Ny tjänst: Cparta Cyber Defense söker Senior Säkerhetsanalytiker i Stockholms län, Sverige – det här söker arbetsgivaren
Cparta Cyber Defense söker Senior Säkerhetsanalytiker i Stockholms län, Sverige. Enligt annonsen handlar rollen om operativ cybersäkerhet med fokus på kvalificerad säkerhetsanalys, incidenthantering, threat hunting och detektionsutveckling – i arbete nära “verkliga hot” för att stärka skyddet av svenska företag.
Arbetsgivaren beskriver att du blir en del av ett team med analytiker med olika spetskompetenser och att du också får vara med och forma en framtida SOC genom att utveckla produkter, processer och rutiner. Arbetsform (t.ex. hybrid/remote), anställningsform och omfattning framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett operativt ansvar inom IT-säkerhet och säkerhetsövervakning. Arbetsuppgifterna inkluderar bland annat:
- Analysera, prioritera och hantera larm från EDR/XDR och NDR.
- Hantera säkerhetsincidenter från initial triagering och analys till avgränsning, åtgärdsrekommendationer och dokumenterad slutsats.
- Genomföra threat hunting och proaktivt identifiera hot, risker och avvikande beteenden.
- Bidra till utveckling av detektionsregler, use cases, playbooks och arbetssätt.
Rollen betonar både teknik och kundkommunikation, vilket ofta är centralt i leveransnära SOC-/blue team-uppdrag.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års praktisk erfarenhet av operativ IT-säkerhet.
- Erfarenhet av arbete inom cybersäkerhet, exempelvis SOC, blue team, incidenthantering eller säkerhetsövervakning.
- Praktisk erfarenhet av SIEM-verktyg och logganalys.
- God förståelse för nätverksdata, nätverksprotokoll och nätverksrelaterad säkerhet.
- Förmåga att kommunicera tekniska fynd på ett användbart sätt.
- Mycket god förmåga att uttrycka sig på svenska och engelska, i tal och skrift.
Meriterande
- Threat hunting och hypotesdriven analys.
- Detektionsutveckling och arbete med detektionslogik.
- Threat intelligence och underrättelsedrivet försvarsarbete.
- Erfarenhet av Microsofts säkerhetsplattformar, exempelvis Microsoft Defender EDR/XDR, Cloud Apps och Sentinel.
- Erfarenhet av KQL, EQL, SPL, Sigma, YARA eller motsvarande språk/format för detektion.
- Forensisk analys, malwareanalys eller reverse engineering.
- Skriptning och automation.
- Molnsäkerhet i Azure, AWS eller GCP.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta primärt en roll inom cybersäkerhet och IT-säkerhet, med tydlig SOC-/blue team-inriktning. Tyngdpunkten ligger på säkerhetsövervakning, incidenthantering, proaktiv hotjakt och att bygga förbättrad detektionsförmåga genom use cases, playbooks och detektionsregler.
Annonsen nämner inte säkerhetsskydd, fysisk säkerhet, personalsäkerhet eller beredskap/krisledning i formell mening, men arbetsuppgifterna är tydligt kopplade till operativ förmåga att upptäcka och hantera cyberincidenter.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav och arbetssätt kan det vara relevant att konkretisera erfarenheter inom:
- Incidenthantering end-to-end: exempel på triagering, analys, avgränsning och hur du formulerat åtgärdsrekommendationer samt dokumenterat slutsatser.
- Arbete i SOC/blue team: hur du prioriterar larm och samverkar i team under tidspress.
- SIEM och logganalys: vilka verktyg du använt, vilka datakällor du jobbat med och hur du tar fram relevanta spår i loggar.
- Nätverksnära analys: förståelse för protokoll, nätverksflöden och hur avvikande beteenden identifieras.
- Detektionsutveckling: exempel på detektionsregler/use cases/playbooks du byggt eller förbättrat, och hur du arbetat med kvalitet (t.ex. falska positiva).
- Kundkommunikation: hur du presenterar tekniska fynd på svenska och engelska så att mottagaren kan agera.
Har du meriterande erfarenheter (t.ex. Microsoft Defender/Sentinel, KQL/Sigma/YARA, molnsäkerhet eller forensik) bör de kopplas till konkreta resultat och hur de stärkt detektions- och incidentförmågan.
Så söker du tjänsten
Enligt annonsen skickas ansökan genom att klicka på knappen ”Join us!” under annonsen. Urval sker löpande och sista ansökningsdag anges som 30/9. Arbetsgivaren uppger att ansökningar inte tas emot via mejl på grund av GDPR.
Frågor om tjänsten kan ställas till Edward Hamilton, Blue Manager, via e-post: [email protected].
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet i Stockholms län, med särskilt fokus på SOC-arbete, incidenthantering, threat hunting och att utveckla robusta detektioner.






