Ny tjänst: Thales söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales söker Security Services Analyst i Stockholm. Enligt annonsen är basplaceringen Sveavägen i Stockholm och rollen är hybrid, med krav på närvaro på kontoret under utbildningsperioden. Tjänsten är inriktad på att analysera stora mängder webbtrafik för att hitta mönster och korrelationer, och därefter samarbeta med kunder och interna team för att ta fram åtgärder som stoppar automatiserade attacker mot webbplatser.
Thales skriver att rollen ingår i ett globalt ”follow-the-sun”-upplägg där man i denna tjänst arbetar mot EMEA-regionen. Annonsen betonar även kundkontakt, utredning av avvikelser och att kunna presentera tydliga men detaljerade underlag för vidtagna åtgärder. En viss flexibilitet för kundmöten på morgnar och kvällar krävs.
Vidare framgår att tjänsten kräver att kandidaten genomgår och blir godkänd enligt gällande regler för säkerhetsskydd. Där Thales har krav på säkerhetsprövning kan det enligt annonsen även innebära krav på lokalt medborgarskap.
Ansvar och arbetsuppgifter
Security Services Analyst-rollen beskrivs som en del av Thales Security Analyst Team, med fokus på att hantera komplexa ärenden för enterprise-kunder kopplat till automatiserade webbattacker (botar). I praktiken handlar det om analys, incidentarbete och kundnära rådgivning.
- Analysera webbtrafik i stor skala för att identifiera korrelationer, mönster och avvikande beteenden.
- Identifiera och isolera nya avancerade botbeteenden.
- Följa upp och förbättra detektionsmekanismer genom att analysera falska positiva träffar.
- Övervaka intern kö och arbeta med incidentrespons i linje med aktuella premium-SLA:er.
- Samarbeta med kunder för att förstå påverkan av automatiserade attacker och ta fram strategier för att mildra eller eliminera problemen.
- Genomföra regelbundna kundmöten för att gå igenom analys och resultat.
- Leverera ”actionable intelligence” till interna forsknings-, data science- och produktteam för att stödja vidareutveckling.
- Ta fram rapporter med hjälp av datavisualiseringsverktyg för att snabbt verifiera fynd och visa effekten av åtgärder.
- Agera som rådgivare, ta ägarskap för problem och arbeta teambaserat.
Kravprofil: kompetens och erfarenhet
Krav
- Intresse för säkerhet/teknik och att hålla sig uppdaterad om trender och nyheter.
- Förmåga att lösa komplexa problem och hitta avvikelser i stora datamängder.
- Mycket god kommunikativ förmåga och trygghet i att hålla regelbundna samtal med både tekniska och icke-tekniska parter.
- God kundförmåga och att inte ”gissa” när man är osäker.
- Intermediate till avancerade kunskaper i SQL.
- Erfarenhet av datavisualiseringsverktyg, exempelvis Tableau eller Looker.
- Grundläggande förståelse för scripting samt erfarenhet av minst ett språk, exempelvis Python, Bash eller Go.
- Kunskap om HTTP-nätverk och förmåga att beskriva hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team, samt ledaregenskaper enligt annonsen.
- Kandidatexamen inom IT/Matematik/Engineering/Computer eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
- Genomgå och bli godkänd enligt tillämpliga regler för säkerhetsskydd (säkerhetsprövning/säkerhetsgodkännande enligt annonsen).
Meriterande
Det framgår inte av annonsen vilka meriter som specifikt är meriterande utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens beskrivning är detta främst en roll inom cybersäkerhet och IT-säkerhet, med tydlig inriktning mot analys av webbtrafik, incidentrespons och mitigering av automatiserade attacker mot webbplatser. Rollen ligger nära operativ säkerhetsanalys (security operations) och kundnära incidenthantering, snarare än exempelvis fysiskt skydd eller personalsäkerhet.
Samtidigt signalerar kravet på att kandidaten ska genomgå och bli godkänd enligt gällande regler för säkerhetsskydd att rollen kan beröra säkerhetsskyddsrelaterade processer (till exempel säkerhetsprövning), även om annonsen inte specificerar arbetsuppgifter kopplade till säkerhetsskyddslagstiftning eller säkerhetsskyddsklassificerade uppdrag.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på hur du arbetat med trafik- eller logganalys för att hitta mönster, avvikelser och ”needle in the haystack”-problem.
- Erfarenhet av incidentarbete och att hantera ärenden mot SLA, inklusive hur du dokumenterar och motiverar åtgärder med tydliga bevisunderlag.
- Din SQL-nivå: beskriv vilken typ av frågor du kan skriva och hur du använder SQL i analysarbete.
- Praktisk erfarenhet av Tableau/Looker (eller liknande): vilka typer av dashboards/rapporter du byggt och hur de använts för att fatta beslut.
- Scripting i Python/Bash/Go: vad du automatiserat eller effektiviserat och hur det stöttat utredningar.
- Förståelse för HTTP och webbleverans (t.ex. hur klient–serverflöden ser ut) kopplat till att identifiera automatiserade beteenden.
- Kundnära arbetssätt: hur du kommunicerar tekniska slutsatser begripligt för både tekniska och icke-tekniska mottagare.
- Din möjlighet till flexibilitet för möten på morgon/kväll, i linje med teamets arbetssätt.
- Att du kan uppfylla kravet på säkerhetsprövning/säkerhetsgodkännande enligt annonsens säkerhetsskyddskrav (utan att spekulera i detaljer som inte framgår).
Så söker du tjänsten
I annonsen uppmanar Thales intresserade att ansöka (“apply now”) och att höra av sig för att få mer information om företaget, möjligheten och teamet. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis pekar annonsen på ett tydligt kompetensbehov inom operativ cybersäkerhet/IT-säkerhet i Sverige, där kombinationen av trafik- och dataanalys, incidentrespons och kundkommunikation står i centrum för att stoppa automatiserade webbattacker.







