Ny tjänst: Sopra Steria söker IT-säkerhetskonsult i Stockholm – det här söker arbetsgivaren
Sopra Steria söker IT-säkerhetskonsult i Stockholm för att förstärka sitt Cybersecurity-team. Enligt jobbannonsen efterfrågas erfarna konsulter med spetskompetens inom operativ säkerhet, incidenthantering och molnsäkerhet.
Rollen beskrivs som central i att stärka kunders förmåga att förebygga, upptäcka och hantera digitala hot, med fokus på bland annat säkerhetsarkitektur, hotanalys, incidentrespons och förbättrad säkerhetsövervakning. Arbetet kopplas särskilt till SOC-miljöer och Azure-baserade plattformar. Annonsen anger Stockholm som ort, men det framgår inte vilken arbetsform som erbjuds (exempelvis hybrid eller på plats).
Ansvar och arbetsuppgifter
Som IT-säkerhetskonsult hos Sopra Steria handlar uppdraget om både operativa och mer rådgivande säkerhetsinsatser hos kund. Annonsen lyfter särskilt följande arbetsuppgifter:
- Utföra cybersäkerhetsanalyser och riskbedömningar
- Identifiera och implementera säkerhetsåtgärder för infrastruktur och molnmiljöer
- Arbeta aktivt med incidenthantering (IRT) och efteranalys
- Utveckla och förbättra säkerhetsövervakning och larmhantering, gärna i Splunk
- Bidra med hotanalys och omvärldsbevakning (threat intelligence) inom cybersäkerhet
- Rådgivning kring säkerhetsarkitektur och systemhärdning
- Operativt arbete i SOC- eller CERT-miljö
Kravprofil: kompetens och erfarenhet
Annonsen riktar sig till en kandidat som kan beskrivas som säkerhetskonsult, säkerhetsarkitekt eller senior analytiker, med tydlig teknisk bredd inom infrastruktur, nätverk och molntjänster.
Krav
- Minst 3 års erfarenhet inom cybersäkerhet
- Bred kompetens inom infrastruktursäkerhet
- Erfarenhet från SOC, CERT eller IRT
- Kunskap inom hotanalys och threat intelligence
- Mycket god förståelse för molnsäkerhet, med fokus på Azure
- Flytande svenska och engelska i tal och skrift
- Svenskt medborgarskap
- Relevant certifiering, exempelvis OSCP, SANS, CEH, GSEC, SC-200, SC-300, AZ-500, GCIH, CCSK, CCSP eller motsvarande
Meriterande
- Erfarenhet av säkerhetsverktyg som Splunk
- Certifieringar inom GCTI, GCPN, Cisco, Security+
- Tidigare arbete med kritisk infrastruktur, bank/finans eller offentlig sektor
Vilken typ av säkerhetsroll är det?
Det här är en roll inom IT-säkerhet och cybersäkerhet, med tyngdpunkt på operativ säkerhet: incidenthantering, SOC/CERT-arbete, hotanalys och säkerhetsövervakning. Annonsens fokus på Azure och molnsäkerhet pekar också på ett tydligt kompetensbehov inom modern plattforms- och infrastruktursäkerhet.
Utifrån annonsen finns även inslag av riskbedömningar och säkerhetsarkitektur, vilket innebär att rollen spänner över både operativt försvar och mer strukturerande säkerhetsarbete. Annonsen nämner bakgrundskontroll och krav på svenskt medborgarskap, men specificerar inte säkerhetsskyddsklassning eller arbete enligt säkerhetsskyddslagen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara särskilt relevant att konkretisera erfarenhet och resultat inom de områden annonsen betonar. Exempel på sådant att lyfta:
- Praktisk incidenthantering: din roll i IRT/CERT, typer av incidenter, arbetssätt och efteranalys/lessons learned
- SOC-erfarenhet: hur du arbetat med övervakning, larmtriage, playbooks och förbättring av detekteringsförmåga
- Molnsäkerhet i Azure: vilka tjänster och kontroller du arbetat med (exempelvis identitet, loggning, nätverk, policy och hårdning)
- Hotanalys och omvärldsbevakning: hur du omsatt threat intelligence till prioriterade åtgärder och bättre detektion
- Riskbedömningar och cybersäkerhetsanalyser: metodik, dokumentation och hur du kommunicerat risker till tekniska och icke-tekniska mottagare
- Certifieringar och verktyg: relevanta certifikat samt erfarenhet av Splunk eller liknande plattformar för logghantering och analys
- Samarbete och rådgivning: exempel på hur du stöttat arkitekturval, systemhärdning och säkerhetsåtgärder i kundmiljö
Så söker du tjänsten
Ansökan görs enligt Sopra Sterias rekryteringsprocess. Vid frågor hänvisar annonsen till rekryterare Teodor Nellvik på [email protected].
Annonsen anger att en bakgrundskontroll genomförs innan eventuell anställning och att kandidaten vid intervju behöver kunna uppvisa giltig legitimation. Det framgår inte i annonsen vilket sista ansökningsdatum som gäller.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet i SOC/CERT-miljö, med särskilt fokus på incidenthantering och Azure-baserad molnsäkerhet – en profil som fortsätter att vara starkt efterfrågad på den svenska marknaden för säkerhetsjobb.







