Ny tjänst: 2. Cyberförsvarsförbandet söker Threat hunt specialist på Försvarsmakten – det här söker arbetsgivaren
2. Cyberförsvarsförbandet söker Threat hunt specialist på Försvarsmakten. Tjänsten är placerad i Linköping och beskrivs som en specialistroll inom hypotesdriven hotjakt (threat hunting) med fokus på att upptäcka, identifiera och avvärja kvalificerade antagonistiska aktörer i utpekade IT-system.
Enligt annonsen befinner sig Försvarsmakten i en expansionsfas och cyberförsvaret beskrivs som en integrerad del av det militära försvaret, med förmåga att genomföra både offensiva och defensiva cyberoperationer. Rollen omfattar även inslag kopplade till militär verksamhet och krav på säkerhetsprövning.
Ansvar och arbetsuppgifter
I rollen får du, enligt annonsen, driva och utveckla cyberförsvarets förmåga till hypotesdriven jakt och bidra till tekniska lösningar anpassade för verksamhetens behov. Arbetet ska kunna genomföras i både fred och krig, och fysisk träning anges som en naturlig del av arbetsuppgiften (arbetsgivaren uppger att arbetstid om tre timmar per vecka tillhandahålls för fysisk träning).
- Ta fram hypoteser för proaktiv cybersäkerhet i utpekade IT-system.
- Ta fram och utveckla detektionsmetoder anpassade för olika antagonisters TTP:er.
- Implementera, administrera och förbättra metoder för hypotesdriven jakt.
- Handleda juniora medarbetare.
- Bidra till metod-, teknik- och verktygsutveckling för cyberförsvarets behov.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom IT eller motsvarande kunskap som arbetsgivaren bedömer relevant.
- Dokumenterad arbetslivserfarenhet inom relevant arbetsområde om minst 5 år.
- B-körkort.
Meriterande
- Genomförd militär grundutbildning.
- Erfarenhet av arbete med IT-infrastruktur, både i publika och isolerade miljöer.
- Erfarenhet av incident response.
- Kunskap om och erfarenhet av CTI (Cyber Threat Intelligence) och detektioner.
- Kunskap om och erfarenhet av NIST Special Publication 800-53.
- Väl förtrogen med MITRE ATT&CK.
- Färdigheter inom hostbaserad forensik, nätverksforensik och malwareanalys.
Vilken typ av säkerhetsroll är det?
Det här är en cybersäkerhets- och IT-säkerhetsroll med tydlig inriktning mot threat hunting, detektion och förmågeutveckling inom cyberförsvar. Annonsen betonar arbete mot kvalificerade hotaktörer, hypotesdriven jakt och utveckling av metoder och verktyg för att möta verksamhetens behov.
Samtidigt framgår att tjänsten är placerad i säkerhetsklass och omfattas av säkerhetsprövning med registerkontroll, vilket knyter rollen till personalsäkerhet och säkerhetsskydd i praktiken (genom krav på prövning och hantering av uppgifter där sekretess kan förekomma).
Det här bör kandidater lyfta i ansökan
Annonsen efterfrågar flera års erfarenhet av hypotesdriven hotjakt och förmåga att arbeta analytiskt. För att matcha kravbilden kan kandidater med fördel vara konkreta kring:
- Exempel på genomförd threat hunting: hur hypoteser formulerats, testats och omsatts i förbättrade detektioner.
- Arbete med detektion kopplat till TTP:er och hur metoder relaterar till ramverk som MITRE ATT&CK (om du har erfarenhet).
- Incident response-erfarenhet och samverkan mellan jakt, detektion och incidenthantering (om relevant).
- Erfarenhet av att arbeta i olika typer av IT-miljöer, inklusive isolerade miljöer, samt hur det påverkat verktyg/metodik.
- Förmåga att handleda och stötta juniora kollegor i analys- och jaktarbete.
- Kompetens inom forensik och malwareanalys, om du kan visa konkreta arbetsresultat.
- Ett högt säkerhetsmedvetande och vana att arbeta strukturerat även med ofullständig information, vilket annonsen lyfter som centralt.
Eftersom rollen innebär säkerhetsprövning och att tjänsten har kombattantstatus kan det även vara relevant att visa förståelse för krav kopplade till militär verksamhet, samt förmåga att arbeta i en kontext där sekretess och återhållsamhet kring information är viktig.
Så söker du tjänsten
Placeringsort är Linköping. Anställningsformen anges som tillsvidareanställning, med 6 månaders provanställning för den som inte redan är anställd inom Försvarsmakten. Tillträde sker enligt överenskommelse.
Sista ansökningsdag är 27 september. Enligt annonsen ska ansökan innehålla CV och personligt brev där du beskriver hur du uppfyller kraven. Kontaktväg som anges i annonsen är [email protected] och referens 22032 nämns.
Samtidigt står det även att ansökningar till denna befattning endast tas emot via Försvarsmaktens webbplats, och annonsen uppmärksammar att en ansökningsanvisning i texten är felaktig. Den som söker behöver därför säkerställa att ansökan lämnas in enligt Försvarsmaktens aktuella instruktioner.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom proaktiv cybersäkerhet: hypotesdriven hotjakt, detektion och förmåga att omsätta analys i praktiska metoder och tekniska lösningar i en säkerhetsklassad miljö.







