
Trafikverket · Stockholm
Som cybersäkerhetsanalytiker inom Detection Engineering på Trafikverket ansvarar du för att utveckla och implementera lösningar som identifierar och stoppar avancerade cyberhot mot Sveriges kritiska infrastruktur.
Som cybersäkerhetsanalytiker inom Detection Engineering på Trafikverket ansvarar du för att utveckla och implementera lösningar som identifierar och stoppar avancerade cyberhot mot Sveriges kritiska infrastruktur.
Bidra till ett säkrare Sverige!
Vill du arbeta med cybersäkerhet och inte bara övervaka larm, utan förstå hur angripare arbetar, utveckla nya detektioner och stärka skyddet av samhällskritiska system?
Hos Trafikverket kliver du in i hjärtat av Sveriges digitala infrastruktur. Du arbetar i en rikstäckande och komplex IT-miljö med avancerad hotbild och högt tempo som en del av Sveriges totalförsvar.
Det här är en roll för dig som vill ligga i framkant inom cybersäkerhet och vara med och utveckla nästa generations förmåga att upptäcka och stoppa kvalificerade angrepp. Vi söker nu cybersäkerhetsanalytiker med inriktning mot Detection Engineering.
Trafikverkets Cybersäkerhetsförsvar CERT - Som en del av Trafikverkets CERT arbetar du nära verksamheten, tekniken och de hot som riktas mot Sveriges kritiska infrastruktur. Vårt uppdrag är att stärka organisationens förmåga att upptäcka, analysera och hantera avancerade cyberhot. I rollen som Detection Engineer utvecklar och förbättrar du vår förmåga att identifiera och upptäcka cyberangrepp. Du omsätter kunskap om angripares metoder och beteenden till effektiva detektioner, automatiseringar och analysförmågor.
Utveckla och förbättra detektionsregler och use cases
Identifiera luckor i befintliga detektionsförmågor
Analysera incidenter och omsätta erfarenheter till förbättrade detektioner
Arbeta med SIEM-, EDR- och XDR-plattformar
Samarbeta nära SOC, Incident Response, Threat Hunting och övriga cybersäkerhetsfunktioner
Bidra till utvecklingen av automatiserade säkerhetsförmågor
Vi välkomnar även dig som idag arbetar inom angränsande områden och vill ta nästa steg mot Detection Engineering. Det kan exempelvis vara inom Penetrationstestning, Threat Hunting, Incident Response, Digital forensik, SOC-analys eller Purple Team-verksamhet. Det viktigaste är att du har ett genuint intresse för hur angripare arbetar och hur deras aktiviteter kan upptäckas och stoppas.
Hos oss får du
En relevant introduktion och kontinuerlig kompetensutveckling
Möjlighet att arbeta med samhällskritiska system och verkliga hot
Flexibilitet i vardagen med möjlighet till distansarbete upp till två dagar per vecka
Arbetstid huvudsakligen dagtid
Beredskapstjänstgöring kan förekomma
Kollegor med hög kompetens och stort engagemang för cybersäkerhet
En modern arbetsplats där vi möter varandra med respekt, tillit och omtanke
Vi är stolta över att ha utsetts till en av Sveriges bästa arbetsgivare.
För att lyckas i rollen har du god analytisk förmåga och lätt att se sammanhang, du är nyfiken och har en vilja att hålla dig uppdaterad och ta in kunskap om nya attacker, hot och verktyg löpande. Då tjänsten innebär mycket dialog och samarbete med flertalet parter inom och utanför Trafikverket behöver du vara trygg och prestigelös i ditt samarbete samt tydlig och förtroendeingivande i din kommunikation. Du är strukturerad i ditt tillvägagångssätt, bra på att dokumentera och dela med dig av din erfarenhet till dina kollegor. Du har ett proaktivt helhetstänk och ett initiativtagande förhållningssätt där du bidrar till att utveckla och förbättra verksamheten.
Som person är du en lagspelare som förstår vikten av delaktighet samt driver utvecklingen tillsammans med din grupp och i samverkan med andra.
