöver de angivna kraven.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta primärt en roll inom IT-säkerhet/cybersäkerhet med inriktning mot analys av webbtrafik och skydd mot automatiserade webbattacker (bots). Den har även tydliga inslag av incidenthantering (incident response) och kundnära säkerhetsarbete kopplat till SLA.
Samtidigt signalerar annonsen koppling till säkerhetsskydd genom kravet på att kandidaten ska kunna säkerhetsprövas enligt gällande regelverk. Rollen framstår därmed som relevant för verksamheter som arbetar i miljöer där säkerhetsprövning och regulatoriska krav är en del av kompetensbehovet.
Det här bör kandidater lyfta i ansökan
För att matcha kravbilden i annonsen kan det vara klokt att konkretisera följande i ansökan och i intervjusituation:
- Exempel på hur du analyserat trafik- eller loggdata för att hitta mönster, avvikelser och orsakssamband.
- Hur du använt SQL i praktiken (t.ex. för att ta fram underlag, filtrera/korrelera data och bygga reproducerbara analyser).
- Erfarenhet av att visualisera resultat i Tableau/Looker eller liknande och göra rapporter som fungerar för olika målgrupper.
- Situationer där du arbetat kundnära: utredning av anomalier, tydlig kommunikation och förmåga att leverera evidens för vidtagna åtgärder.
- Exempel på incidenthantering i miljöer med SLA-styrning och hur du prioriterat, dokumenterat och följt upp.
- Din förståelse för HTTP och webbleverans (hur trafik ser ut, vad som är normalt respektive avvikande).
- Samarbete över funktioner, särskilt i gränslandet mellan analys, produktutveckling och interna expertteam.
- Förutsättningar att arbeta i en global leveransmodell och den flexibilitet annonsen nämner för mötestider morgon/kväll.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka (“apply now”) och att ta kontakt om man vill få mer detaljer om företaget, möjligheten och teamet. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis är detta en hybrid säkerhetsanalytikerroll i Stockholm där Thales söker en kandidat som kombinerar teknisk analysförmåga (webbtrafik, SQL, visualisering och scripting) med incidentarbete och tydlig kundkommunikation, i en miljö där säkerhetsskydd/säkerhetsprövning kan bli aktuellt.







