Jobb: Security Incident Response Leader – Telia Cygate

Sakerhetsvarlden

Stockholms kommun

Hybrid

SEK 900,000 - 1,200,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Telia Cygate söker en Security Incident Response Leader som leder och utvecklar incidenthantering inom MSS/SOC. Rollen kräver samarbete med SOC och tekniska team för att säkerställa snabb och tydlig kommunikation med affärsstakeholders.

Placering erbjuds i Göteborg – med pågående distansarbete och jourrotation. Du bidrar till kontinuerlig förbättring av processer, styrning av incidenter och säkerhetslöningar i en Managed Security Services-miljö.

Qualifications

  • Strukturerad processledare som tydlig kommunikatör.
  • Erfarenhet av incidenthantering och ledarskap i säkerhetsmiljö.
  • Förståelse för ITIL-processer och säkerhetsregler.

Responsibilities

  • Led och koordinerar cybersäkerhetsincidenter i enlighet med ramverk som SANS.
  • Driva strategisk incident management inom interna och kundnära leveranser.
  • Bidra till utveckling av incident response, sårbarhetshantering och hantering av säkerhetsincidenter.
  • Samverka tvärfunktionellt med SOC, engineers och verksamhetsstakeholders för tydlig kommunikation.
  • Driva kontinuerliga förbättringar och tjänsteutveckling inom säkerhet.

Skills

Processledarskap
Incidenthantering
ITIL
Kommunikation
Regulatoriska krav
Svenska
Engelska

Job description

Telia Cygate söker Security Incident Response Leader i Göteborg/Solna. Lead expertroll för MSS/SOC, on-call och ITIL/IR-processer.

Ny tjänst: Telia Cygate söker Security Incident Response Leader i Göteborg – det här söker arbetsgivaren

Telia Cygate söker Security Incident Response Leader i Göteborg, enligt en ny jobbannons. Rollen beskrivs som en nyckelposition på Lead Expert-nivå med processledarskap, där kandidaten får ansvar för hur Telia Cygate hanterar och vidareutvecklar incident response-förmågan inom företagets managed security services för enterprise-kunder.

I annonsen anges dock placeringen som Solna. Möjlighet till distansarbete nämns som en del av erbjudandet, men exakt upplägg framgår inte. Rollen ingår även i en beredskaps-/jourrotation (on-call).

Ansvar och arbetsuppgifter

Arbetet är inriktat på att leda, koordinera och utveckla strukturerad incidenthantering i nära samverkan med SOC, tekniska specialister och verksamhetsintressenter. Enligt annonsen ingår bland annat att:

  • leda och koordinera cybersäkerhetsincidenter i linje med ramverk som SANS
  • driva strategisk incident management i både interna operationer och kundnära leveranser
  • bidra till processutveckling inom incident response, sårbarhetshantering (vulnerability management) och intern hantering av säkerhetsincidenter
  • samverka tvärfunktionellt med SOC, engineeringteam och affärsstakeholders för att säkerställa alignment och effektiv kommunikation
  • driva kontinuerliga förbättringar som stärker detektion och förmågan att identifiera avvikande beteenden och hot
  • driva tjänsteutveckling och skapa synergier mellan olika säkerhetserbjudanden

Annonsen anger också att rollen ingår i on-call rotation, vilket signalerar operativt ansvar kopplat till incidentberedskap.

Kravprofil: kompetens och erfarenhet

Telia Cygate efterfrågar en strukturerad processledare och tydlig kommunikatör som trivs i komplexa miljöer och vill driva förändring.

  • 10–15 års erfarenhet inom IT-sektorn, med god förståelse för enterprise-IT, nätverk och säkerhet
  • cirka 5 års erfarenhet inom cybersäkerhet eller praktiskt arbete med ITIL-processer
  • stark erfarenhet av processbaserat ledarskap, gärna i incident response, ITIL eller projektstyrda miljöer
  • förmåga att balansera interna och externa intressenter samt översätta tekniska lägen till tydlig kommunikation
  • förståelse för regulatoriska krav i säkerhets- och IT-miljöer
  • mycket god kommunikationsförmåga, flytande svenska (native eller nära native) samt god engelska
Meriterande

Annonsen specificerar inga tydliga meriterande krav utöver formuleringar som “ideally” kring erfarenhet av incident response/ITIL/processledarskap. Några certifieringar eller specifika verktyg/teknikstackar nämns inte.

Vilken typ av säkerhetsroll är det?

