Job Description

Bidra till ett säkrare Sverige!

Vill du arbeta med cybersäkerhet och inte bara övervaka larm, utan förstå hur angripare arbetar, utveckla nya detektioner och stärka skyddet av samhällskritiska system?

Hos Trafikverket kliver du in i hjärtat av Sveriges digitala infrastruktur. Du arbetar i en rikstäckande och komplex IT-miljö med avancerad hotbild och högt tempo som en del av Sveriges totalförsvar.

Arbetsuppgifter

Det här är en roll för dig som vill ligga i framkant inom cybersäkerhet och vara med och utveckla nästa generations förmåga att upptäcka och stoppa kvalificerade angrepp. Vi söker nu cybersäkerhetsanalytiker med inriktning mot Detection Engineering.

Trafikverkets Cybersäkerhetsförsvar CERT - Som en del av Trafikverkets CERT arbetar du nära verksamheten, tekniken och de hot som riktas mot Sveriges kritiska infrastruktur. Vårt uppdrag är att stärka organisationens förmåga att upptäcka, analysera och hantera avancerade cyberhot. I rollen som Detection Engineer utvecklar och förbättrar du vår förmåga att identifiera och upptäcka cyberangrepp. Du omsätter kunskap om angripares metoder och beteenden till effektiva detektioner, automatiseringar och analysförmågor.

Du arbetar med att:

    Utveckla och förbättra detektionsregler och use cases
    Identifiera luckor i befintliga detektionsförmågor
    Analysera incidenter och omsätta erfarenheter till förbättrade detektioner
    Arbeta med SIEM-, EDR- och XDR-plattformar
    Samarbeta nära SOC, Incident Response, Threat Hunting och övriga cybersäkerhetsfunktioner
    Bidra till utvecklingen av automatiserade säkerhetsförmågor

Vi välkomnar även dig som idag arbetar inom angränsande områden och vill ta nästa steg mot Detection Engineering. Det kan exempelvis vara inom Penetrationstestning, Threat Hunting, Incident Response, Digital forensik, SOC-analys eller Purple Team-verksamhet. Det viktigaste är att du har ett genuint intresse för hur angripare arbetar och hur deras aktiviteter kan upptäckas och stoppas.

Hos oss får du

    En relevant introduktion och kontinuerlig kompetensutveckling
    Möjlighet att arbeta med samhällskritiska system och verkliga hot
    Flexibilitet i vardagen med möjlighet till distansarbete upp till två dagar per vecka
    Arbetstid huvudsakligen dagtid
    Beredskapstjänstgöring kan förekomma
    Kollegor med hög kompetens och stort engagemang för cybersäkerhet
    En modern arbetsplats där vi möter varandra med respekt, tillit och omtanke

Vi är stolta över att ha utsetts till en av Sveriges bästa arbetsgivare.

Kvalifikationer

För att lyckas i rollen har du god analytisk förmåga och lätt att se sammanhang, du är nyfiken och har en vilja att hålla dig uppdaterad och ta in kunskap om nya attacker, hot och verktyg löpande. Då tjänsten innebär mycket dialog och samarbete med flertalet parter inom och utanför Trafikverket behöver du vara trygg och prestigelös i ditt samarbete samt tydlig och förtroendeingivande i din kommunikation. Du är strukturerad i ditt tillvägagångssätt, bra på att dokumentera och dela med dig av din erfarenhet till dina kollegor. Du har ett proaktivt helhetstänk och ett initiativtagande förhållningssätt där du bidrar till att utveckla och förbättra verksamheten.

Som person är du en lagspelare som förstår vikten av delaktighet samt driver utvecklingen tillsammans med din grupp och i samverkan med andra.

Vi söker dig som har

    universitets-/högskoleutbildning eller annan eftergymnasial utbildning inom IT, alternativt annan utbildning i kombination med erfarenhet som vi sammantaget bedömer likvärdig
    flera års relevant erfarenhet av ett eller flera områden inom incidenthantering, säkerhetsövervakning, detektioner eller analysarbete
    flera års aktuell och relevant erfarenhet inom cybersäkerhet, IT-säkerhet eller angränsande områden.
    goda kunskaper i svenska och engelska (tal och skrift)
    körkort eller håller på att ta B-körkort

Det är meriterande om du har

    relevant erfarenhet av framtagande och anpassning av detektionsregler
    relevant erfarenhet inom Cybersäkerhetsområdet såsom t.ex. i en CSIRT, CERT eller SOC verksamhet
    relevant erfarenhet av automatisering och/eller SOAR-lösningar
    aktuell erfarenhet av SIEM-plattformar
    erfarenhet av MITRE ATT&CK och angripares taktiker, tekniker och procedurer (TTP:er)
    god kännedom om operativsystemens säkerhetsmekanismer i Windows och/eller Linux
    aktuell erfarenhet inom Scripting/programmering såsom Powershell, bash, Python eller liknande
    relevant erfarenhet inom IDS/IPS, såsom Zeek, Suricata eller Snort eller liknade
    relevant erfarenhet inom EDR/XDR-lösningar
    relevant erfarenhet av Threat Hunting

Övrig information

Anställningen är placerad i säkerhetsklass. För anställning krävs godkänt resultat i säkerhetsprövningen, som genomförs i enlighet med bestämmelser i säkerhetsskyddslagen (2018:585).

Placeringsort är Borlänge, Stockholm eller Örebro. Vill du ha en flexibel vardag med möjlighet att arbeta hemifrån? I den här rollen kan du jobba på distans upp till två dagar i veckan. #LI-Hybrid

I denna rekrytering används webbaserade tester som en del i urvalet.

Ansökan

De frågor som du får besvara när du skickar in din ansökan kommer att ligga till grund för det första urvalet vi gör. Om det inte står något annat i annonsen vill vi att du bifogar ditt CV. Vi har slutat begära in personligt brev eftersom vi inte har med det som del av urvalsunderlaget. Om du har skyddade personuppgifter ska du kontakta ansvarig chef för rekryteringen så att din ansökan blir hanterad enligt särskilda rutiner. Du hittar namn och kontaktuppgifter till chefen i annonsen.

Back to all jobs