Ny tjänst: Trafikverket söker Cybersäkerhetsanalytiker – Detection Engineering i Örebro – det här söker arbetsgivaren
Trafikverket söker Cybersäkerhetsanalytiker – Detection Engineering i Örebro för att stärka sin förmåga att upptäcka och stoppa kvalificerade cyberangrepp mot samhällskritiska system. Rollen beskrivs som en del av Trafikverkets cybersäkerhetsförsvar CERT, där fokus ligger på att förstå angripares metoder och omsätta detta i effektiva detektioner och analysförmågor i en rikstäckande och komplex IT-miljö.
Placeringsort anges som Borlänge, Stockholm eller Örebro, och det finns möjlighet till distansarbete upp till två dagar i veckan. Arbetstid är huvudsakligen dagtid och beredskapstjänstgöring kan förekomma.
Ansvar och arbetsuppgifter
Enligt annonsen innebär tjänsten att utveckla Trafikverkets detektions- och analysförmåga inom CERT-verksamheten, med nära samarbete med andra cybersäkerhetsfunktioner.
- Utveckla och förbättra detektionsregler och use cases
- Identifiera luckor i befintliga detektionsförmågor
- Analysera incidenter och omsätta erfarenheter till förbättrade detektioner
- Arbeta med SIEM-, EDR- och XDR-plattformar
- Samarbeta nära SOC, Incident Response, Threat Hunting och övriga cybersäkerhetsfunktioner
- Bidra till utvecklingen av automatiserade säkerhetsförmågor
Trafikverket välkomnar även kandidater från närliggande områden som penetrationstestning, threat hunting, incident response, digital forensik, SOC-analys eller purple team, förutsatt att intresset för angriparbeteenden och detektion är tydligt.
Kravprofil: kompetens och erfarenhet
Krav
- Universitets-/högskoleutbildning eller annan eftergymnasial utbildning inom IT, alternativt annan utbildning i kombination med erfarenhet som bedöms likvärdig
- Flera års relevant erfarenhet av ett eller flera områden inom incidenthantering, säkerhetsövervakning, detektioner eller analysarbete
- Flera års aktuell och relevant erfarenhet inom cybersäkerhet, IT-säkerhet eller angränsande områden
- Goda kunskaper i svenska och engelska (tal och skrift)
- Körkort eller att du håller på att ta B-körkort
Meriterande
- Erfarenhet av framtagande och anpassning av detektionsregler
- Erfarenhet från CSIRT, CERT eller SOC-verksamhet
- Erfarenhet av automatisering och/eller SOAR-lösningar
- Aktuell erfarenhet av SIEM-plattformar
- Erfarenhet av MITRE ATT&CK och angripares taktiker, tekniker och procedurer (TTP:er)
- Kännedom om operativsystemens säkerhetsmekanismer i Windows och/eller Linux
- Aktuell erfarenhet av scripting/programmering (PowerShell, bash, Python eller liknande)
- Erfarenhet inom IDS/IPS (exempelvis Zeek, Suricata eller Snort, eller liknande)
- Erfarenhet av EDR/XDR-lösningar
- Erfarenhet av threat hunting
Vilken typ av säkerhetsroll är det?
Det här är en operativ roll inom cybersäkerhet och IT-säkerhet med tydlig inriktning mot detection engineering i en miljö som hanterar samhällskritiska system. Rollen är placerad i Trafikverkets CERT och gränsar till områden som SOC, incidenthantering och threat hunting.
Annonsen anger också att anställningen är placerad i säkerhetsklass och att en säkerhetsprövning genomförs enligt säkerhetsskyddslagen (2018:585). Det signalerar att tjänsten har koppling till säkerhetsskydd och arbete i en verksamhet med höga krav på tillförlitlighet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att i ansökan konkret beskriva:
- Exempel på hur du utvecklat eller förbättrat detektioner (regler, use cases, logik, kvalitetssäkring)
- Hur du arbetat praktiskt i SIEM/EDR/XDR-miljöer och vilken typ av datakällor du använt i analys
- Incidenter du analyserat och hur lärdomar omsatts till nya detektioner eller förbättrade processer
- Samarbete mellan SOC, incident response och threat hunting samt hur du bidragit i tvärfunktionella team
- Erfarenhet av MITRE ATT&CK/TTP:er och hur du kopplar angriparbeteenden till detektionsstrategi
- Dokumentation och kunskapsdelning: hur du byggt struktur, spårbarhet och återanvändbara arbetssätt
- Eventuell automatisering/SOAR och scripting (PowerShell, Python, bash) kopplat till detektion och analys
Annonsen betonar även analytisk förmåga, proaktivt arbetssätt och tydlig kommunikation, vilket kan vara viktigt att styrka med konkreta exempel.
Så söker du tjänsten
Ansökan görs enligt instruktionerna i annonsen. Trafikverket anger att de frågor som kandidaten besvarar vid ansökan används som underlag för det första urvalet. Om inget annat anges ska CV bifogas, och personligt brev efterfrågas inte eftersom det inte ingår i urvalsunderlaget.
I rekryteringen används webbaserade tester som en del av urvalet. Den som har skyddade personuppgifter ska enligt annonsen kontakta ansvarig chef för rekryteringen för särskild hantering (namn och kontaktuppgifter finns i annonsen). Sista ansökningsdag framgår inte i den information som Säkerhetsvärlden tagit del av.
Sammanfattningsvis är detta en cybersäkerhetsroll med tydligt fokus på detektion, incidentnära analys och utveckling av förmåga inom CERT/SOC-nära verksamhet – med krav på både teknisk bredd och förmåga att omsätta hotbild och erfarenheter till mätbara förbättringar i detektionsarbetet.







