Ny tjänst: Thales söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales söker Security Services Analyst i Stockholm. Enligt jobbannonsen är basplaceringen Sveavägen i Stockholm och rollen beskrivs som hybrid, med krav på närvaro på plats under introduktions- och träningsperioden.
Tjänsten är placerad i Thales Security Analyst Team och handlar om att analysera stora mängder webbtrafik för att hitta mönster och korrelationer kopplade till automatiserade attacker mot webbplatser (bot-attacker). Rollen innebär nära samarbete både med kunder och med interna team för att ta fram och införa åtgärder som stoppar angreppen. Annonsen anger också att viss flexibilitet krävs för kundmöten på morgnar och kvällar.
Thales uppger vidare att tjänsten kräver att kandidaten genomgår och blir godkänd enligt gällande regelverk för säkerhetsskydd. Vid roller där Thales kräver säkerhetsprövning kan det enligt annonsen även innebära krav på lokalt medborgarskap.
Ansvar och arbetsuppgifter
Arbetet beskrivs som operativt och analytiskt, med tyngdpunkt på incidenthantering, trafikanalys och kunddialog kring åtgärder mot automatiserade webbattacker. Exempel på ansvar enligt annonsen:
- Analysera webbtrafik för att identifiera korrelationer, mönster och avvikande beteenden kopplade till botar.
- Övervaka intern kö och leverera incident response i linje med respektive premium-SLA.
- Analysera falska positiva träffar i detektionsmekanismer för att förbättra produkten.
- Identifiera och isolera nya avancerade botbeteenden genom dataanalys.
- Samarbeta med kunder för att förstå hur automatiserade attacker påverkar verksamheten och ta fram mitigering/åtgärdsstrategier.
- Ha regelbundna samtal med kunder om resultat, analys och rekommenderade åtgärder.
- Bidra med “actionable intelligence” till interna team inom forskning, data science och produktutveckling.
- Skapa rapporter med hjälp av datavisualiseringsverktyg för att snabbt verifiera fynd och visa effekter av genomförda åtgärder.
- Dokumentera och presentera detaljerad bevisning på ett lättillgängligt sätt för genomförda åtgärder.
Teamet arbetar enligt annonsen i en global “follow-the-sun”-modell. Rollen i Stockholm uppges främst täcka EMEA-regionen, och större delen av teamet är baserat i Belfast, Storbritannien.
Kravprofil: kompetens och erfarenhet
Krav
- Intresse för säkerhet/teknik och förmåga att hålla sig uppdaterad om trender och nyheter.
- Stark problemlösningsförmåga och vana att hitta avvikelser i stora datamängder.
- Mycket god kommunikationsförmåga, inklusive trygghet i både tekniska och icke-tekniska kunddialoger.
- Kundnära arbetssätt och omdöme (enligt annonsen: “know not to guess when in doubt”).
- SQL-kunskaper på medelnivå till avancerad nivå.
- Erfarenhet av datavisualiseringsverktyg, exempelvis Tableau eller Looker.
- Grundläggande förståelse för scriptning samt erfarenhet av ett eller flera språk såsom Python, Bash eller Go.
- HTTP- och nätverkskunskap, samt förståelse för hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team, samt att ta ägarskap för problem.
- Kandidatexamen inom IT/matematik/ingenjörsområdet/datavetenskap eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
Meriterande
Annonsen listar inga meriterande krav uttryckligen utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens beskrivning är detta en roll inom cybersäkerhet och IT-säkerhet, med fokus på webbapplikationsnära hot och skydd mot automatiserade attacker (bot management) samt incidenthantering kopplad till kunders digitala tjänster. Tyngdpunkten ligger på trafikanalys, detektion/avvikelseanalys, rapportering och samverkan med kund samt interna produkt- och analysteam.
Att tjänsten enligt annonsen kräver prövning enligt regelverk för säkerhetsskydd signalerar även att rollen kan omfatta uppdrag där säkerhetsprövning och formella krav runt åtkomst och förtroende är relevanta. Exakt nivå eller omfattning framgår dock inte i annonsen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkret visa på erfarenheter som matchar annonsens operativa och kundnära analysfokus. Exempel på sådant att lyfta:
- Praktiska exempel på trafikanalys eller analys av loggar/data där du identifierat mönster, avvikelser eller angreppsbeteenden.
- Erfarenhet av incidenthantering och arbete mot SLA, inklusive hur du prioriterar, dokumenterar och återkopplar.
- SQL-kompetens: beskriv typ av frågor/analys du gjort och hur du använt SQL för att hitta “needle in the haystack”.
- Datavisualisering (Tableau/Looker eller motsvarande): exempel på rapporter/dashboards du byggt för att göra fynd begripliga för olika målgrupper.
- Skriptning (Python/Bash/Go): hur du automatiserat analyser, datainsamling eller kvalitetssäkring.
- HTTP- och webbnära kunskap: förklara gärna hur du angriper felsökning/analys av webbtrafik och hur du resonerar kring leverans till webbläsare.
- Kundkommunikation: exempel på hur du presenterar tekniska slutsatser, ger “evidence” och driver åtgärder tillsammans med kund och interna team.
- Förutsättningar för hybridarbete och den flexibilitet som annonsen nämner för möten på morgon/kväll.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka (“apply now”) och att ta kontakt för mer information om företaget, möjligheten och teamet. Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis är detta en Security Services Analyst-roll i Stockholm med tydlig inriktning mot cybersäkerhet/IT-säkerhet, där dataanalys av webbtrafik, incidentrespons och kundnära åtgärdsarbete mot automatiserade webbattacker står i centrum.







