Ny tjänst: Accenture Nordics söker SOC analytiker till Accenture Cybersecurity i Stockholm – det här söker arbetsgivaren
Accenture Nordics söker SOC analytiker till Accenture Cybersecurity i Stockholm. Enligt annonsen handlar det om en roll som säkerhetsanalytiker i Accentures Security Operations Center (SOC), där analytiker i företagets Blue Team övervakar kunders nätverk dygnet runt för att upptäcka och reagera på misstänkt aktivitet. SOC-funktionen beskrivs som kärnan i Accentures defensiva Managed Detection and Response-tjänster.
Tjänsten är placerad på plats på Accentures kontor på Kungsholmen i Stockholm och ingår i en skiftrotation eftersom verksamheten är bemannad 24/7. Om anställningsform, omfattning, lön eller sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen innebär arbete i ett aktivt larmflöde med fokus på att identifiera, analysera och hantera potentiella säkerhetsincidenter. I annonsen lyfts bland annat följande arbetsuppgifter:
- Övervakning och analys för att upptäcka, analysera och förhindra intrång och säkerhetsincidenter.
- Analys av data från flera källor, exempelvis EDR, SIEM-system och IDS.
- Larmhantering och eskalering av misstänkta händelser till kund enligt incidenthanteringsplan.
- Utveckling och förbättring av detektioner.
- Utveckling av verktyg som används inom SOC.
- Threathunting.
- Möjlighet att, för den som vill ha mer kundkontakt, assistera Service Delivery Managers vid kundmöten.
Annonsen betonar att viss kundkontakt ingår, kopplat till incidentprocesser och eskalering.
Kravprofil: kompetens och erfarenhet
Accenture skriver att man söker personer med ett genuint IT-säkerhetsintresse och att man lägger stor vikt vid faktisk kunskap och potential snarare än utbildningsbakgrund. Att ha programmerat, ”hackat” och labbat självständigt nämns som meriterande i praktiken (”försprång”) i urvalet.
Krav
- Goda kunskaper om Windows samt UNIX/Linux.
- Förståelse för hur nätverk fungerar på protokollnivå.
- Grundläggande programmeringskunskaper i exempelvis Python, Bash eller Ruby.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet eller kunskap inom IDS, SIEM och EDR.
- Erfarenhet inom SOAR-system, SecOps, CloudOps eller systemadministration.
- Deltagande i CTF-event.
Vilken typ av säkerhetsroll är det?
Det här är en operativ roll inom IT-säkerhet/cybersäkerhet, med tydlig SOC-inriktning (Security Operations Center) och fokus på incidentdetektion och incidenthantering i en Managed Detection and Response-kontext. Annonsens innehåll pekar särskilt på kompetens inom övervakning, detektion, analys och eskalering, samt arbete med tekniska plattformar som SIEM/EDR/IDS och aktiviteter som threathunting.
Det här bör kandidater lyfta i ansökan
Utifrån krav och arbetsuppgifter i annonsen kan kandidater vinna på att vara konkreta kring praktisk förmåga och erfarenheter som matchar SOC-arbetet. Exempel på sådant att tydligt beskriva:
- Din tekniska bredd i Windows och Linux/UNIX, samt vad du gjort praktiskt (felsökning, logganalys, hårdning, administration eller liknande).
- Hur du arbetar med nätverksförståelse på protokollnivå (t.ex. hur du analyserar trafik, tolkar loggar och identifierar avvikande beteenden).
- Exempel på skript eller enklare automationslösningar i Python/Bash/Ruby som stödjer analys, larmhantering eller datainsamling.
- Erfarenhet av eller exponering mot SIEM, EDR och IDS: vilka verktyg du använt och vilken typ av analyser du genomfört.
- Om du deltagit i CTF eller byggt labbmiljöer: vad du lärde dig och hur det kopplar till detektion, incidenter och threathunting.
- Din förmåga att kommunicera tydligt på svenska och engelska, särskilt kopplat till eskalering och kunddialog enligt incidenthanteringsplan.
Så söker du tjänsten
Annonsen beskriver att Accenture Nordics rekryterar till sin SOC-verksamhet i Stockholm (Kungsholmen) med skiftrotation. Exakt hur ansökan ska skickas in (t.ex. länk, e-post eller rekryteringssystem) framgår inte av underlaget här, och någon sista ansökningsdag anges inte.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom SOC och cybersäkerhet i Sverige, med fokus på praktisk teknisk förmåga, incidentnära arbete och verktyg som SIEM/EDR/IDS i en dygnet-runt-bemannad verksamhet i Stockholm.





