Ny tjänst: Thales söker Security Services Analyst i Stockholm – det här söker arbetsgivaren
Thales söker Security Services Analyst i Stockholm. Enligt annonsen är basplaceringen Sveavägen i Stockholm och rollen beskrivs som hybrid, med krav på närvaro på plats under utbildningsperioden.
Tjänsten är inriktad på att analysera stora mängder webbtrafik för att hitta mönster, korrelationer och avvikelser kopplade till automatiserade attacker mot webbplatser. Rollen innebär nära samarbete både med företagskunder och med interna team på Thales för att ta fram och införa åtgärdsstrategier (mitigation) som stoppar botdrivna attacker. Annonsen anger också att en viss flexibilitet krävs för kundmöten på morgnar och kvällar.
Thales uppger vidare att tjänsten kräver att kandidaten genomgår och blir godkänd enligt gällande regler för säkerhetsskydd. Där Thales har krav på säkerhetsprövning kan det enligt annonsen innebära krav på lokalt medborgarskap.
Ansvar och arbetsuppgifter
Security Services Analyst-rollen är operativ och analytisk, med fokus på incidenter och avancerad trafikanalys för att upptäcka och motverka automatiserade webbattacker. I annonsen lyfts bland annat följande ansvarsområden:
- Analysera webbtrafikdata för att identifiera mönster och isolera nya avancerade botbeteenden.
- Arbeta med incidenthantering genom att övervaka en intern kö och leverera incident response enligt relevant premium-SLA.
- Utreda avvikelser (anomalier) och ta fram tydlig men detaljerad evidens för vidtagna åtgärder.
- Analysera false positives i detektionsmekanismer för att förbättra produkten.
- Ha regelbundna kundmöten för att presentera analys, diskutera fynd och följa upp åtgärder.
- Samarbeta med interna team (research, data science och product) genom att leverera actionable intelligence som kan driva produktförbättringar.
- Skapa rapporter med hjälp av datavisualiseringsverktyg för att snabbt validera fynd och visa effekten av genomförda åtgärder.
- Bygga expertkunskap om Thales plattform samt om hur botar och botoperatörer attackerar webbplatser.
Teamet beskrivs som globalt och arbetar enligt en “follow-the-sun”-modell. I praktiken kommer rollen enligt annonsen att arbeta mot EMEA-regionen. Majoriteten av teamet finns i Belfast (Storbritannien) och en analytiker finns redan på Stockholmskontoret.
Kravprofil: kompetens och erfarenhet
Krav
- Intresse för säkerhet/teknik samt att hålla sig uppdaterad om trender och nyheter.
- Stark problemlösningsförmåga och förmåga att hitta “nålen i höstacken”.
- Mycket god kommunikativ förmåga och trygghet i både tekniska och icke-tekniska samtal.
- Kundnära förhållningssätt och förmåga att inte gissa vid osäkerhet.
- Intermediate till avancerade kunskaper i SQL.
- Erfarenhet av datavisualiseringsverktyg som Tableau eller Looker.
- Grundläggande förståelse för scripting samt erfarenhet av ett eller flera språk, exempelvis Python, Bash eller Go.
- HTTP- och nätverkskunskap, inklusive att kunna beskriva hur webbplatser levereras till webbläsare.
- Förmåga att arbeta självständigt och i team; annonsen beskriver även att kandidaten är en ledare.
- Kandidatexamen inom IT/Matematik/Engineering/Computer, eller motsvarande dokumenterad framgång.
- Flytande svenska och engelska.
Meriterande
Annonsen listar inga uttryckliga meriterande krav utöver de specificerade kraven ovan.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom cybersäkerhet och IT-säkerhet, med tydlig tyngdpunkt på skydd mot automatiserade attacker mot webbplatser (bots) och på incidenthantering kopplad till kunders webbtjänster. Arbetsuppgifterna kretsar kring trafikanalys, detektion, utredning av anomalier och framtagning av underlag och rapportering som stöd för åtgärder.
Samtidigt signalerar kravet på att genomgå och godkännas enligt gällande regler för säkerhetsskydd att tjänsten kan omfatta arbetsuppgifter eller kundmiljöer där säkerhetsskydd och säkerhetsprövning blir relevant, även om annonsen inte specificerar detaljer om nivå eller process.
Det här bör kandidater lyfta i ansökan
För den som vill stärka sin ansökan till tjänsten där Thales söker Security Services Analyst i Stockholm pekar annonsen ut flera områden som bör konkretiseras med exempel:
- Konkreta exempel på analys av webbtrafik och hur du identifierat mönster, avvikelser eller misstänkt automatisering.
- Erfarenhet av incidenthantering och arbete mot SLA: hur du prioriterar, dokumenterar och följer upp åtgärder.
- SQL på en nivå där du kan beskriva hur du använder queries för att hitta samband, segmentera trafik eller isolera beteenden.
- Hur du arbetat med datavisualisering (Tableau/Looker eller liknande) för att skapa rapporter som fungerar för både tekniska och icke-tekniska mottagare.
- Scripting i exempelvis Python, Bash eller Go – gärna kopplat till automatisering, analysflöden eller felsökning.
- Kommunikation och kunddialog: exempel på hur du presenterat tekniska fynd, hanterat osäkerhet och byggt förtroende.
- Din förståelse för HTTP och webbens leveranskedja, och hur den kunskapen används i analys av attacker och falsklarm.
- Förmåga att arbeta i en internationell leveransmodell och med tidzoner, då teamet arbetar “follow-the-sun” och annonsen anger viss flexibilitet för mötestider.
Så söker du tjänsten
I annonsen uppmanar Thales kandidater att ansöka (“apply now”) och att höra av sig även om man inte uppfyller alla krav fullt ut, men vill utvecklas in i rollen. Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis är detta en hybridbaserad säkerhetsroll i Stockholm med fokus på trafikanalys, bot-mitigering och incidentrespons i nära samarbete med kunder och interna specialistteam.