Vi söker dig som har
universitets-/högskoleutbildning eller annan eftergymnasial utbildning inom IT, alternativt annan utbildning i kombination med erfarenhet som vi sammantaget bedömer likvärdig
flera års relevant erfarenhet av ett eller flera områden inom incidenthantering, säkerhetsövervakning, detektioner eller analysarbete
flera års aktuell och relevant erfarenhet inom cybersäkerhet, IT-säkerhet eller angränsande områden.
goda kunskaper i svenska och engelska (tal och skrift)
körkort eller håller på att ta B-körkort
Det är meriterande om du har
relevant erfarenhet av framtagande och anpassning av detektionsregler
relevant erfarenhet inom Cybersäkerhetsområdet såsom t.ex. i en CSIRT, CERT eller SOC verksamhet
relevant erfarenhet av automatisering och/eller SOAR-lösningar
aktuell erfarenhet av SIEM-plattformar
erfarenhet av MITRE ATT&CK och angripares taktiker, tekniker och procedurer (TTP:er)
god kännedom om operativsystemens säkerhetsmekanismer i Windows och/eller Linux
aktuell erfarenhet inom Scripting/programmering såsom Powershell, bash, Python eller liknande
relevant erfarenhet inom IDS/IPS, såsom Zeek, Suricata eller Snort eller liknade
relevant erfarenhet inom EDR/XDR-lösningar
relevant erfarenhet av Threat Hunting
Övrig information
Anställningen är placerad i säkerhetsklass. För anställning krävs godkänt resultat i säkerhetsprövningen, som genomförs i enlighet med bestämmelser i säkerhetsskyddslagen (2018:585).
Placeringsort är Borlänge, Stockholm eller Örebro. Vill du ha en flexibel vardag med möjlighet att arbeta hemifrån? I den här rollen kan du jobba på distans upp till två dagar i veckan. #LI-Hybrid
I denna rekrytering används webbaserade tester som en del i urvalet.
De frågor som du får besvara när du skickar in din ansökan kommer att ligga till grund för det första urvalet vi gör. Om det inte står något annat i annonsen vill vi att du bifogar ditt CV. Vi har slutat begära in personligt brev eftersom vi inte har med det som del av urvalsunderlaget. Om du har skyddade personuppgifter ska du kontakta ansvarig chef för rekryteringen så att din ansökan blir hanterad enligt särskilda rutiner. Du hittar namn och kontaktuppgifter till chefen i annonsen.
Vill du värna om Sverige och vår rätt att leva som vi själva väljer i en digitaliserad värld? Attacker över internet mot datorer och servrar sker världen över i allt större omfattning. Effekterna av en cyberattack kan få lika stora konsekvenser för samhällsviktiga funktioner som ett konventionellt väpnat angrepp. Försvarsmakten är en organisation i ständig utveckling för att alltid vara beredda att värna Sveriges okränkbara frihet. Vi är beredda att göra det som krävs, även i de svåraste av situationer. Försvarsmaktens cyberförsvar söker nu en driven och noggrann cybersäkerhetsanalytiker. I rollen blir du en nyckelperson att skydda vår digitala infrastruktur. Om befattningen Rollen som analytiker kräver teknisk expertis, ett nyfiket sinne och en stor portion tålamod. Du kommer att gå bortom automatiserade larm och aktivt leta efter avancerade hot och intrång. Du kommer att arbeta underrättelsedrivet för att förstå hotlandskapet och identifiera samt analysera cybersäkerhetsrisker i kritiskt viktiga IT system och infrastrukturer. Kvalifikationer Gedigen kunskap inom IT-säkerhet, nätverksteknologi och operativsystem Erfarenhet att arbeta med SIEM-system som Splunk eller Elastic Erfarenhet av Threat Hunt-arbete Meriterande Erfarenhet att arbeta med incidenthantering Erfarenhet av utveckling och kodning Erfarenhet inom Purple Teaming Erfarenhet av att arbeta underrättelsedrivet Erfarenhet av att analysera digitala artefakter Personliga kvalifikationer För att lyckas i rollen som analytiker