Ny tjänst: Cparta Cyber Defense söker Senior Säkerhetsanalytiker Blue Team i Stockholm – det här söker arbetsgivaren
Cparta Cyber Defense söker Senior Säkerhetsanalytiker Blue Team i Stockholm. Enligt jobbannonsen handlar rollen om operativt cybersäkerhetsarbete nära verkliga hot, med fokus på kvalificerad säkerhetsanalys, incidenthantering, threat hunting och detektionsutveckling.
Tjänsten beskrivs som en del av ett team med olika spetskompetenser, där den som anställs även förväntas bidra till att forma företagets framtida SOC genom att utveckla produkter, processer och rutiner. Annonsen specificerar Stockholm som ort. Arbetsform (t.ex. hybrid/distans), anställningsform och lönenivå framgår inte.
Ansvar och arbetsuppgifter
Arbetsgivaren lyfter att säkerhetsanalytikern kommer arbeta operativt i ett blue team-/SOC-nära sammanhang. I annonsen nämns bland annat följande arbetsuppgifter:
- Analysera, prioritera och hantera larm från EDR/XDR och NDR.
- Hantera säkerhetsincidenter från initial triagering och analys till avgränsning, åtgärdsrekommendationer och dokumenterad slutsats.
- Genomföra threat hunting och proaktivt identifiera hot, risker och avvikande beteenden.
- Bidra till utveckling av detektionsregler, use cases, playbooks samt arbetssätt.
- Utveckla nya och befintliga produkter, processer och rutiner kopplat till en framtida SOC-förmåga.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver rollen som senior och riktad till dig med flera års praktisk erfarenhet av operativ IT-säkerhet och som är trygg i både teknik och kundkommunikation.
Krav
- Flera års praktisk erfarenhet av operativ IT-säkerhet.
- Erfarenhet av arbete inom cybersäkerhet, exempelvis SOC, blue team, incidenthantering eller säkerhetsövervakning.
- Praktisk erfarenhet av SIEM-verktyg och logganalys.
- God förståelse för nätverksdata, nätverksprotokoll och nätverksrelaterad säkerhet.
- Förmåga att kommunicera tekniska fynd på ett användbart sätt.
- Mycket god svenska och engelska i tal och skrift.
Meriterande
- Threat hunting och hypotesdriven analys.
- Detektionsutveckling och arbete med detektionslogik.
- Threat intelligence och underrättelsedrivet försvarsarbete.
- Erfarenhet av Microsofts säkerhetsplattformar, exempelvis Microsoft Defender EDR/XDR, Cloud Apps och Sentinel.
- Kunskap i KQL, EQL, SPL, Sigma, YARA eller motsvarande språk och detektionsformat.
- Forensisk analys, malwareanalys eller reverse engineering.
- Skriptning och automation.
- Molnsäkerhet i Azure, AWS eller GCP.
Vilken typ av säkerhetsroll är det?
Det här är en operativ cybersäkerhetsroll inom IT-säkerhet/informationssäkerhet med tydlig blue team-inriktning. Tyngdpunkten ligger på detektion och respons: säkerhetsövervakning, logg- och nätverksanalys, incidenthantering och proaktiv threat hunting. Att annonsen lyfter EDR/XDR, NDR och SIEM pekar på ett SOC-nära arbetssätt, där arbetet ofta handlar om att omsätta tekniska indikatorer och avvikande beteenden till åtgärder och tydlig dokumentation.
Annonsen nämner att Cpartas initiativ inspirerats av totalförsvarsdoktrin för cyberdomänen och att bolaget vill skydda kritiska samhällsfunktioner och immateriella tillgångar. Utifrån annonsens innehåll är det dock framför allt cybersäkerhet och incidentförmåga som står i centrum (snarare än exempelvis fysisk säkerhet, personalsäkerhet eller säkerhetsskydd).
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden kan det vara relevant att konkretisera följande i ansökan och i exempel från tidigare uppdrag:
- Exempel på incidenthantering end-to-end: triagering, analys, avgränsning, åtgärdsrekommendationer och hur du dokumenterat slutsatser.
- Erfarenhet av SIEM-arbete: vilka datakällor/loggar du jobbat med och hur du genomför logganalys och korrelation.
- Nätverkskompetens: hur du tolkar nätverksdata/protokoll och använder det i utredningar.
- Detektionsarbete: use cases, detektionsregler, playbooks och förbättring av arbetssätt (gärna med mätbara effekter, om du kan beskriva utan att röja känslig information).
- Threat hunting: hur du arbetar hypotesdrivet och vilka metoder du använder för att identifiera avvikande beteenden.
- Kommunikation med kunder och andra intressenter: hur du gör tekniska fynd begripliga och handlingsbara på svenska och engelska.
- Om du har det: erfarenhet av Microsofts säkerhetsplattformar samt språk/format som KQL, Sigma eller YARA, och hur du använt dem i praktiken.
Så söker du tjänsten
Ansökan ska skickas via annonsens knapp “Join us!”. Enligt annonsen sker urval löpande, med sista ansökningsdag 31/10. Arbetsgivaren tar inte emot ansökningar via mejl med hänvisning till GDPR.
Frågor om tjänsten kan ställas till Edward Hamilton, Blue Manager, via e-post: [email protected].
Sammanfattningsvis är tjänsten en senior blue team-roll i Stockholm med fokus på SOC-nära arbete inom cybersäkerhet, där incidenthantering, threat hunting och detektionsutveckling står i centrum.






