Ny tjänst: Thales Cybersecurity Products söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales Cybersecurity Products söker Security Services Analyst i Stockholm. Tjänsten är placerad på Sveavägen och beskrivs som hybrid, med krav på närvaro på plats under utbildningsperioden. Enligt annonsen ingår arbete i ett globalt team som arbetar enligt en ”follow-the-sun”-modell, där rollen i praktiken är kopplad till EMEA-regionen.
Rollen handlar om att analysera stora mängder webbtrafik för att hitta korrelationer och mönster, och därefter samarbeta med kund och interna team för att införa åtgärder som stoppar automatiserade webbplatsattacker. Annonsen lyfter även kunddialog, utredning av anomalier samt att ta fram tydliga men detaljerade underlag som visar vilka åtgärder som har genomförts. En viss flexibilitet krävs för möten tidiga morgnar och kvällar.
Annonsen uppger också att tjänsten kräver att kandidaten genomgår och blir godkänd enligt gällande regler för säkerhetsskydd. Där Thales har krav på säkerhetsprövning kan det även innebära krav på lokalt medborgarskap.
Ansvar och arbetsuppgifter
Security Services Analyst ingår i Thales Security Analyst Team, som enligt annonsen hanterar och löser komplexa ärenden för företagskunder. Arbetsuppgifterna omfattar både analys, incidenthantering och samverkan med kund och produktnära funktioner.
- Analysera webbtrafik för att identifiera mönster, korrelationer och nya avancerade botbeteenden.
- Implementera och föreslå mitigeringar tillsammans med kund och Thales interna team för att stoppa automatiserade webbplatsattacker.
- Övervaka intern ärendekö och ge incident response i linje med respektive premium-SLA.
- Analysera falska positiva träffar i detektionsmekanismer för att förbättra produkten.
- Utreda anomalier och ta fram bevis/underlag för vidtagna åtgärder, i ett format som är lätt att konsumera men ändå detaljerat.
- Ha regelbundna samtal med kunder för att gå igenom analys och resultat.
- Leverera ”actionable intelligence” till interna team inom research, data science och produkt för att informera framtida produktförbättringar.
- Ta fram rapporter med hjälp av datavisualiseringsverktyg för att snabbt validera fynd och visa effekt av åtgärder.
- Ta ägarskap i problem, agera rådgivande och bidra som lagspelare.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en teknisk och kundnära roll i gränslandet mellan cybersäkerhet, trafik-/dataanalys och incidenthantering.
Krav
- Intresse för säkerhet/teknik och att följa trender och nyheter.
- Stark problemlösningsförmåga och förmåga att hitta avvikelser i stora datamängder.
- Mycket god kommunikationsförmåga och vana att hålla regelbundna samtal med både tekniska och icke-tekniska mottagare.
- Välutvecklade kundnära färdigheter och att inte gissa vid osäkerhet.
- Intermediate till avancerade kunskaper i SQL.
- Erfarenhet av datavisualiseringsverktyg som Tableau eller Looker.
- Grundläggande scripting-kunskaper samt erfarenhet av ett eller flera språk, exempelvis Python, Bash eller Go.
- Kunskap om HTTP och nätverk, samt förmåga att beskriva hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team, samt ledarskapsförmåga enligt annonsen.
- Kandidatexamen inom IT/Matematik/Engineering/Computer, eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
Meriterande
Det framgår inte av annonsen om några specifika meriterande kvalifikationer efterfrågas utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta primärt en roll inom cybersäkerhet och IT-säkerhet, med fokus på att upptäcka och motverka automatiserade attacker mot webbplatser (bot-attacker) genom trafik- och dataanalys. Den innehåller även tydliga inslag av incidenthantering kopplat till SLA och operativ leverans mot kund.
Annonsen pekar dessutom på koppling till säkerhetsskydd genom kravet att genomgå och bli godkänd enligt tillämpliga regler för säkerhetsskydd, där säkerhetsprövning kan bli aktuell och i vissa fall kan innebära krav på lokalt medborgarskap.
Det här bör kandidater lyfta i ansökan
För att matcha kravbilden i annonsen kan kandidater vinna på att konkretisera erfarenheter och arbetssätt i följande områden:
- Exempel på hur du har analyserat webbtrafik eller loggdata för att hitta mönster, anomalier och rotorsaker.
- Hur du använder SQL i praktiken (t.ex. för att filtrera, korrelera och kvalitetssäkra data) och vilken nivå du arbetar på.
- Erfarenhet av att bygga rapporter/dashboards i Tableau eller Looker och hur du anpassar visualiseringar till olika mottagare.
- Hur du har använt scripting (Python/Bash/Go) för att automatisera analys, berika data eller effektivisera utredningar.
- Kommunikation i kundnära lägen: hur du håller tekniska och icke-tekniska avstämningar och dokumenterar åtgärder med tydliga underlag/evidens.
- Incident response-arbete: hur du prioriterar ärenden, arbetar mot SLA och samverkar med interna funktioner (t.ex. produkt, research eller data science).
- Förståelse för HTTP och webbens leveranskedja, samt hur detta kan kopplas till angriparbeteenden och mitigeringar.
- Praktiska exempel på ägarskap, självständighet och samarbete i team, särskilt i operativa miljöer.
Eftersom annonsen nämner flexibilitet för möten morgon/kväll kan det också vara relevant att beskriva hur du tidigare arbetat i kundnära roller med varierande tider eller i internationella team.
Så söker du tjänsten
Enligt annonsen söker man genom att ansöka (”apply now”). Det framgår inte i annonsen vilket ansökningsdatum som gäller, och inte heller vilka exakta steg som ingår i ansökningsprocessen. Det framgår inte heller några uppgifter om lön eller anställningsformens omfattning.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet/IT-säkerhet, där trafik- och dataanalys, incidenthantering och kunddialog kombineras med produktnära förbättringsarbete i en internationell leveransmodell.







