Senior Säkerhetsanalytiker Blue Team
Cparta Cyber Defense
Vill du arbeta nära verkliga hot och vara med och göra skillnad för att skydda svenska företag? Hos oss får du arbeta med kvalificerad säkerhetsanalys, incidenthantering, threat hunting och detektionsutveckling.
Nu söker vi ytterligare en säkerhetsanalytiker. Rollen passar dig som redan har praktisk erfarenhet av IT-säkerhet och vill arbeta i en operativ roll. Tillsammans med kollegor utvecklar du både det dagliga säkerhetsarbetet och vår långsiktiga försvarsförmåga.
Om tjänsten
Som säkerhetsanalytiker hos oss blir du en del av ett team där analytiker med olika spetskompetenser arbetar nära varandra i varierande uppdrag. Här får du också vara med och forma vår framtida SOC genom att utveckla nya och befintliga produkter, processer och rutiner.
Du kommer bland annat att arbeta med att:
Analysera, prioritera och hantera larm från EDR/XDR och NDR.
Hantera säkerhetsincidenter, från initial triagering och analys till avgränsning, åtgärdsrekommendationer och dokumenterad slutsats.
Genomföra threat hunting och proaktivt identifiera hot, risker och avvikande beteenden.
Bidra till utveckling av detektionsregler, use cases, playbooks och arbetssätt.
Vem vi söker
Vi söker dig som har flera års praktisk erfarenhet av operativ IT-säkerhet. Du är trygg med både tekniskt arbete och kommunikation med kunder. Du trivs i ett team där man samarbetar, delar kunskap och gemensamt driver arbetet framåt. Samtidigt är du självgående, tar ansvar och är bekväm med att fatta egna beslut.
För den här rollen behöver du:
Ha erfarenhet av arbete inom cybersäkerhet, exempelvis SOC, blue team, incidenthantering eller säkerhetsövervakning.
Ha praktisk erfarenhet av SIEM-verktyg och logganalys.
Ha god förståelse för nätverksdata, nätverksprotokoll och nätverksrelaterad säkerhet.
Kunna kommunicera tekniska fynd på ett användbart sätt och uttrycka dig väl på svenska och engelska, både i tal och skrift.
Det är meriterande om du har erfarenhet av något av följande:
Threat hunting och hypotesdriven analys
Detektionsutveckling och arbete med detektionslogik
Threat intelligence och underrättelsedrivet försvarsarbete
Microsoft säkerhetsplattformar, såsom Microsoft Defender EDR/XDR, Cloud Apps och Sentinel.
KQL, EQL, SPL, Sigma, YARA eller motsvarande språk och detektionsformat
Forensisk analys, malwareanalys eller reverse engineering
Skriptning och automation
Molnsäkerhet i Azure, AWS eller GCP
Ansökan
Skicka din ansökan genom att klicka på knappen ”Join us!” under annonsen. Skicka gärna din ansökan snarast då urvalet sker löpande, dock senast 23/8. Vi tar inte emot ansökningar via mejl p.g.a. GDPR. Kontakta gärna Edward Hamilton, Blue Manager, på Visa e-postadress på career.cparta.se om du har några frågor om tjänsten.
Välkommen med din ansökan!
Erbjudanden från rekryteringsföretag/annonssäljare undanbedes.