Ny tjänst: Saab söker Cyber Threat Intelligence Analyst i Solna – det här söker arbetsgivaren
Saab söker Cyber Threat Intelligence Analyst i Solna. Enligt jobbannonsen handlar rollen om att identifiera, analysera och kommunicera cyberhot riktade mot Saab och svensk försvarsindustri, samt att omsätta tidskritisk och komplex hotinformation till beslutsunderlag och konkreta åtgärder som stärker organisationens säkerhetsförmåga.
Tjänsten är placerad inom Saabs Cyber Defence Center, som ingår i Information and Cybersecurity inom Group Function Group Security. Saab uppger att placering kan vara i Solna, Göteborg eller Linköping. Omfattning, anställningsform och lön framgår inte i annonsen.
Ansvar och arbetsuppgifter
Arbetet ligger i gränssnittet mellan teknisk analys och underrättelsearbete (Cyber Threat Intelligence). Saab beskriver att rollen ska bidra till att öka motståndskraften mot digitala angrepp genom att förädla hotinformation till agerbara rekommendationer.
- Samla in, analysera och korrelera hotinformation från interna och externa källor
- Producera taktiska, operativa och strategiska underrättelser om cyberhot och sårbarheter
- Identifiera trender, aktörer och angreppsmönster inom cybersäkerhetsområdet
- Omsätta tekniska analyser till agerbara rekommendationer för verksamheten
- Samarbeta nära både interna och externa intressenter inom säkerhetsområdet
- Bidra till utvecklingen av Saabs förmåga inom Cyber Threat Intelligence
Kravprofil: kompetens och erfarenhet
Saab lyfter både teknisk kompetens och förmåga att kommunicera säkerhetsrisker. Rollen har kontaktytor internt och externt och kräver därför god samarbets- och kommunikationsförmåga, på svenska och engelska.
Krav (enligt annonsen)
- Intresse för informations- och IT-säkerhet samt nyfikenhet och vilja att lära
- God förmåga att hantera svenska och engelska i tal och skrift
- Några års praktisk arbetslivserfarenhet inom IT-säkerhetsområdet (Saab anger att detta är önskvärt/”helst”)
- Erfarenhet av IT-säkerhetsarbete, SOC eller incidenthantering
- Stark teknisk grund inom nätverk, infrastruktur, Linux och Windows
- Kunskap om ramverk och metoder som MITRE ATT&CK, Diamond Model och Cyber Kill Chain
- Förmåga att rapportera och kommunicera säkerhetsrisker på både teknisk och strategisk nivå
- Erfarenhet av verktyg som MISP eller liknande plattformar
Säkerhetsskydd
Annonsen anger att befattningen kräver att kandidaten genomgår och godkänns enligt gällande bestämmelser för säkerhetsskydd. För tjänster där Saab har krav på säkerhetsklassinplacering kan det, i förekommande fall, medföra krav på visst medborgarskap.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydlig inriktning mot Cyber Threat Intelligence (CTI) och operativt försvar i en Cyber Defence Center-miljö. Fokus ligger på hotaktörer, angreppsmönster, sårbarheter och underrättelseproduktion som kan stödja beslut och åtgärder i verksamheten.
Att tjänsten omfattas av krav kopplade till säkerhetsskydd signalerar att arbetet sker i en miljö med särskilda krav på hantering av säkerhetskänslig information och prövning enligt regelverk.
Det här bör kandidater lyfta i ansökan
För den som söker ett cybersäkerhetsjobb som CTI-analytiker hos Saab bör ansökan, utifrån annonsens krav, tydligt visa hur man arbetar strukturerat med hotinformation och hur analys blir till beslutsunderlag.
- Konkreta exempel på SOC-, incidenthanterings- eller IT-säkerhetsarbete där hotbild, indikatorer eller angreppsmönster analyserats
- Erfarenhet av att producera underrättelser på olika nivåer (taktiskt, operativt, strategiskt) och anpassa budskap efter mottagare
- Hur du använder ramverk som MITRE ATT&CK, Diamond Model och Cyber Kill Chain i praktiken
- Teknisk bredd inom nätverk, infrastruktur samt Linux/Windows och hur den omsätts i analys
- Arbete med MISP eller liknande plattformar för hotinformationsdelning och korrelation
- Samarbete med interna och externa intressenter och hur du kommunicerar risker på svenska och engelska
Så söker du tjänsten
Saab uppger att urval sker löpande och att tjänsten kan tillsättas innan sista ansökningsdatum. Sista ansökningsdag framgår inte i annonsunderlaget. Exakt ansökningsväg (länk/portal) framgår inte heller här, men rollen presenteras som en öppen tjänst hos Saab.
Sammanfattningsvis är detta en CTI-roll i Saabs Cyber Defence Center för dig som vill kombinera teknisk analys med underrättelsearbete, och som kan omsätta cyberhot och sårbarheter till agerbara rekommendationer i en säkerhetsskyddsrelevant miljö.






