Ny tjänst: Senior SIRT Officer på Swedbank – det här söker arbetsgivaren
Swedbank rekryterar en Senior SIRT Officer på Swedbank med fokus på cybersäkerhet och incidenthantering. Rollen handlar om att utreda och koordinera responsen vid komplexa cyberincidenter, samt att arbeta proaktivt med exempelvis threat hunting och förbättring av detektioner och playbooks.
Placeringsort enligt annonsen är Sundbyberg, Stockholm. Swedbank beskriver även att flexibla arbetsvillkor kan vara möjliga när det passar rollen.
Ansvar och arbetsuppgifter
I annonsen beskrivs rollen som en senior funktion i SIRT/SOC-nära arbete med både operativt och utvecklande ansvar. Arbetsuppgifterna omfattar bland annat att:
- utreda och koordinera hantering av komplexa cybersäkerhetsincidenter
- leda och bidra till proaktiva utredningar och threat hunting för att identifiera hot innan de blir incidenter
- analysera angripares metoder, inklusive tactics, techniques and procedures (TTPs)
- briefa både tekniska och icke-tekniska intressenter under pågående utredningar och incidenter
- samarbeta nära SOC-analytiker, threat intelligence-specialister, threat hunters, ingenjörer och verksamhetsintressenter
- förbättra detektioner, respons-playbooks och utredningsmetoder
- omsätta “lessons learned” från incidenter till stärkt cyberförsvarsförmåga
- dela kunskap och bidra till teamets fortsatta utveckling
Kravprofil: kompetens och erfarenhet
Krav
- cirka 5+ års praktisk erfarenhet inom incident response, cybersäkerhetsutredningar, SOC/SIRT-verksamhet, threat hunting, digital forensics eller liknande cyberförsvarsroller
- erfarenhet av att utreda säkerhetsincidenter i komplexa enterprise-miljöer
- starka analytiska och utredande färdigheter
- förmåga att kommunicera tekniska resultat tydligt och samarbeta tvärfunktionellt
- kandidatexamen inom datavetenskap, informationssäkerhet eller närliggande område – eller motsvarande professionell erfarenhet
- mycket god förmåga att uttrycka sig i tal och skrift på både engelska och svenska
Meriterande (enligt annonsen, men inte krav i alla delar)
- kunskap om MITRE ATT&CK och relaterade hotramverk
- erfarenhet av SIEM, EDR och plattformar för security analytics
- molnteknik och cloud security
- threat hunting, digital forensics, malware analysis eller detection engineering
- certifieringar som GIAC, Microsoft Security, CISSP eller motsvarande (välkomnas men är inte ett krav)
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt placerad inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med fokus på incidenthantering (SIRT), säkerhetsutredningar och proaktiva förmågor som threat hunting och detektionsutveckling. Annonsen pekar också på ett omfattande samarbete mellan teknikfunktioner (SOC, threat intelligence, engineers) och verksamheten, vilket speglar ett mognare arbetssätt för cyberförsvar i större organisationer.
Det här bör kandidater lyfta i ansökan
Utifrån Swedbanks kravprofil och arbetsuppgifter kan det vara relevant att konkretisera:
- exempel på incidenter du lett eller koordinerat, inklusive hur du drev triage, utredning, åtgärder och uppföljning
- erfarenhet av arbete i komplexa miljöer (stora organisationer, många system, flera intressenter)
- hur du arbetar metodiskt med analys av TTPs och hur du omsätter analysen till förbättrade detektioner och playbooks
- samverkan: hur du briefar tekniska och icke-tekniska beslutsfattare under tidspress
- praktisk användning av relevanta verktyg och plattformar (exempelvis SIEM/EDR) samt eventuellt molnsäkerhetsarbete, om du har det
- erfarenhet av threat hunting, digital forensics, malware-analys eller detection engineering, där det är tillämpligt
- eventuella certifieringar (om du har), även om de inte är ett krav
Så söker du tjänsten
Swedbank uppger att de vill ta emot ansökningar senast 25.09.2026 och att urval kan påbörjas under ansökningstiden. Rekryterande chef är Robert Jonsson. Enligt annonsen kan bakgrundskontroll och drogtest ingå i processen.
Sammanfattningsvis är detta en senior cyberroll i Stockholm för dig som vill arbeta med incident response, hotjakt och utveckling av organisationens förmåga att upptäcka, utreda och hantera cyberangrepp.





