Få nya jobb via e-post
- ...Om tjänsten Som SIEM Expert ansvarar du för drift, förvaltning och utveckling av Svenska kraftnäts SIEM-lösning för säkerhetsövervakning. Du bidrar till att stärka säkerheten i en av Sveriges mest samhällskritiska verksamheter genom att utveckla och förbättra säkerhetsövervakningen...
- ...leverantörsuppföljning och riskbedömningar kopplat till moln- och SaaS-tjänster samt tekniska områden som AWS, Azure, GCP, Kubernetes, IAM/PAM och SIEM. Du kommer även att samverka kring sårbarhetshantering, incidenthantering, kontinuitetsplanering och regelverk såsom NIS2, DORA och...
- ...infrastructure side as the company expands in Germany, and maintain existing ISO coverage. Who you are: You have hands-on experience with SIEM systems and Kubernetes security. You prioritise by risk, work through what matters most first, and don't spread effort thin....
- ...säkerhet samt säkerhetsverktyg för SAST, DAST, Software Composition Analysis, container scanning eller secrets scanning. Erfarenhet av SIEM, centraliserad logghantering, Security Operations, incidenthantering, incident response eller security monitoring. Kunskap om...
- ...riskhantering, sårbarhetsanalys och incidenthantering. Erfarenhet av verktyg för säkerhetsövervakning och penetrationstestning (exempelvis SIEM-lösningar, Nessus eller Burp Suite) samt kunskap om molnsäkerhet (Azure, AWS eller GCP) är meriterande. Som person är du analytisk...
- ...av följande områden: Hybridmiljöer med både molnbaserade och lokala system Microsoft Azure Logghantering, övervakning eller SIEM Informationssäkerhet, compliance eller kontinuitetsarbete Virtualisering eller serverdrift Förändringshantering eller...
- ...incidenthantering och kontinuitet, exempelvis framtagning av playbooks. Kunden arbetar mycket med MS Defender och har QRadar som SIEM-lösning. Särskild vikt läggs vid: Logginsamling, logganalys och utredning av säkerhetshändelser Övervakning, uppsättning av...
- ...Exempel på arbetsuppgifter Design, implementering och underhåll av säkerhetsinfrastruktur (till exempel brandväggar, IDS/IPS, SIEM-system) Incidenthantering, utveckla planer, utreda intrång, analysera orsaker och genomföra åtgärder Säkerhetsövervakning, kontinuerlig...
- ...Defender suite, Azure/O365, Windows, and Linux. Networking & Security Tools: Strong knowledge of TCP/IP, segmentation, firewalls, SIEM, EDR/EPP, and patch management. Automation: Basic to intermediate scripting skills (PowerShell, Python, Bash, KQL, or Graph API)...
- ...industrial, embedded systems, or IoT . Experience with container security and Kubernetes environments . Familiarity with SIEM, centralized logging, security monitoring, and observability platforms . Previous experience working with product cybersecurity...
- ...åtkomstkontroller och logguppföljning. Rollen omfattar även praktiskt arbete med den tekniska lösningen bakom logghanteringen, där en SIEM-plattform används för insamling, korrelation och analys av loggdata, inklusive konfigurering, datakvalitetssäkring och enklare...
- ...Kubernetes-manifest) Uppsättning av övervakning, loggning och larm för säkerhetsrelaterade händelser (t.ex. Grafana, Prometheus, SIEM) Incidenthantering och rotorsaksanalys vid säkerhetsincidenter Identitets- och åtkomsthantering (IAM) Design och implementering...
- ...kontinuitetsarbete, vilket bland annat innefattar framtagning av playbooks. Den tekniska miljön baseras i hög grad på Microsoft Defender samt SIEM-plattformen Qradar. Krav och meriterande krav Skallkrav: Minst fem års dokumenterad yrkeserfarenhet inom IT-säkerhet....
- ...information för att skydda organisationen från hot. Dina arbetsuppgifter inkluderar bland annat att: Övervaka och analysera larm i vår SIEM-plattform, Säkerställa att alla incidenter, larm och avvikelser hanteras enligt etablerade processer och rutiner. Eskalera...
- ...Extensive experience in security operations, incident response, digital forensics, and threat intelligence. Strong knowledge of SIEM, EDR, IDS/IPS, SOAR, and other security monitoring technologies. Deep understanding of cybersecurity frameworks, regulations,...