Det här är i första hand en cybersäkerhets- och IT-säkerhetsroll med fokus på incidenthantering (incident response) och styrning av processer i en managed security services-kontext. Rollen ligger nära SOC-verksamhet, incidentledning och operativ säkerhetsförmåga, med inslag av tjänsteutveckling och samverkan mellan teknik och verksamhet.

Att annonsen lyfter regulatoriska krav och strukturerad incidenthantering kan även kopplas till områden som informationssäkerhet och regelefterlevnad, men annonsen nämner inte säkerhetsskydd, fysisk säkerhet eller personalsäkerhet.

Det här bör kandidater lyfta i ansökan

För den som söker rollen kan det vara relevant att konkretisera erfarenheter som matchar processledarskapet och incidentdriften som efterfrågas. Utifrån annonsen kan kandidater med fördel lyfta:

  • exempel på hur du lett eller koordinerat cybersäkerhetsincidenter och etablerat strukturer (t.ex. arbetssätt i linje med SANS)
  • hur du utvecklat incident response-processer, inklusive förbättringsarbete över tid (lessons learned, mätetal, rutiner)samverkan mellan SOC-analytiker, engineers/arkitekter och verksamhetsstakeholders – inklusive kommunikation under press
  • erfarenhet av ITIL-processer och hur incident management samspelar med exempelvis change/problem management
  • arbete med sårbarhetshantering och kopplingen mellan vulnerability management och incidenthantering
  • hur du arbetat med regulatoriska krav i IT- och säkerhetsmiljöer (vad kraven inneburit praktiskt i processer och rapportering)
  • beredskap/jour och förmåga att fatta beslut i skarpa lägen, inklusive eskalering och kunddialog

Bakgrunds- och referenskontroller kommer att ingå i rekryteringsprocessen, enligt annonsen. Placering anges som Solna, medan rubriken anger Göteborg; annonsen förtydligar inte hur detta hänger ihop. Sammanfattningsvis signalerar rekryteringen ett fortsatt starkt kompetensbehov inom incident response, processledning och cybersäkerhet i Sverige – särskilt i gränslandet mellan SOC, kundleverans och styrning.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Telia Cygate: Security Incident Response Leader (GBG/Solna)
Telia Cygate: Security Incident Response Leader (GBG/Solna)

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 1,100,000 - 1,800,000
Security Incident Response Leader – Solna – Telia Cygate
Security Incident Response Leader – Solna – Telia Cygate

Sakerhetsvarlden • Solna kommun, Göteborgs kommun

Hybrid
SEK 750,000 - 950,000
Distansarbete
Konkurrensfördelar
Security Incident Response Leader – Göteborg – Telia Cygate
Security Incident Response Leader – Göteborg – Telia Cygate

Sakerhetsvarlden • Göteborgs kommun, Solna kommun

On-site
SEK 75,000 - 95,000
Senior IT-säkerhetsspecialist – Umeå – Telia Cygate
Senior IT-säkerhetsspecialist – Umeå – Telia Cygate

Sakerhetsvarlden • Umeå kommun

Hybrid
SEK 900,000 - 1,200,000
Hybridarbete
Thomson Reuters: Senior Incident Response Analyst, Göteborg
Thomson Reuters: Senior Incident Response Analyst, Göteborg

Sakerhetsvarlden • Göteborgs kommun

Hybrid
SEK 600,000 - 800,000
Hybrid arbetsmodell
Flexibilitet
Telia söker Cybersecurity Analyst i Solna – jobb, krav & ansökan
Telia söker Cybersecurity Analyst i Solna – jobb, krav & ansökan

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 500,000 - 700,000
Lead Cyber Incident Response & Process Excellence
Lead Cyber Incident Response & Process Excellence

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 1,100,000 - 1,800,000
SOC L3 Cybersecurity Incident Responder – Göteborg – Volvo Group
SOC L3 Cybersecurity Incident Responder – Göteborg – Volvo Group

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 600,000 - 800,000
Volvo Group SOC L3 Cybersecurity Incident Responder, Göteborg
Volvo Group SOC L3 Cybersecurity Incident Responder, Göteborg

Sakerhetsvarlden • Karlstads kommun

Hybrid
SEK 600,000 - 800,000
Konkurrenskraftig lön
Flexibla arbetstider
Stöd för certifieringar
Enertek Group söker CISO/Head of Cybersecurity – Stockholm
Enertek Group söker CISO/Head of Cybersecurity – Stockholm

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 1,000,000 - 1,400,000