Bidra till ett säkrare Sverige!
Vill du arbeta med cybersäkerhet och inte bara övervaka larm, utan förstå hur angripare arbetar, utveckla nya detektioner och stärka skyddet av samhällskritiska system?
Hos Trafikverket kliver du in i hjärtat av Sveriges digitala infrastruktur. Du arbetar i en rikstäckande och komplex IT-miljö med avancerad hotbild och högt tempo som en del av Sveriges totalförsvar.
Arbetsuppgifter
Det här är en roll för dig som vill ligga i framkant inom cybersäkerhet och vara med och utveckla nästa generations förmåga att upptäcka och stoppa kvalificerade angrepp. Vi söker nu cybersäkerhetsanalytiker med inriktning mot Detection Engineering.
Trafikverkets Cybersäkerhetsförsvar CERT - Som en del av Trafikverkets CERT arbetar du nära verksamheten, tekniken och de hot som riktas mot Sveriges kritiska infrastruktur. Vårt uppdrag är att stärka organisationens förmåga att upptäcka, analysera och hantera avancerade cyberhot. I rollen som Detection Engineer utvecklar och förbättrar du vår förmåga att identifiera och upptäcka cyberangrepp. Du omsätter kunskap om angripares metoder och beteenden till effektiva detektioner, automatiseringar och analysförmågor.
Du arbetar med att:
Utveckla och förbättra detektionsregler och use cases
Identifiera luckor i befintliga detektionsförmågor
Analysera incidenter och omsätta erfarenheter till förbättrade detektioner
Arbeta med SIEM-, EDR- och XDR-plattformar
Samarbeta nära SOC, Incident Response, Threat Hunting och övriga cybersäkerhetsfunktioner
Bidra till utvecklingen av automatiserade säkerhetsförmågor
Vi välkomnar även dig som idag arbetar inom angränsande områden och vill ta nästa steg mot Detection Engineering. Det kan exempelvis vara inom Penetrationstestning, Threat Hunting, Incident Response, Digital forensik, SOC-analys eller Purple Team-verksamhet. Det viktigaste är att du har ett genuint intresse för hur angripare arbetar och hur deras aktiviteter kan upptäckas och stoppas.
Hos oss får du
En relevant introd