
IT-Säkerhetsanalytiker
- Stockholm
- Permanent
- Heltid
I tjänsten som IT-Säkerhetsanalytiker kommer du att spela en central roll i vårt arbete med incidenthantering och bidra till etableringen och utvecklingen av vår CSIRT. Du kommer att vara med och vidareutveckla våra processer för incidenthantering och incidentutredning. I tjänsten kommer du att ingå i ett engagerat team av IT-Säkerhetsanalytiker som hanterar incidenter, från detektion till avslutad utredning.Tillsammans med teamet arbetar du för att upptäcka, förhindra och stoppa tekniska attacker mot organisationen. Detta görs genom såväl proaktivt som reaktivt säkerhetsarbete som t.ex. threat hunting och detection engineering samt intrångsdetektering och incidentutredning. Du förväntas, utöver det reaktiva arbetet, arbeta med kontinuerliga förbättringsåtgärder för att stärka vår detektionsförmåga.Du kommer även att arbeta med:
- Kontinuerlig monitorering av säkerhetsrelaterade händelser.
- Aktivt deltagande i hela incidenthanteringsprocessen, från detektion till implementering av förbättringsåtgärder, samt vidareutveckling och implementering av processer för incidenthantering.
- Stödja organisationen i säkerhetsrelaterade frågor.
- Aktiv omvärldsbevakning inom cybersäkerhetsområdet samt omvandling av threat intelligence till konkreta detektionsregler och larm.
- Leda och delta i purple teaming-aktiviteter.
- Planera och genomföra proaktiva threat hunting-aktiviteter.
Vi söker dig som är noggrann, strukturerad och har ett starkt säkerhetsmedvetande i allt du gör. Du har en god förmåga att arbeta självständigt såväl som i team. Vidare ser vi att du tar initiativ, driver dina ansvarsområden framåt och säkerställer att uppgifter slutförs. Med god analytisk förmåga kan du snabbt analysera komplexa problem, dra logiska slutsatser och föreslå effektiva lösningar. Du har även en förmåga att kommunicera teknisk information tydligt och effektivt, både i skrift och tal, till olika målgrupper inom och utanför organisationen.Vi ser gärna att du har:
- Erfarenhet från liknande arbete i SOC eller CSIRT.
- Dokumenterad erfarenhet av att självständigt hantera och utreda komplexa säkerhetsincidenter.
- Djupgående förståelse för och praktisk erfarenhet av att arbeta med säkerhetsverktyg som EDR och SIEM.
- God kunskap om MITRE ATT&CK-ramverket och liknande modeller.
- Mycket goda kunskaper inom datornätverk och protokoll.
- Erfarenhet av att arbeta i komplexa hybridmiljöer som innefattar både on-premise och cloud-lösningar.
- Goda kunskaper i olika operativsystem.
- Erfarenhet av skriptspråk som Python och PowerShell, eller liknande, för analys och automatisering.
- Relevant akademisk utbildning inom IT eller motsvarande arbetslivserfarenhet som vi bedömer likvärdig.
Skicka din ansökan genom att klicka på knappen ”Ansök nu” under annonsen. Skicka gärna din ansökan snarast då urvalet sker löpande. Vi tar inte emot ansökningar via mejl p.g.a. GDPR. Kontakta gärna Riccard Åkerman, Security Operations Manager på riccard.akerman@avanza.se om du har några frågor om tjänsten.Välkommen med din ansökan!Erbjudanden från rekryteringsföretag/annonssäljare undanbedes.