IT-säkerhetsanalytiker till polisens SOC
4 days ago
Till polisens SOC (Security Operations Center) söker vi nu ytterligare IT-säkerhetsanalytiker som arbetar resultatinriktat och gärna delar med sig av sin kunskap till sina kollegor. Notera att för en giltig ansökan krävs det att du skickar in din ansökan genom Polismyndighetens hemsida:
Om tjänsten
Vi söker nu dig med flera års erfarenhet av arbete med att identifiera och analysera avancerade säkerhetsincidenter. Du kommer att övervaka och arbeta i en stor IT-miljö med ny teknik och höga säkerhetskrav. Via larm och threat hunting ska du hitta spår efter hotaktörer som kan störa polisens operativa förmåga. En stor del av tiden kommer du också att vidareutveckla vår IT-säkerhetsövervakning genom att analysera nya trender, utveckla ny detektion och samarbeta med andra grupper inom Polisen. I vår grupp finns också ett team av Security Engineers som arbetar med att koppla in nya loggkällor och vidareutvecklar SOC:ens SIEM-plattform. Vi har också ett nära samarbete med polisens CERT (Computer Emergency Response Team) vid exempelvis hantering av IT-säkerhetsincidentutredningar. Vidare arbetar vi nära polisens penetrationstestare bland annat med purple team-övningar. Du kommer få arbeta i en motiverad grupp med ständig utveckling av både din egen och gruppens kompetens. Det finns goda möjligheter för kompetensutveckling genom kurser, eget IT-säkerhetslabb, gemensamma CTF:er och övningsverksamhet. Arbetsuppgiften som IT-säkerhetsanalytiker innebär att: - Identifiera och analysera säkerhetsincidenter genom IT-säkerhetsövervakning och threat hunting. - Utveckla detektion (detection engineering) inom en eller flera plattformar både med host- och nätverksinriktning. - Löpande verifiera och kvalitetssäkra framtagen detektion. - Genomföra purple team-övningar tillsammans med polisens penetrationstestare. - Samverka med andra teknikgrupper inom Polisen.
Vem är du?
Detta är en möjlighet för dig som har: - Minst 2 års erfarenhet av arbete (i närtid) i en SOC där du har hanterat larm i någon SIEM-lösning och utrett incidenter. - Ytterligare minst 2–3 års yrkeserfarenhet av annat för tjänsten relevant arbete inom IT och/eller IT-säkerhet, exempelvis i en roll som systemadministratör, systemutvecklare eller liknande teknisk roll - Erfarenhet av att bygga upp och/eller vidareutveckla IT-säkerhetsövervakning (detection engineering), gärna enligt MITRE ATT&CK. - Mycket god förmåga att uttrycka sig i tal och skrift på svenska. Och god förmåga att uttrycka sig i tal och skrift på engelska. - Anställningen kräver svenskt medborgarskap. Det är meriterande om du även har: - Erfarenhet av threat hunting, att utifrån hypoteser på ett strukturerat sätt iterativt undersöka spår efter hotaktörer. - Erfarenhet av IT- forensik inom en eller flera plattformar/operativsystem.Erfarenhet av nätverksdetektion samt analys av nätverksloggar och nätverkstrafik (PCAPs). - Erfarenhet av enklare programmering/scriptning i ett eller flera programmeringsspråk, t.ex. PowerShell eller Python. - Erfarenhet av cyber threat intelligence. - Erfarenhet av ramverk som MITRE ATT&CK och Sigma. - Erfarenhet av någon EDR-lösning. - Erfarenhet av hantering av detektioner i versionshanteringssystem såsom Git (detection as code). - Högskoleutbildning inom relevanta områden såsom IT-säkerhet eller datateknik. - Relevanta certifieringar inom IT-säkerhet Personliga egenskaper Vi söker dig som trivs att arbeta i grupp, är analytiskt lagd och som har en förmåga att ha en helhetssyn. Du är genuint intresserad av IT-säkerhet och brinner för att utvecklas inom området. Du har troligen ett eget IT-säkerhetslabb hemma och/eller löser IT-säkerhetsutmaningar (CTF:er) på fritiden. Samtidigt är du mål- och resultatdriven och tycker om att skapa delaktighet och dela med dig av resultat. Arbetsuppgifterna ställer krav på en god muntlig och skriftlig kommunikativ förmåga. Då vårt arbete omfattas av strikta säkerhetskrav kommer stor vikt läggas vid personlig lämplighet och dina personliga egenskaper. Välkommen med din ansökan
Om verksamheten
Polismyndighetens SOC (Security Operations Center) är en nationell funktion för IT-säkerhetsövervakning av Polisens IT-infrastruktur som används av våra anställda. Som en av Sveriges största organisationer finns det höga krav på säkerhet. Polisens IT-avdelning har över 1300 anställda och på IT-avdelningen finns en av de större IT-säkerhetsgrupperingarna i Sverige. Vår SOC är en etablerad funktion som är under ständig vidareutveckling. Vi är placerade centralt på Kungsholmen i Stockholm. Som statligt anställd på Polismyndigheten erbjuds du konkurrenskraftiga förmåner kring pension, föräldralön, friskvård m.m. Läs mer om våra förmåner och villkor här:
Läs mer om hur du skickar in din ansökan på Polismyndighetens egna annons: Du kommer även att få svara på urvalsfrågor när du skicka in din ansökan. Notera att din ansökan ej blir giltig genom Poolias hemsida. Har du några frågor är du välkommen att höra av dig till rekryteringskonsult Jennifer Nilsson, då Polismyndigheten samarbetar med Poolia i den här processen. För att kontakta fackliga representanter eller Polismyndighetens rekryterare, se annons på Polisens hemsida. Sista dag för att skicka in ansökan är den 2 december 2025.
