Cybersäkerhetsanalytiker

QD Sverige AB

Sweden

On-site

SEK 446,400 - 669,600

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Familjär arbetsmiljö
Balans mellan arbete och fritid
Möjlighet att påverka
Moderna säkerhetslösningar

Job summary

Ett familjeägt IT-företag i Sverige söker en cybersäkerhetsanalytiker (L2) för att stärka sina säkerhetstjänster. Du kommer att utföra djupanalyser av incidenter, tolka loggar samt bidra till automatisering av processer. Kandidaten bör ha stark analytisk förmåga och praktisk erfarenhet av cybersäkerhet, särskilt inom SOC. Företaget värdesätter balans mellan arbete och fritid och erbjuder moderna säkerhetslösningar.

Qualifications

  • Dokumenterad bakgrund inom cybersäkerhet.
  • Praktisk erfarenhet av hantering av säkerhetslarm och incidenter.
  • Förståelse för hotaktörer och angripartekniker.

Responsibilities

  • Djupanalys av incidenter.
  • Tolkning av loggar och forensisk analys.
  • Delta i kundmöten som teknisk rådgivare.

Skills

Analytisk förmåga
Kommunikativ
Självgående
Lösningsorienterad
IT-forensik
Hotklassificering

Education

Erfarenhet från SOC eller incidenthantering
Praktisk erfarenhet av EDR/XDR

Tools

Microsoft Sentinel
PowerShell
Python
KQL

Job description

Du är klar med grunderna inom cybersäkerhet. Du vet att hotaktörer aldrig tar semester, att loggarna talar klarspråk och att du har verktygen och kunskapen för att ligga steget före med analys, threat hunting och automation som skapar lugn i kundernas vardag. Nu är det dags att göra skillnad på riktigt!

Om rollen

Det händer mycket inom cybersäkerhet hos oss och våra kunder. Därför tar vi nästa steg mot en ännu säkrare IT‑leverans och söker nu en cybersäkerhetsanalytiker (L2) som vill höja kundnyttan genom att förbättra incidentarbete, skärpa analysförmågan och öka automatiseringen för att leverera snabbare detektion, kortare återställningstid och färre avbrott i våra kunders IT‑miljöer.

Arbetsuppgifter
  • Djupanalys av incidenter eskalerade från L1
  • Tolkning av loggar, forensisk analys och hotklassificering
  • Threat hunting på L2‑nivå (t.ex. hypotesdrivet med KQL och MITRE ATT&CK‑kartläggning)
  • Skapa och vidareutveckla processer, playbooks och analysrutiner
  • Föreslå och genomföra förbättringsinitiativ och automatiseringar
  • Delta i kundmöten och pre‑sales‑aktiviteter som teknisk rådgivare
  • Ta fram rapporter och beslutsunderlag för tekniska och beslutsforum
  • Testa, utvärdera och kontinuerligt förbättra våra säkerhetstjänster

Organisatoriskt ingår du i vårt driftteam och operativt ingår du i vårt Cybersecurity Incident Response Team (CSIRT) tillsammans med tekniker, analytiker och Incident Managers, med uppdraget att driva ett effektivt och kvalitetssäkrat arbete med cybersäkerhetsincidenter.

Vi söker dig

Du är en säkerhetsfokuserad tekniker med stark analytisk förmåga och en dokumenterad bakgrund inom cybersäkerhet, gärna från SOC L1 eller L2 de senaste åren, med praktisk erfarenhet av hantering av säkerhetslarm och incidenter. Du är kommunikativ, självgående och lösningsorienterad, och trivs med att utvecklas inom ditt område.