- ..., AD, certifikat och/eller IAM Automatiserad konfigurationshantering via exempelvis Ansible eller motsvarande Erfarenheter av SIEM-produkter som exempelvis Elastic Search eller Splunk Programmering av informationssystem, applikation till databas, exempelvis Java...
- ...incidenthantering. Bygga upp, vidareutveckla och implementera moderna verktyg och processer för logg- och incidenthantering (ex. SIEM kontinuerlig övervakning). Kravställa, organisera och driva det tekniska säkerhetsarbetet direkt mot utvecklingsteam. Agera rådgivare...
- ...Swedish and English, both spoken and written. Preferred Qualifications Azure or DevSecOps certifications. Experience with SIEM, cloud monitoring, and security operations. Knowledge of Identity & Access Management (IAM) and Zero Trust architecture. Experience...
- ...riskanalys och säkerhetsgranskning i komplexa IT-miljöer ~ Erfarenhet av moderna säkerhetsverktyg och plattformar inom områden som IAM, SIEM, EDR, sårbarhetshantering samt DevSecOps (t.ex. SAST och SCA). ~ Erfarenhet av att arbeta nära utvecklings- och driftteam i...
- ...at least 3 at staff/principal level. * Strong engineering background - you build detections as code, not as saved searches in a SIEM. * Deep experience with cloud telemetry (GCP/AWS/Cloudflare), endpoint EDR, identity logs, and modern SIEM/data-lake stacks (...
- ...tycker om att förstå hur lösningar fungerar på djupet snarare än att enbart använda dem via gränssnitt. Du kan ha din styrka inom SIEM-plattformar och logghantering där du arbetat hands-on med Splunk eller FortiSIEM, alternativt inom PKI/HSM med certifikathantering....
- ...du dessutom har erfarenhet av: Arbete inom cybersäkerhet, exempelvis i ett Security Operations Center (SOC). EDR-, XDR- eller SIEM-plattformar. Incidenthantering eller digital forensik. PowerShell eller andra skriptspråk. Microsoft 365, Azure eller Windows...
- ...tjänster. Praktisk erfarenhet av cybersäkerhet i industriella OT-/ICS-miljöer, exempelvis styrsystem, nätverksarkitektur, segmentering, SIEM, SOC, fjärråtkomst eller säker konfiguration. Erfarenhet av att arbeta med standarder och regelverk som IEC 62443, ISO 27001,...
- ...Zero Trust Nätverkssäkerhet DevSecOps / automatisering Identity & Access Management Erfarenhet kopplat till EDR/XDR och SIEM/SOAR Din profil Vi söker dig som vill vara en del av ett team där teknikintresse och kundnytta går hand i hand. För att trivas...
- ...logganalys för drift, felsökning och säkerhetsuppföljning samt stödja etableringen av mer strukturerade loggflöden inför en framtida SIEM- eller logganalysplattform. Exempel på arbetsuppgifter: Utveckla och underhålla säkra och robusta Linux-baserade drift- och...
- ...NIST, CIS or ISO 27001 Hands-on experience handling cases related to security events and incident response Strong experience in SIEM/SOAR/XDR security tools Microsoft Defender and Microsoft Sentinel Palo Alto Cortex XDR/XSIAM Preferably experience working...
- ...meriterande om du har: erfarenhet av arbete inom statlig myndighet eller annan offentlig verksamhet erfarenhet av arbete med SIEM-plattformar eller andra lösningar för säkerhetsövervakning erfarenhet av arbete med incidenthantering eller säkerhetsanalyser...
- ...the Recorded Future platform and the tools used by organizations to protect their IT infrastructure. Some examples of such tools are SIEM systems (e.g. Splunk, and Google SecOps), SOAR systems (e.g. Splunk SOAR, XSOAR), Incident Response systems (e.g. ServiceNow), or...
- ...assurance, continuous improvement and alignment with cyber defence objectives. Improve detection-to-response processes by strengthening SIEM, SOAR, EDR, NDR, XDR, identity and cloud security workflows. Support analyst enablement through guidance, process clarity,...
- ...detection Säkerställa patchning och sårbarhetshantering Arbeta med endpoint‑ och klientskydd Hantera säkerhetsplattformar (t.ex. SIEM, EDR, Defender) Säkerställa att säkerhetskontroller är korrekt implementerade Arbeta nära drift-, infra- och utvecklingsteam...