Ny tjänst: Integrity360 söker L3 SOC Analyst – Stockholm i Stockholm – det här söker arbetsgivaren
Integrity360 söker L3 SOC Analyst – Stockholm i Stockholm. Rollen är en Level 3-funktion inom MDR/SOC där du fungerar som eskaleringspunkt vid avancerade eller högprioriterade incidenter och stöttar Level 2-analytiker i komplexa utredningar.
Tjänsten är placerad i Stockholm och anges som fem dagar i veckan på plats (onsite). Arbetstiden uppges vara 09.00–17.30. Anställningsformen är heltid, tillsvidare. Lön anges som förhandlingsbar/DOE (beroende på erfarenhet).
Ansvar och arbetsuppgifter
Enligt annonsen innebär rollen både operativt incidentarbete och förbättring av detektion och övervakning i SOC-leveransen. Exempel på arbetsuppgifter:
- Vara Level 3-eskaleringspunkt för avancerade, komplexa eller högpåverkande säkerhetsutredningar.
- Stötta Level 2-analytiker med teknisk vägledning, validering och riktning i pågående ärenden.
- Göra fördjupad analys av larm, loggar, endpoint-telemetri, nätverkstrafik och andra relevanta datakällor.
- Leda avancerade incidentutredningar: scoping, containment, eradication samt rekommendationer för remediation.
- Analysera skadlig aktivitet, misstänkta filer, angriparbeteende och adversary TTP:er.
- Genomföra threat hunting och proaktiv analys baserat på indikatorer, beteenden, intelligens och attackmönster.
- Optimera och tunna säkerhetsverktyg (t.ex. SIEM/EDR/NIDS/SOAR/DLP) för att minska falsklarm och höja detektionskvalitet.
- Utveckla och förbättra detektionsfall, korrelationsregler, alertlogik och playbooks för utredning.
- Ta fram och förbättra kunders övervakningsstrategier utifrån riskprofil, hotbild och tillgänglig telemetri.
- Dokumentera fynd, bevis, tidslinjer och åtgärdsrekommendationer strukturerat samt leverera tekniska rapporter.
- Följa betrodda källor för nya hot, sårbarheter och relevant angriparaktivitet.
- Bidra till förbättring av SOC-processer, rutiner, dokumentation och kunskapsbas.
- Stötta mentorskap och teknisk utveckling av Level 1- och Level 2-analytiker.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet, inklusive arbete i SOC, MDR, incident response, CSIRT eller cyber security operations.
- Stark praktisk erfarenhet från SOC- eller MDR-miljöer samt vana att hantera komplexa säkerhetsincidenter.
- Djup operativ kunskap om SIEM, EDR, NIDS, SOAR, DLP och relaterade övervakningsplattformar.
- Erfarenhet av triage, korrelation, utredning och eskalering av säkerhetshändelser.
- Förmåga att analysera telemetri från endpoint, nätverk, identitet, moln och applikationer.
- Kunskap om SIEM-frågespråk/detektion, exempelvis KQL, SPL, Sigma eller motsvarande.
- Förståelse för angriparens TTP:er och ramverk som MITRE ATT&CK.
- God förståelse för incidenthanteringens livscykel (förberedelse, identifiering, begränsning, eliminering, återställning, lessons learned).
- Förståelse för nätverksarkitektur och tekniker såsom TCP/IP, brandväggar, proxys, VPN, DNS, e-postsäkerhet och molnmiljöer.
- God kommunikativ förmåga i tal och skrift, inklusive att kunna förklara tekniska fynd för olika målgrupper.
- Förmåga att hantera flera komplexa incidenter och fatta beslut under press.
- Villighet att genomgå utbildning i Integrity360:s MDR-lösningar, plattformar och arbetssätt.
Meriterande
- Erfarenhet av verktyg/tekniker såsom Microsoft Sentinel, Microsoft Defender, Splunk, QRadar, CrowdStrike, SentinelOne, Palo Alto, Suricata, Zeek, Snort eller liknande.
- Erfarenhet av säkerhetsövervakning i moln (Microsoft Azure, AWS eller Google Cloud).
- Erfarenhet av threat hunting, detection engineering eller purple team-aktiviteter.
- Certifieringar såsom GCIH, GCFA, GCIA, GNFA, GCTI, GSEC, CISSP, CySA+, SC-200, AZ-500 eller motsvarande.
Vilken typ av säkerhetsroll är det?
Detta är en operativ roll inom cybersäkerhet och IT-säkerhet, med fokus på Security Operations (SOC/MDR), incidenthantering och detektionsutveckling. Tyngdpunkten ligger på att utreda avancerade hot, förbättra övervakningsförmåga och ge tekniska rekommendationer till kunder och interna intressenter för att stärka säkerhetsnivån och motståndskraften.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav kan det vara relevant att konkretisera:
- Exempel på komplexa incidenter du drivit eller haft en ledande teknisk roll i (scoping, containment, eradication, remediation).
- Erfarenhet av att arbeta som eskaleringspunkt/teknisk specialist och hur du stöttat L1/L2 i utredningar.
- Hur du arbetat med tuning av SIEM/EDR/NIDS/SOAR (minskade falsklarm, förbättrad alert fidelity, nya use cases).
- Konkreta kunskaper i KQL/SPL/Sigma (eller motsvarande) och hur du byggt/justerat detektionslogik och korrelationsregler.
- Metodik för threat hunting och hur du omsätter hotinformation och TTP:er (MITRE ATT&CK) i praktisk detektion.
- Förmåga att paketera tekniska resultat i tydlig dokumentation och rapporter, inklusive tidslinjer och bevis.
- Kundnära kommunikation: exempel på tekniska genomgångar, rekommendationer och förbättringsarbete för kunders övervakning.
Så söker du tjänsten
Annonsen beskriver rollen, villkor och önskad profil men det framgår inte i underlaget exakt hur ansökan ska skickas in (t.ex. via specifik länk/e-post) eller sista ansökningsdag. Lön anges som förhandlingsbar/DOE. Tjänsten är heltid, tillsvidare, placerad i Stockholm med fem dagar i veckan onsite och arbetstid 09.00–17.30.
Sammanfattningsvis är detta en senior SOC-/MDR-roll för den som vill arbeta hands-on med avancerad incidentrespons, hotanalys och detektionsförbättring i en kundnära leveransmiljö i Stockholm.