krävs det att du har en god förmåga att arbeta självständigt och i team. Du kan omvandla teknisk data till handlingsbar information för olika målgrupper. Som person är du professionell och agerar med integritet och kan ställa rätt frågor, utvärdera källor och dra logiska slutsatser för att förutse potentiella hot. Övrigt Du bör inte berätta att du sökt tjänst hos Försvarsmakten för andra personer än dina närmst berörda. Anledningen till att vi ber dig vara återhållsam med information är att det finns tjänster inom området som omfattas av sekretess. Arbete på annan ort samt beredskap och skiftarbete kan förekomma Resor i tjänsten kan förekomma både nationellt och internationellt. Anställningsformen är tillsvidareanställning som inleds med sex månaders provanställning om du inte är anställd inom Försvarsmakten. Placeringsort för tjänsten är Stockholm. Tillträde sker enligt överenskommelse. Frågor om tjänsten mejlas till cyberintresse@mil.se Din ansökan vill vi ha senast datum 2/8 - 2026, ansökan med meritförteckning skickas till: cyberintresse@mil.se, ange referens 27428. Eller via brev till Försvarsmakten Högkvarteret/FST STRA Cyber, Att EWI, Lidingövägen 24, 107 85 Stockholm. Märk kuvertet "Ansökan" och ange annonsens referens. Ansökningar till denna befattning kommer endast tas emot via Försvarsmaktens webbplats. Information om det rekryterande förbandet: I Högkvarteret finns överbefälhavaren och generaldirektören. Högkvarteret har ungefär 1 000 medarbetare – både yrkesofficerare och civila experter. Högkvarteret utgörs från 2023-01-01 av försvarsstaben, operationsledningen, militära underrättelse- och säkerhetstjänsten, samt Högkvarterets stabsavdelning och fristående enheter för tillsyn. En anställning hos oss innebär placering i säkerhetsklass. Vanligtvis krävs svenskt medborgarskap. Säkerhetsprövning med registerkontroll kommer att genomföras före anställning enligt 3 kap i säkerhetsskyddslagen. Med anställning följer en skyldighet att krigsplaceras. I anställningen ingår även en skyldighet att tjänstgöra utomlands. Innebörden av detta varierar beroende på typ av befattning. Till ansökan om anställning ska CV och personligt brev bifogas. Om du går vidare i anställningsprocessen ska alltid vidimerade kopior av betyg och intyg uppvisas. Samtal från externa rekryteringsföretag och säljare undanbedes.
Myndigheten för civilt försvar är den ledande, inriktande och samordnande myndigheten i det civila försvaret. Vi säkerställer att samhället är förberett för kris, höjd beredskap och krig. Vi gör Sverige redo. Vill du vara med och arbeta för att leda det civila försvaret? Då kanske du är vår nästa kollega! Vi söker cybersäkerhetsanalytiker till enheten för samhällsviktiga kommunikationstjänster. Här får du möjlighet att bidra till att skydda och stärka system som är avgörande för Sveriges samhällsaktörer. Din insats blir en nyckel för att säkerställa robust och trygg kommunikation i hela samhället. Ditt ansvar och dina arbetsuppgifter Som cybersäkerhetsanalytiker kommer du att bidra i arbetet med att etablera och vidareutveckla vår CSOC-funktion (Cyber Security Operations Center). Du kommer att ingå i ett engagerat team där ni tillsammans arbetar för att utveckla och stärka våra tjänsters säkerhetsförmåga. Rollen erbjuder en teknisk miljö där du får utvecklas i rollen och arbeta med kritiska säkerhetsfrågor i en samhällsviktig verksamhet. I rollen ingår även omvärldsbevakning och att följa teknikutvecklingen, så att vi kontinuerligt kan anpassa och förbättra våra säkerhetslösningar. I dina arbetsuppgifter ingår: Övervakning och analys av säkerhetshot, i realtid övervakar nätverk och system för att identifiera och hantera säkerhetshot. Utforma