Ny tjänst: Thales Cybersecurity Products söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales Cybersecurity Products söker Security Services Analyst i Stockholm. Enligt annonsen är basplaceringen Sveavägen i Stockholm och rollen är hybrid, med krav på närvaro på plats under utbildningsperioden.
Rollen tillhör Thales Security Analyst Team och handlar om att hantera komplexa incidenter och kundärenden kopplade till automatiserade webbattacker. Arbetet innebär att analysera stora mängder webbtrafik för att hitta mönster och korrelationer, samarbeta med kunder och interna team samt ta fram underlag och bevis för åtgärder som vidtas. Annonsen anger även att viss flexibilitet krävs för möten tidiga morgnar och kvällar.
Tjänsten omfattas av krav kopplade till säkerhetsskydd: kandidaten behöver genomgå och bli godkänd enligt tillämpliga regler för säkerhetsskydd. För roller där Thales kräver säkerhetsprövning kan det enligt annonsen även innebära krav på lokalt medborgarskap.
Ansvar och arbetsuppgifter
Security Services Analyst-rollen har ett tydligt fokus på incidenthantering, trafikanalys och kundsamverkan för att stoppa automatiserade attacker mot webbplatser. I annonsen lyfts bland annat följande ansvar:
- Fördjupa sig i Thales plattform och förstå hur bottar och botoperatörer angriper webbplatser.
- Övervaka interna ärendeköer och leverera incident response i linje med respektive premium-SLA.
- Analysera falska positiva träffar i detekteringsmekanismer för att förbättra produkten.
- Analysera webbtrafikdata för att identifiera och isolera nya, avancerade botbeteenden.
- Arbeta nära Thales kunder för att förstå affärspåverkan från automatiserade attacker och ta fram strategier för att mitigera eller eliminera problemen.
- Hålla regelbundna kundsamtal om fynd, analyser och rekommenderade åtgärder.
- Samverka med interna team inom research, data science och produkt genom att leverera ”actionable intelligence” för framtida produktförbättringar.
- Använda datavisualiseringsverktyg för att ta fram lättillgängliga rapporter som validerar fynd och visar effekt av åtgärder.
- Ta ägarskap för problem, agera rådgivande mot kund och bidra som lagspelare.
Teamet arbetar globalt enligt en ”follow-the-sun”-modell. Annonsen anger att rollen i praktiken är kopplad till EMEA-regionen, med majoriteten av teamet baserat i Belfast, samt en analytiker i Stockholmskontoret.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en profil som kombinerar teknisk analysförmåga med kundnära kommunikation, vilket är typiskt för operativa roller inom cybersäkerhet och IT-säkerhet.
Krav
- Intresse för säkerhet/teknologi och att hålla sig uppdaterad kring trender och nyheter.
- Stark problemlösningsförmåga och förmåga att hitta avvikelser i stora datamängder.
- Noggrann kommunikation och trygghet i att föra både tekniska och icke-tekniska samtal regelbundet.
- Kundvana och förmåga att inte ”gissa” vid osäkerhet.
- Intermediate till avancerade kunskaper i SQL.
- Erfarenhet av datavisualiseringsverktyg som Tableau eller Looker.
- Grundläggande förståelse för scripting och erfarenhet av ett eller flera språk, exempelvis Python, Bash eller Go.
- HTTP- och nätverkskunskap samt förståelse för hur webbplatser levereras till webbläsare.
- Förmåga att leda och arbeta självständigt, men även nära ett team.
- Kandidatexamen inom IT/Matematik/Engineering/Computer eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
Några uttryckliga meriterande krav utöver ovanstående listas inte separat i annonsen.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en operativ cybersäkerhetsroll med fokus på analys av webbtrafik, incident response och mitigering av automatiserade webbattacker. Rollen ligger nära områden som IT-säkerhet och cybersäkerhet, särskilt inom skydd mot botdriven påverkan och attacker mot webbapplikationer.
Samtidigt signalerar kravet på att genomgå och bli godkänd enligt tillämpliga regler för säkerhetsskydd att tjänsten kan omfatta säkerhetsprövning och krav kopplade till säkerhetsskyddslagstiftning. Annonsen specificerar inte detaljer kring nivå eller omfattning, men nämner att lokalt medborgarskap kan bli aktuellt där säkerhetsklassning krävs.
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara särskilt relevant att konkretisera erfarenheter som matchar annonsens kombination av teknisk analys, incidenthantering och kunddialog. Exempel på vad som bör framgå tydligt:
- Exempel på analysarbete i stora datamängder (gärna webbtrafik/loggar) och hur du hittat mönster, avvikelser eller korrelationer.
- Hur du arbetat med incident response och ärendehantering mot SLA eller tydliga servicenivåer.
- Konkreta SQL-exempel (typ av frågor, datamodeller, felsökning/utredning) och hur det använts i utredningsarbete.
- Erfarenhet av rapportering och visualisering (t.ex. Tableau/Looker): hur du gjort resultat begripligt för både tekniska och icke-tekniska mottagare.
- Scripting/automation: vad du byggt eller förenklat i Python, Bash eller Go för analys, felsökning eller arbetsflöden.
- Nätverks- och HTTP-kunskap: hur du resonerar kring webbförfrågningar, leverans av webbplatser och indikatorer på automatiserad trafik.
- Kundnära arbete: hur du driver samtal, hanterar osäkerhet och dokumenterar “evidence” för åtgärder så att kunden kan följa resonemang och effekt.
- Beredskap att arbeta flexibelt vid behov, eftersom annonsen anger möten på kvällar och morgnar.
Eftersom annonsen lyfter säkerhetsskydd som ett krav, kan kandidater även behöva vara beredda att beskriva sin möjlighet att genomgå säkerhetsprövning enligt gällande regelverk.
Så söker du tjänsten
Annonsen uppmanar kandidater att ansöka (“apply now”) och att höra av sig för mer information om rollen och teamet. Sista ansökningsdatum framgår inte av annonsen. Inte heller lönens nivå, anställningsform eller tjänstgöringsgrad specificeras mer än att Thales erbjuder en konkurrenskraftig kompensationsmodell med grundlön och prestationsbaserade incitament.
Sammanfattningsvis är detta en hybridbaserad Security Services Analyst-roll i Stockholm med tydlig tyngdpunkt på trafikanalys, incident response och kundsamverkan för att stoppa automatiserade webbattacker, i en miljö som även kan omfatta krav på säkerhetsskydd och säkerhetsprövning.







