
Cybersäkerhetsanalytiker - Detection Engineering
TrafikverketSammanfattning
Trafikverket söker en cybersäkerhetsanalytiker med fokus på Detection Engineering för att stärka skyddet av Sveriges kritiska infrastruktur. I denna roll kommer du att utveckla och förbättra detektionsregler, analysera incidenter och samarbeta med olika cybersäkerhetsfunktioner. Tjänsten är placerad i Borlänge och erbjuder möjlighet till distansarbete upp till två dagar i veckan.Förmåner
Beskrivning
Bidra till ett säkrare Sverige!
Vill du arbeta med cybersäkerhet och inte bara övervaka larm, utan förstå hur angripare arbetar, utveckla nya detektioner och stärka skyddet av samhällskritiska system?
Hos Trafikverket kliver du in i hjärtat av Sveriges digitala infrastruktur. Du arbetar i en rikstäckande och komplex IT-miljö med avancerad hotbild och högt tempo som en del av Sveriges totalförsvar.
Om jobbetDet här är en roll för dig som vill ligga i framkant inom cybersäkerhet och vara med och utveckla nästa generations förmåga att upptäcka och stoppa kvalificerade angrepp. Vi söker nu cybersäkerhetsanalytiker med inriktning mot Detection Engineering.
Trafikverkets Cybersäkerhetsförsvar CERT - Som en del av Trafikverkets CERT arbetar du nära verksamheten, tekniken och de hot som riktas mot Sveriges kritiska infrastruktur. Vårt uppdrag är att stärka organisationens förmåga att upptäcka, analysera och hantera avancerade cyberhot. I rollen som Detection Engineer utvecklar och förbättrar du vår förmåga att identifiera och upptäcka cyberangrepp. Du omsätter kunskap om angripares metoder och beteenden till effektiva detektioner, automatiseringar och analysförmågor.
Du arbetar med att:
- Utveckla och förbättra detektionsregler och use cases
- Identifiera luckor i befintliga detektionsförmågor
- Analysera incidenter och omsätta erfarenheter till förbättrade detektioner
- Arbeta med SIEM-, EDR- och XDR-plattformar
- Samarbeta nära SOC, Incident Response, Threat Hunting och övriga cybersäkerhetsfunktioner
- Bidra till utvecklingen av automatiserade säkerhetsförmågor
Vi välkomnar även dig som idag arbetar inom angränsande områden och vill ta nästa steg mot Detection Engineering. Det kan exempelvis vara inom Penetrationstestning, Threat Hunting, Incident Response, Digital forensik, SOC-analys eller Purple Team-verksamhet. Det viktigaste är att du har ett genuint intresse för hur angripare arbetar och hur deras aktiviteter kan upptäckas och stoppas.
Hos oss får du
- En relevant introduktion och kontinuerlig kompetensutveckling
- Möjlighet att arbeta med samhällskritiska system och verkliga hot
- Flexibilitet i vardagen med möjlighet till distansarbete upp till två dagar per vecka
- Arbetstid huvudsakligen dagtid
- Beredskapstjänstgöring kan förekomma
- Kollegor med hög kompetens och stort engagemang för cybersäkerhet
- En modern arbetsplats där vi möter varandra med respekt, tillit och omtanke
Vi är stolta över att ha utsetts till en av Sveriges bästa arbetsgivare.
KvalifikationerFör att lyckas i rollen har du god analytisk förmåga och lätt att se sammanhang, du är nyfiken och har en vilja att hålla dig uppdaterad och ta in kunskap om nya attacker, hot och verktyg löpande. Då tjänsten innebär mycket dialog och samarbete med flertalet parter inom och utanför Trafikverket behöver du vara trygg och prestigelös i ditt samarbete samt tydlig och förtroendeingivande i din kommunikation. Du är strukturerad i ditt tillvägagångssätt, bra på att dokumentera och dela med dig av din erfarenhet till dina kollegor. Du har ett proaktivt helhetstänk och ett initiativtagande förhållningssätt där du bidrar till att utveckla och förbättra verksamheten.
Som person är du en lagspelare som förstår vikten av delaktighet samt driver utvecklingen tillsammans med din grupp och i samverkan med andra.
Vi söker dig som har
- universitets-/högskoleutbildning eller annan eftergymnasial utbildning inom IT, alternativt annan utbildning i kombination med erfarenhet som vi sammantaget bedömer likvärdig
- flera års relevant erfarenhet av ett eller flera områden inom incidenthantering, säkerhetsövervakning, detektioner eller analysarbete
- flera års aktuell och relevant erfarenhet inom cybersäkerhet, IT-säkerhet eller angränsande områden.
- goda kunskaper i svenska och engelska (tal och skrift)
- körkort eller håller på att ta B-körkort
Det är meriterande om du har
- relevant erfarenhet av framtagande och anpassning av detektionsregler
- relevant erfarenhet inom Cybersäkerhetsområdet såsom t.ex. i en CSIRT, CERT eller SOC verksamhet
- relevant erfarenhet av automatisering och/eller SOAR-lösningar
- aktuell erfarenhet av SIEM-plattformar
- erfarenhet av MITRE ATT&CK och angripares taktiker, tekniker och procedurer (TTP:er)
- god kännedom om operativsystemens säkerhetsmekanismer i Windows och/eller Linux
- aktuell erfarenhet inom Scripting/programmering såsom Powershell, bash, Python eller liknande
- relevant erfarenhet inom IDS/IPS, såsom Zeek, Suricata eller Snort eller liknade
- relevant erfarenhet inom EDR/XDR-lösningar
- relevant erfarenhet av Threat Hunting
De frågor som du får besvara när du skickar in din ansökan kommer att ligga till grund för det första urvalet vi gör. Om det inte står något annat i annonsen vill vi att du bifogar ditt CV. Vi har slutat begära in personligt brev eftersom vi inte har med det som del av urvalsunderlaget. Om du har skyddade personuppgifter ska du kontakta ansvarig chef för rekryteringen så att din ansökan blir hanterad enligt särskilda rutiner. Du hittar namn och kontaktuppgifter till chefen i annonsen.
UpplysningarRekryterande chef Tommi Leppämäki
0101251770
SEKO Tony Ridderstedt
0101257441
SACO Kjell Israelsson
0101257225
ST Magnus Hedström
0101232828
Ansök senast: 2026-08-24
Ort: Borlänge
Ref nr: 27:2026:106
Ansök till tjänsten
Cybersäkerhetsanalytiker - Detection Engineering
OM FÖRETAGET









