”`html
Ny tjänst: Senior Säkerhetsanalytiker på Cparta Cyber Defense – Stockholms län, Sverige – det här söker arbetsgivaren
Cparta Cyber Defense rekryterar en Senior Säkerhetsanalytiker i Stockholms län. Enligt annonsen handlar det om en operativ cybersäkerhetsroll nära verkliga hot, med fokus på kvalificerad säkerhetsanalys, incidenthantering, threat hunting och detektionsutveckling. Rollen beskrivs som lämplig för dig som redan har praktisk erfarenhet av IT-säkerhet och vill bidra både i det dagliga arbetet och i att stärka en långsiktig försvarsförmåga.
Arbetsform (exempelvis hybrid/remote), anställningsform och lönenivå framgår inte i annonsen.
Ansvar och arbetsuppgifter
I rollen som säkerhetsanalytiker blir du del av ett team med olika spetskompetenser och förväntas också bidra till att forma en framtida SOC genom utveckling av produkter, processer och rutiner. Annonsen lyfter bland annat följande arbetsuppgifter:
- Analysera, prioritera och hantera larm från EDR/XDR och NDR.
- Hantera säkerhetsincidenter från initial triagering och analys till avgränsning, åtgärdsrekommendationer och dokumenterad slutsats.
- Genomföra threat hunting och proaktivt identifiera hot, risker och avvikande beteenden.
- Bidra till utveckling av detektionsregler, use cases, playbooks och arbetssätt.
Kravprofil: kompetens och erfarenhet
Krav
Cparta Cyber Defense söker enligt annonsen en kandidat med flera års praktisk erfarenhet av operativ IT-säkerhet, som är trygg i tekniskt arbete och i kundkommunikation. Följande krav listas:
- Erfarenhet av arbete inom cybersäkerhet, exempelvis SOC, blue team, incidenthantering eller säkerhetsövervakning.
- Praktisk erfarenhet av SIEM-verktyg och logganalys.
- God förståelse för nätverksdata, nätverksprotokoll och nätverksrelaterad säkerhet.
- Förmåga att kommunicera tekniska fynd användbart samt god svenska och engelska i tal och skrift.
Meriterande
Annonsen anger att det är meriterande med erfarenhet inom flera områden som ofta efterfrågas i avancerade SOC- och detektionsmiljöer, exempelvis:
- Threat hunting och hypotesdriven analys.
- Detektionsutveckling och arbete med detektionslogik.
- Threat intelligence och underrättelsedrivet försvarsarbete.
- Microsofts säkerhetsplattformar (Microsoft Defender EDR/XDR, Cloud Apps och Sentinel).
- KQL, EQL, SPL, Sigma, YARA eller motsvarande språk/format.
- Forensisk analys, malwareanalys eller reverse engineering.
- Skriptning och automation.
- Molnsäkerhet i Azure, AWS eller GCP.
Vilken typ av säkerhetsroll är det?
Det här är en tydligt operativ IT-säkerhets- och cybersäkerhetsroll, med tyngdpunkt på SOC/blue team, incidenthantering, säkerhetsövervakning och detektionsförmåga (EDR/XDR, NDR och SIEM). Fokus ligger på att identifiera, analysera och hantera hot i kundmiljöer samt att utveckla arbetssätt och innehåll som stärker försvarsförmågan över tid.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan det vara relevant att konkretisera följande i ansökan:
- Exempel på incidenthantering du drivit: triagering, analys, avgränsning, rekommendationer och hur du dokumenterat slutsatser.
- Din praktiska erfarenhet av SIEM och logganalys, inklusive vilka typer av datakällor och analystekniker du arbetat med.
- Hur du arbetar med EDR/XDR- och NDR-larm i praktiken (prioritering, validering, åtgärdsdialog).
- Case på threat hunting eller proaktiv analys (hypoteser, metod, resultat).
- Bidrag till detektionsutveckling: use cases, playbooks och detektionsregler (och gärna vilka format/språk du använt, om tillämpligt).
- Hur du kommunicerar tekniska fynd till kunder och intressenter, på svenska och engelska.
Så söker du tjänsten
Ansökan ska skickas via knappen ”Join us!” under annonsen. Urval sker löpande och sista ansökningsdag anges som 30/9. Cparta Cyber Defense tar enligt annonsen inte emot ansökningar via mejl på grund av GDPR.
Frågor om tjänsten kan ställas till Edward Hamilton, Blue Manager, via e-post: [email protected].
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom operativ cybersäkerhet i Stockholmsregionen, med fokus på incidenthantering, SIEM/logganalys, nätverkssäkerhet samt utveckling av detektion och SOC-arbetssätt.
”`






