Ny tjänst: Senior SIRT Officer på Swedbank – det här söker arbetsgivaren
Swedbank rekryterar en Senior SIRT Officer på Swedbank med fokus på incidenthantering och cyberförsvar. Enligt annonsen handlar rollen om att utreda och samordna responsen vid komplexa cybersäkerhetsincidenter, samtidigt som kandidaten förväntas bidra proaktivt genom threat hunting och förbättring av detektering och arbetssätt.
Placeringsort anges som Sundbyberg, Stockholm. Swedbank skriver även att urval kan ske löpande och att bakgrundskontroll samt drogtest kan ingå i processen.
Ansvar och arbetsuppgifter
Rollen är operativ och utredningsnära med tydligt ansvar i bankens incident response/SIRT-förmåga. I annonsen lyfts bland annat följande arbetsuppgifter:
- Utreda och koordinera responsen vid komplexa cyber security-incidenter.
- Leda och bidra i proaktiva utredningar och threat hunting för att identifiera hot innan de blir incidenter.
- Analysera angripares tactics, techniques and procedures (TTP:er).
- Briefa både tekniska och icke-tekniska intressenter under pågående incidenter och utredningar.
- Samarbeta nära SOC-analytiker, threat intelligence-specialister, threat hunters, ingenjörer och verksamhetsintressenter.
- Förbättra detektioner, response playbooks och metoder för utredning.
- Omsätta “lessons learned” från incidenter till stärkt cyber defence-förmåga.
- Dela kunskap och bidra till teamets fortsatta utveckling.
Kravprofil: kompetens och erfarenhet
Swedbank efterfrågar en senior profil med praktisk erfarenhet av incidenthantering i komplexa miljöer och förmåga att kommunicera utredningsresultat brett.
Krav
- Cirka 5+ års praktisk erfarenhet inom incident response, cybersäkerhetsutredningar, SOC/SIRT-verksamhet, threat hunting, digital forensics eller liknande cyber defence-roller.
- Erfarenhet av att utreda säkerhetsincidenter i komplexa enterprise-miljöer.
- Stark analytisk och utredande förmåga.
- Förmåga att tydligt kommunicera tekniska fynd och samarbeta tvärfunktionellt.
- Kandidatexamen inom datavetenskap, informationssäkerhet eller närliggande område – eller motsvarande yrkeserfarenhet.
- Mycket god förmåga att uttrycka sig i tal och skrift på både engelska och svenska.
Meriterande (enligt annonsen)
Swedbank anger att erfarenhet inom följande områden är värdefull, men inte ett krav att kunna allt:
- MITRE ATT&CK och relaterade hotramverk.
- SIEM, EDR och security analytics-plattformar.
- Molnteknologier och molnsäkerhet (cloud security).
- Threat hunting, digital forensics, malware analysis eller detection engineering.
- Certifieringar som GIAC, Microsoft Security, CISSP eller motsvarande (välkomnas men krävs inte).
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt placerad inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med inriktning mot incidenthantering (SIRT/SOC), hotanalys och detektion. Fokus ligger på att både hantera inträffade incidenter och stärka förmågan förebyggande genom threat hunting, förbättrade playbooks och utvecklade utredningsmetoder.
Att rollen även omfattar briefing av både tekniska och icke-tekniska intressenter signalerar ett behov av att kunna omsätta tekniska resultat till beslutsunderlag, vilket ofta är centralt i större organisationers operativa cyberförsvar.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan kandidater vinna på att konkretisera följande i sin ansökan:
- Exempel på incidenter/utredningar du koordinerat: omfattning, metodik, samverkan och resultat.
- Hur du arbetat i komplexa enterprise-miljöer (t.ex. många system, flera team, beroenden och krav på samordning).
- Erfarenhet av att analysera TTP:er och koppla observationer till hotramverk som MITRE ATT&CK (om relevant).
- Arbete med SIEM/EDR, logganalys och hur du förbättrat detektioner eller skapat/förfinat use cases.
- Hur du bidragit till response playbooks och standardiserade arbetssätt – samt hur “lessons learned” omsatts till förbättrad förmåga.
- Din kommunikationsförmåga: hur du briefat ledning, verksamhet och tekniska team under tidspress.
- Eventuella erfarenheter inom threat hunting, digital forensics, malware-analys eller detection engineering.
- Relevanta certifieringar (om du har), även om de inte är ett krav.
Så söker du tjänsten
Swedbank uppger att de ser fram emot ansökningar senast 25.09.2026 och att urval kan påbörjas under ansökningsperioden. Plats för rollen anges som Sundbyberg, Stockholm. Rekryterande chef är Robert Jonsson.
Annonsen anger även att bakgrundskontroll och drogtest kan ingå som del av rekryteringsprocessen.
Sammanfattningsvis är Senior SIRT Officer på Swedbank en senior cybersäkerhetsroll med tyngdpunkt på incident response, proaktiv hotjakt och förbättring av detektering och arbetssätt i en komplex verksamhetsmiljö.