Meriterande
  • Erfarenhet av IT‑forensiska verktyg och molnsäkerhetshot
  • Kunskaper i Microsoft Sentinel & Defender XDR: connectors, analysregler, automation/Logic Apps samt KQL
  • Förståelse för Active Directory och Entra ID
  • Erfarenhet av härdning av Windows och Linux
  • Scriptning i PowerShell och/eller Python
  • Kunskap om säkerhetsverktyg såsom DLP, WAF/IDS/IPS, M365 Purview, samt sårbarhetsskanners (t.ex. Qualys, Tenable Nessus)
  • Erfarenhet av access‑ och identitetshanteringssystem (t.ex. Delinea Secret Server, CyberArk)
Kvalifikationer
  • Erfarenhet från SOC, incidenthantering, IT‑forensik eller liknande
  • Praktisk erfarenhet av EDR/XDR (t.ex. Microsoft Defender for Endpoint/Defender XDR, CrowdStrike Falcon, Palo Alto Cortex XDR)
  • Förståelse och erfarenhet av SIEM‑verktyg (t.ex. Microsoft Sentinel, Splunk, LogPoint, FortiSIEM, Rapid7 InsightIDR)
  • Förmåga att tolka loggdata, genomföra säkerhetsanalyser och klassificeringar
  • Förståelse för hotaktörer, angripartekniker och incidentflöden
  • Förmåga att genomföra grundläggande sårbarhetsanalys av Windows- och Linux‑klienter och servrar
  • Talar flytande svenska och engelska samt är svensk medborgare
Därför trivs man på QD

Hos oss får du möjligheten att göra verklig skillnad med din expertis att hjälpa kunder att höja sin säkerhetsnivå. QD är ett familjeägt företag som värderar balansen mellan arbete och fritid, där långsiktighet och innovation går hand i hand. Du blir en del av ett sammansvetsat team som värnar samarbete och trivsel. Vi arbetar med moderna säkerhetslösningar och satsar på en DevOps‑inspirerad utvecklingsmodell.

Kort om QD

QD är ett familjeägt IT‑bolag som grundades 1987. Vi levererar kompletta IT‑ och driftlösningar till företag i hela Sverige. Vi är snabba, trygga och värnar om både våra kunder och våra medarbetare. Här kombineras tekniskt djup med omtanke och en arbetsmiljö där det är lätt att trivas.

Bakgrundskontroll

Som en del av vår rekryteringsprocess genomför vi bakgrundskontroller på de kandidater som är aktuella för en anställning. Kontrollen görs först efter ditt samtycke.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Operationsspecialist
Operationsspecialist

QD Sverige • Sundbybergs kommun

Hybrid
Flexibilitet: Jobba var som helst
Teknikpeng: Du väljer utrustningen
Kollektivavtal och förmåner
Nätverksspecialist
Nätverksspecialist

QD Sverige AB • Stockholms kommun, Uppsala kommun

On-site
Flexibilitet i arbetet
Gemenskap och stort kunnande
Val av utrustning
+1
Infrastrukturspecialist
Infrastrukturspecialist

Boxhill AB • Uppsala kommun

Hybrid
SEK 500,000 - 600,000
Friskvårdsbidrag
Teknikpeng
Kollektivavtal
Nätverksarkitekt: Design, Säkerhet & Flexibla Arbetsvillkor
Nätverksarkitekt: Design, Säkerhet & Flexibla Arbetsvillkor

QD Sverige • Göteborgs kommun

On-site
Nätverksspecialist till QD - Göteborg
Nätverksspecialist till QD - Göteborg

QD Sverige • Göteborgs kommun

Hybrid
SEK 450,000 - 650,000
Flexibilitet i arbetsplats
Utvecklingsmöjligheter
Val av utrustning
Cyber Security Engineer
Cyber Security Engineer

Byna Tech Group • Stockholms kommun

On-site
Individuellt mentorskap
Tydliga utvecklingsplaner
Stöd i certifieringar
Cybersecurity consultant
Cybersecurity consultant

HiQ Sweden • Linköpings kommun

On-site
SEK 450,000 - 600,000
Functional Safety Manager
Functional Safety Manager

HiQ • Göteborgs kommun

On-site
SEK 600,000 - 900,000
Cyber Security Architect & Security Delivery Manager
Cyber Security Architect & Security Delivery Manager

IT-Total • Sweden

Hybrid
SEK 900,000 - 1,300,000
Hybrid arbetsplats
Friskvårdsbidrag
Goda parkeringsmöjligheter
+2
Product Cyber Security Consultant
Product Cyber Security Consultant

HiQ Sweden • Göteborgs kommun

On-site
Möjlighet till utbildning och utveckling
Variation i arbetsuppgifter
Kulturdrivet arbetsklimat