Ny tjänst: Thales söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales söker Security Services Analyst i Stockholm. Rollen är placerad vid Sveavägen och beskrivs som en hybridtjänst, med krav på närvaro på plats under träningsperioden. Enligt annonsen ingår arbete i ett globalt team som arbetar enligt en “follow-the-sun”-modell, där Stockholmsrollen fokuserar på EMEA-regionen.
I tjänsten ska du analysera stora mängder webbtrafik för att hitta mönster och korrelationer, och tillsammans med kunder och interna team ta fram åtgärder för att stoppa automatiserade attacker mot webbplatser (botattacker). Rollen innebär även kundkontakt, utredning av avvikelser och att ta fram tydlig men detaljerad dokumentation/evidens för genomförda åtgärder. Annonsen anger också att viss flexibilitet krävs för möten tidiga morgnar och kvällar.
Thales uppger att tjänsten kräver att kandidaten genomgår och blir godkänd enligt gällande regler för säkerhetsskydd. Där Thales har krav på säkerhetsprövning kan detta enligt annonsen innebära krav på lokalt medborgarskap.
Ansvar och arbetsuppgifter
Annonsen beskriver en analytikerroll nära både incidenthantering och kunddriven problemlösning kopplad till webb- och applikationssäkerhet. Exempel på ansvar och arbetsuppgifter:
- Sätta sig in i och bli expert på Thales plattform samt hur bottar och botoperatörer angriper webbplatser.
- Övervaka interna ärendeköer och genomföra incident response i linje med premium-SLA.
- Analysera falska positiva träffar i detektionsmekanismer för att förbättra produkten.
- Analysera webbtrafikdata för att identifiera och isolera nya avancerade botbeteenden.
- Samarbeta med kunder för att förstå hur automatiserade attacker påverkar deras verksamhet och ta fram mitigering/åtgärdsstrategier.
- Ha regelbundna kundmöten för att gå igenom resultat och analys.
- Arbeta med interna team (research, data science och produkt) genom att leverera “actionable intelligence” som kan driva produktförbättringar.
- Använda datavisualiseringsverktyg för att skapa rapporter som snabbt kan validera fynd och visa effekten av vidtagna åtgärder.
- Ta ägarskap för problem och agera som betrodd rådgivare, samtidigt som du arbetar nära teamet.
Kravprofil: kompetens och erfarenhet
Krav
- Intresse för säkerhet/teknik och att hålla sig uppdaterad om trender och nyheter.
- Stark problemlösningsförmåga och vilja att hitta avvikelser i stora datamängder.
- Mycket god kommunikativ förmåga och trygghet i att hålla regelbundna samtal med både tekniska och icke-tekniska parter.
- Goda kundnära färdigheter och omdöme (att inte gissa när man är osäker).
- SQL på intermediate till avancerad nivå.
- Erfarenhet av datavisualiseringsverktyg som Tableau eller Looker.
- Grundläggande scripting-kunskaper och erfarenhet av ett eller flera språk som Python, Bash eller Go.
- HTTP- och nätverkskunskap, inklusive förståelse för hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team, samt ledarskapsförmåga enligt annonsen.
- Kandidatexamen inom IT/Matematik/Ingenjör/Computer (datavetenskap) eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
Meriterande
Annonsen specificerar inga separata “meriterande” krav utöver det som listas under requirements.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom cybersäkerhet och IT-säkerhet, med fokus på analys av webbtrafik, detektion av avvikande beteenden och arbete mot automatiserade webbattacker (bots). Rollen innehåller även inslag av incidenthantering kopplad till SLA samt tydlig kundsamverkan och rapportering.
Att tjänsten omfattas av krav kopplade till säkerhetsskydd/säkerhetsprövning enligt gällande regelverk framgår också, vilket signalerar att rollen kan beröra miljöer där säkerhetsskyddsregler är relevanta.
Det här bör kandidater lyfta i ansökan
För den som söker ett säkerhetsjobb i Sverige inom analys- och incidentnära cybersäkerhet pekar annonsen på flera saker att konkret beskriva i ansökan:
- Exempel på hur du har analyserat stora datamängder (gärna webb-/logg-/trafikdata) och identifierat mönster, korrelationer och avvikelser.
- Erfarenhet av att arbeta med incident response och att hantera ärenden styrt av SLA.
- SQL-nivå i praktiken: vilka typer av analyser/frågor du har byggt och i vilket sammanhang.
- Hur du har använt Tableau/Looker (eller liknande) för att visualisera fynd och skapa rapporter som både tekniker och verksamhet kan ta till sig.
- Scripting- och automationsvana (Python/Bash/Go) och hur du har använt det för att effektivisera analys eller utredning.
- Din HTTP- och webbförståelse: hur du felsöker, förklarar trafikflöden och kopplar tekniska signaler till möjliga angreppsbeteenden.
- Kund- och samverkansförmåga: exempel på hur du kommunicerar tydligt, dokumenterar bevis/evidens och undviker antaganden när information saknas.
- Praktiska förutsättningar: att du kan arbeta i hybridupplägg och har flexibilitet för möten tidiga morgnar/kvällar.
Så söker du tjänsten
Annonsen avslutas med en uppmaning att ansöka (“apply now”). Exakt ansökningsväg (länk/portal) framgår inte av underlaget här. Sista ansökningsdag framgår inte i annonsen, och inte heller lön eller tjänstgöringsgrad.
Sammanfattningsvis signalerar annonsen att Thales söker en Security Services Analyst i Stockholm med stark analytisk förmåga, god kundkommunikation och praktisk teknisk kompetens inom webbtrafik, SQL, visualisering och scripting – med fokus på att upptäcka och mitigera avancerade automatiserade webbattacker.