-
IT-Säkerhetsanalytiker med erfarenhet av SOC
2 days ago
Stockholm, Stockholm, Sweden Regeringskansliet Full time 400,000 - 700,000 per yearSektionen för operativ IT-säkerhet, IT-drift och underhåll, Digitaliseringsavdelningen, FörvaltningsavdelningenVill du vara med och utveckla Regeringskansliet Digitaliseringsavdelning? Vi söker nu en engagerad IT-säkerhetsanalytiker med erfarenhet av SOC och som trivs i en utvecklande roll. Hos oss får du arbeta i en dynamisk och politiskt styrd...
-
Stockholm, Stockholm, Sweden Wise IT Full timeI rollen arbetar du både operativt och strategiskt med att hantera, förebygga och analysera säkerhetsincidenter, samt med att vidareutveckla organisationens säkerhetsfunktion och verktyg.Du blir en nyckelperson i säkerhetsteamet och samarbetar nära IT, affärsverksamhet och externa partners för att stärka företagets totala cybersäkerhet.Dina...
-
Gruppchef till Polisens Kontaktcenter
4 days ago
Stockholm, Stockholm, Sweden Swedish Police Authority Full time 55,000 - 95,000 per yearArbetsplatsbeskrivningÄr du redo för en större uppgift?Polismyndigheten är Sveriges största myndighet med ca medarbetare och är organiserad i sju polisregioner, ett antal nationella avdelningar samt ett kansli. Myndigheten befinner sig i en omfattande tillväxt som kommer att pågå de kommande åren. Detta för att kunna möta framtidens utmaningar....
-
Cyber Security
2 days ago
Stockholm, Stockholm, Sweden Techster Solutions Full timeTechster Solutions befinner i dagsläget sig i en spännande tillväxtfas och söker nu fler kollegor, inledningsvis dig med minst 4+ års erfarenhet och som kan stärka teamet.Du kan förvänta dig en omväxlande miljö, dagarna kan se väldigt olika ut - men en sak är säkert, här får du använda dina kompetenser och sätter själv gränsen för hur...
-
Cyber Security
2 days ago
Stockholm, Stockholm, Sweden Techster Solutions Full timeTechster Solutions befinner i dagsläget sig i en spännande tillväxtfas och söker nu fler kollegor, inledningsvis dig med minst 4+ års erfarenhet och som kan stärka teamet.Du kan förvänta dig en omväxlande miljö, dagarna kan se väldigt olika ut - men en sak är säkert, här får du använda dina kompetenser och sätter själv gränsen för hur...
-
Cyber Security
3 days ago
Stockholm, Stockholm, Sweden Techster Solutions AB Full timeTechster Solutionsbefinner i dagsläget sig i en spännande tillväxtfas och söker nu fler kollegor, inledningsvis dig med minst4+års erfarenhet och som kan stärka teamet.Du kan förvänta dig en omväxlande miljö, dagarna kan se väldigt olika ut - men en sak är säkert, här får du använda dina kompetenser och sätter själv gränsen för hur mycket...
-
Tech Lead Security
11 hours ago
Stockholm, Stockholm, Sweden CONSULTING it Full time 830,000 - 1,435,000 per yearVill du vara med och bygga framtidens säkerhetsinfrastruktur hos en av Sveriges mest samhällsviktiga aktörer?Vi söker nu en Tech Lead Security till en expanderande organisation i Stockholm. Du blir en central del av organisationens omfattande transformationsresa och får en nyckelroll i att säkerställa framtidssäkra säkerhetslösningar. Här är en...
-
Tech Lead Security
10 hours ago
Stockholm, Stockholm, Sweden CONSULTING it Full time 850,000 - 1,800,000 per yearVill du vara med och bygga framtidens säkerhetsinfrastruktur hos en av Sveriges mest samhällsviktiga aktörer?Vi söker nu en Tech Lead Security till en expanderande organisation i Stockholm. Du blir en central del av organisationens omfattande transformationsresa och får en nyckelroll i att säkerställa framtidssäkra säkerhetslösningar. Här är en...
-
CloudOps Engineer
10 hours ago
Stockholm, Stockholm, Sweden CONSULTING it Full time 600,000 - 1,200,000 per yearVår kund befinner sig i en pågående moderniseringsfas med fokus på att vidareutveckla och optimera sin molnbaserade infrastruktur. För att driva denna utveckling framåt söker vi på uppdrag av kunden en erfaren CloudOps Engineer som vill vara med och säkerställa stabil drift, utveckla infrastrukturlösningar samt bidra till ökad automatisering och...
-
Cybersecurity Remediation Analyst
4 days ago
Stockholm, Stockholm, Sweden CONSULTING it Full time 900,000 - 1,200,000 per yearVill du utvecklas inom cybersäkerhet samtidigt som du arbetar nära modern infrastruktur i en internationell miljö? Här får du en roll där du verkligen ser effekten av ditt arbete. Du blir en del av en organisation som värdesätter kvalitet, lärande och långsiktighet, och där säkerhet är en central del av verksamhetens framgång.Om rollen:Du...