Cybersäkerhetsanalytiker - Detection Engineering
Arbetsgivare / Ort:Trafikverket / Ort enligt annonsen
Omfattning / Varaktighet:Vanlig anställning / Tills vidare
Lönetyp: Fast månads- vecko- eller timlön
Ansök senast 24 augusti (1 månad och 4 dagar kvar)
Publicerad: 2026-07-20
Källa: Arbetsförmedlingen
Om jobbet
Bidra till ett säkrare Sverige!
Vill du arbeta med cybersäkerhet och inte bara övervaka larm, utan förstå hur angripare arbetar, utveckla nya detektioner och stärka skyddet av samhällskritiska system?
Hos Trafikverket kliver du in i hjärtat av Sveriges digitala infrastruktur. Du arbetar i en rikstäckande och komplex IT-miljö med avancerad hotbild och högt tempo som en del av Sveriges totalförsvar.
ArbetsuppgifterDet här är en roll för dig som vill ligga i framkant inom cybersäkerhet och vara med och utveckla nästa generations förmåga att upptäcka och stoppa kvalificerade angrepp. Vi söker nu cybersäkerhetsanalytiker med inriktning mot Detection Engineering.
Trafikverkets Cybersäkerhetsförsvar CERT - Som en del av Trafikverkets CERT arbetar du nära verksamheten, tekniken och de hot som riktas mot Sveriges kritiska infrastruktur. Vårt uppdrag är att stärka organisationens förmåga att upptäcka, analysera och hantera avancerade cyberhot. I rollen som Detection Engineer utvecklar och förbättrar du vår förmåga att identifiera och upptäcka cyberangrepp. Du omsätter kunskap om angripares metoder och beteenden till effektiva detektioner, automatiseringar och analysförmågor.
Du arbetar med att:
- Utveckla och förbättra detektionsregler och use cases
- Identifiera luckor i befintliga detektionsförmågor
- Analysera incidenter och omsätta erfarenheter till förbättrade detektioner
- Arbeta med SIEM-, EDR- och XDR-plattformar
- Samarbeta nära SOC, Incident Response, Threat Hunting och övriga cybersäkerhetsfunktioner
- Bidra till utvecklingen av automatiserade säkerhetsförmågor
Vi välkomnar även dig som idag arbetar inom angränsande områden och vill ta nästa steg mot Detection Engineering. Det kan exempelvis vara inom Penetrationstestning, Threat Hunting, Incident Response, Digital forensik, SOC-analys eller Purple Team-verksamhet. Det viktigaste är att du har ett genuint intresse för hur angripare arbetar och hur deras aktiviteter kan upptäckas och stoppas.
Hos oss får du
- En relevant introduktion och kontinuerlig kompetensutveckling
- Möjlighet att arbeta med samhällskritiska system och verkliga hot
- Flexibilitet i vardagen med möjlighet till distansarbete upp till två dagar per vecka
- Arbetstid huvudsakligen dagtid
- Beredskapstjänstgöring kan förekomma
- Kollegor med hög kompetens och stort engagemang för cybersäkerhet
- En modern arbetsplats där vi möter varandra med respekt, tillit och omtanke
Vi är stolta över att ha utsetts till en av Sveriges bästa arbetsgivare.
KvalifikationerFör att lyckas i rollen har du god analytisk förmåga och lätt att se sammanhang, du är nyfiken och har en vilja att hålla dig uppdaterad och ta in kunskap om nya attacker, hot och verktyg löpande. Då tjänsten innebär mycket dialog och samarbete med flertalet parter inom och utanför Trafikverket behöver du vara trygg och prestigelös i ditt samarbete samt tydlig och förtroendeingivande i din kommunikation. Du är strukturerad i ditt tillvägagångssätt, bra på att dokumentera och dela med dig av din erfarenhet till dina kollegor. Du har ett proaktivt helhetstänk och ett initiativtagande förhållningssätt där du bidrar till att utveckla och förbättra verksamheten.
Som person är du en lagspelare som förstår vikten av delaktighet samt driver utvecklingen tillsammans med din grupp och i samverkan med andra.
Vi söker dig som har
- universitets-/högskoleutbildning eller annan eftergymnasial utbildning inom IT, alternativt annan utbildning i kombination med erfarenhet som vi sammantaget bedömer likvärdig
- flera års relevant erfarenhet av ett eller flera områden inom incidenthantering, säkerhetsövervakning, detektioner eller analysarbete
- flera års aktuell och relevant erfarenhet inom cybersäkerhet, IT-säkerhet eller angränsande områden.
- goda kunskaper i svenska och engelska (tal och skrift)
- körkort eller håller på att ta B-körkort
Det är meriterande om du har
- relevant erfarenhet av framtagande och anpassning av detektionsregler
- relevant erfarenhet inom Cybersäkerhetsområdet såsom t.ex. i en CSIRT, CERT eller SOC verksamhet
- relevant erfarenhet av automatisering och/eller SOAR-lösningar
- aktuell erfarenhet av SIEM-plattformar
- erfarenhet av MITRE ATT&CK och angripares taktiker, tekniker och procedurer (TTP:er)
- god kännedom om operativsystemens säkerhetsmekanismer i Windows och/eller Linux
- aktuell erfarenhet inom Scripting/programmering såsom Powershell, bash, Python eller liknande
- relevant erfarenhet inom IDS/IPS, såsom Zeek, Suricata eller Snort eller liknade
- relevant erfarenhet inom EDR/XDR-lösningar
- relevant erfarenhet av Threat Hunting
Anställningen är placerad i säkerhetsklass. För anställning krävs godkänt resultat i säkerhetsprövningen, som genomförs i enlighet med bestämmelser i säkerhetsskyddslagen (2018:585).
Placeringsort är Borlänge, Stockholm eller Örebro. Vill du ha en flexibel vardag med möjlighet att arbeta hemifrån? I den här rollen kan du jobba på distans upp till två dagar i veckan. #LI-Hybrid
I denna rekrytering används webbaserade tester som en del i urvalet.
AnsökanDe frågor som du får besvara när du skickar in din ansökan kommer att ligga till grund för det första urvalet vi gör. Om det inte står något annat i annonsen vill vi att du bifogar ditt CV. Vi har slutat begära in personligt brev eftersom vi inte har med det som del av urvalsunderlaget. Om du har skyddade personuppgifter ska du kontakta ansvarig chef för rekryteringen så att din ansökan blir hanterad enligt särskilda rutiner. Du hittar namn och kontaktuppgifter till chefen i annonsen.
Arbetsgivare
Trafikverket
Ort enligt annonsen
00000 Ort enligt annonsen
Webbplats: https://www.trafikverket.se/
Ansökan
Ansök senast 24 augusti (1 månad och 4 dagar kvar)