säkerhetslösningar. Du utvecklar och implementerar strategier för att skydda data och system från intrång och andra cyberhot. Incidenthantering. Du hanterar säkerhetsincidenter och arbetar med att återställa system efter attacker. Dina kunskaper och kompetenser Vi söker dig som: är i början av din karriär och nyligen har genomfört en relevant eftergymnasial utbildning. har kunskap om logganalys, nätverkstrafikanalys och säkerhetsövervakning. har kunskap om hantering av IT-säkerhetsincidenter. god förmåga att uttrycka dig i tal och skrift på svenska och engelska. Det är meriterande om du har: erfarenhet från arbete inom CSOC/SOC eller annan övervakningsfunktion inom IT-säkerhet. kunskap om standarder inom informations- och IT-säkerhet, såsom ISO 27000, CIS Controls, NIST. erfarenhet av att arbeta med säkerhetslösningar som brandväggar, kryptering och autentisering. certifiering inom informationssäkerhet, exempelvis CISSP eller motsvarande. I allt vårt arbete, både internt och externt, ska vi agera utifrån den statliga värdegrunden. Som alla medarbetare och ledare hos oss förväntas du agera utifrån myndighetens förhållningssätt. Förhållningssätten gäller i vardag, kris och krig. De ska ses som en helhet och bygger på varandra; samarbetsinriktad – proaktiv - handlingskraftig. Läs mer om våra förhållningssätt För att passa i rollen som är det avgörande att du arbetar noggrant och med stor medvetenhet om säkerhetskrav och kvalitetsstandarder. Du har en analytisk förmåga som gör att du kan identifiera, bryta ner och lösa komplexa säkerhetsutmaningar på ett strukturerat sätt. Eftersom hotbilden ständigt förändras är du också flexibel och anpassar snabbt ditt arbetssätt utifrån nya risker och säkerhetsmål. Om anställningen Vi erbjuder dig en anställning tillsvidare på heltid som inleds med en provanställning. Din placeringsort kommer att vara Stockholm och resor i anställningen förekommer. Arbetstiden är förlagd till skiftarbete, vilket innefattar arbete på kvällar, nätter och helger. Inledningsvis är arbetstiden dagtid. Majoriteten av våra anställningar innebär placering i säkerhetsklass. Vanligtvis krävs svenskt medborgarskap. Vid placering i säkerhetsklass kommer säkerhetsprövning med registerkontroll att genomföras före anställning enligt 3 kap i säkerhetsskyddslagen. De flesta medarbetare på Myndigheten för civilt försvar är krigsplacerade. Om oss Sektionen kontinuitet och säkerhets uppgift är säkerhetsskydd, signalskydd, fysiskt skydd, informationssäkerhet, IT-säkerhet och kontinuitet inom samhällsviktiga kommunikationstjänster. I detta ingår att utbilda, vägleda och stödja verksamheten i säkerhets- och kontinuitetsrelaterade frågor samt att tillse regelefterlevnad på säkerhetsområdet. I uppgiften ingår security operations center (SOC). På sektionen är vi idag 9 medarbetare som finns i både Karlstad och Stockholm. Vi har aktivitetsbaserat kontor där du kan välja arbetsplats efter egna behov. Vi erbjuder dig också en möjlighet att ta ut friskvårdstimme och du får även ett friskvårdsbidrag. För dig som statligt anställd finns också förmånliga semestervillkor. Alla vi som arbetar på Myndigheten för civilt försvar förväntas och ska bidra till ökad jämställdhet och likabehandling för en arbetsmiljö och ett samhälle fritt från diskriminering. Läs mer om vår organisation, förmåner och hur det är att arbeta hos oss Vill du veta mer? Har du frågor är du välkommen att kontakta rekryterande chef Stefan Jakobsson. Fackliga företrädare är Carl Önne (Saco-S), Jan Herremo (ST) och Ann-Britt Paradis eller Josefin Berglund (SEKO). Samtliga nås via växelnumret 0771-240 240. Samtliga nås via växelnummer 0771-240 240. Välkommen med din ansökan senast den 13 augusti 2026.