Ny tjänst: 2. Cyberförsvarsförbandet söker Threat hunt specialist på Försvarsmakten – det här söker arbetsgivaren
2. Cyberförsvarsförbandet söker Threat hunt specialist på Försvarsmakten. Enligt annonsen handlar rollen om att driva och utveckla cyberförsvarets förmåga till hypotesdriven jakt efter antagonister i utpekade IT-system, samt att bidra till metod-, teknik- och verktygsutveckling för cyberförsvarets behov.
Tjänsten är placerad i Linköping. Anställningsformen anges som tillsvidareanställning, med sex månaders provanställning för den som inte redan är anställd inom Försvarsmakten. Tillträde sker enligt överenskommelse.
Ansvar och arbetsuppgifter
Försvarsmakten beskriver rollen som en specialistfunktion inom cybersäkerhet/IT-säkerhet, med fokus på proaktiv hotjakt och detektion. I uppdraget ingår också att utveckla cyberförsvarets arbetssätt och tekniska lösningar.
- Ta fram hypoteser för att bedriva proaktiv cybersäkerhet i utpekade IT-system.
- Ta fram och utveckla detektionsmetoder anpassade för olika antagonisters TTP:er.
- Implementera, administrera och förbättra metoder för hypotesdriven threat hunting.
- Handleda juniora medarbetare.
- Bidra till metod-, teknik- och verktygsutveckling för cyberförsvarets unika behov.
Annonsen anger också att uppgifterna ska kunna lösas i både fred och krig, och att fysisk träning är en naturlig del av arbetet. Arbetsgivaren uppger att tre timmar per vecka avsätts i arbetstid för fysisk träning.
Kravprofil: kompetens och erfarenhet
Krav
- Högskoleutbildning inom IT, eller motsvarande kunskap som arbetsgivaren bedömer relevant.
- Dokumenterad arbetslivserfarenhet inom relevant arbetsområde om minst 5 år.
- B-körkort.
Meriterande
- Genomförd militär grundutbildning.
- Erfarenhet av arbete med IT-infrastruktur i både publika och isolerade miljöer.
- Erfarenhet av incident response.
- Kunskap om och erfarenhet av CTI (Cyber Threat Intelligence) och detektioner.
- Kunskap om och erfarenhet av att arbeta med NIST Special Publication 800-53.
- Väl förtrogen med MITRE ATT&CK.
Efterfrågade färdigheter (anges i annonsen)
- Hostbaserad forensik
- Nätverksforensik
- Malwareanalys
Personliga egenskaper
Försvarsmakten lyfter bland annat högt säkerhetsmedvetande, kreativitet och lösningsorientering. Man söker en person som är vetgirig, håller sig uppdaterad inom området och som trivs med samarbete i team. Annonsen betonar också behov av att kunna arbeta prestigelöst och driva problemlösning även när informationen är ofullständig.
Vilken typ av säkerhetsroll är det?
Detta är en cybersäkerhetsroll med tydlig inriktning mot threat hunting och detektionsutveckling, vilket ligger nära operativ IT-säkerhet och incidentnära arbete (annonsen nämner incident response som meriterande). Rollen kopplar även till Försvarsmaktens beredskap genom att uppgifterna ska kunna lösas i både fred och krig.
Annonsen anger vidare att tjänsten omfattas av säkerhetsprövning med registerkontroll och att anställningen innebär placering i säkerhetsklass, vilket knyter an till säkerhetsskydd. Dessutom framgår att tjänsten har kombattantstatus och innebär att medarbetaren ska kunna hantera och bruka vapen (utbildning ges av arbetsgivaren).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och meriterande punkter kan kandidater vinna på att vara konkreta kring hur de arbetat operativt och hypotesdrivet med cybersäkerhet. Exempel på sådant som ligger nära det som efterfrågas:
- Exempel på hypotesdriven hotjakt: hur hypoteser formulerats, testats och omsatts i förbättrade detektioner.
- Arbete med att utveckla eller förbättra detektionsmetoder kopplade till antagonisters TTP:er, gärna med MITRE ATT&CK som referensram om relevant.
- Erfarenhet av incident response och samverkan i team vid utredning och avvärjning av intrång.
- Kunskap inom forensik (host/nätverk) och malwareanalys, med tydliga exempel på metoder och resultat.
- Erfarenhet från IT-infrastruktur i olika miljöer (publika/isolerade), om det finns.
- Eventuell erfarenhet av CTI samt hur underrättelser omsatts till operativa detektioner.
- Om tillämpligt: arbete med eller kännedom om NIST SP 800-53.
- Ledarskaps- eller mentorskapserfarenhet, eftersom handledning av juniora medarbetare ingår.
Annonsen betonar också återhållsamhet kring att berätta att man sökt tjänsten, vilket kandidater bör ta höjd för i sin kommunikation under processen.
Så söker du tjänsten
Sista ansökningsdag anges till 27 september. Ansökan ska enligt annonsen innehålla CV och personligt brev där kandidaten beskriver hur kraven uppfylls. I texten anges även referens 22032.
Kontakt i annonsen: [email protected].
Annonsen innehåller motstridig information om ansökningssätt: dels står det att ansökan skickas till e-postadressen ovan (med noteringen att “Ansökningsanvisningen nedan är felaktig använd mailen”), dels står det att ansökningar endast tas emot via Försvarsmaktens webbplats. Det framgår alltså inte entydigt vilket ansökningssätt som gäller.
Sammanfattningsvis signalerar annonsen ett fortsatt högt kompetensbehov inom cybersäkerhet i Sverige, särskilt inom proaktiv threat hunting, detektionsutveckling och incidentnära förmågor i säkerhetsskyddad miljö.






