Thomson Reuters: Senior Incident Response Analyst, Göteborg

Sakerhetsvarlden

Göteborgs kommun

Hybrid

SEK 600,000 - 800,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Hybrid arbetsmodell
Flexibilitet

Job summary

Thomson Reuters söker en Senior Incident Response Analyst i Göteborg. Du kommer att leda arbetet vid informationssäkerhetsincidenter och koordinera insatser mellan verksamhetsdelar.

Rollen har fokus på incidenthantering, forensik och SOC-processer samt erbjuder hybriddagar på kontoret. Detta är en nyckelfunktion inom informationssäkerhet med viss beredskap och resande.

Qualifications

  • Erfarenhet av event escalation och rapporteringsrutiner.
  • Förståelse för UNIX, Windows och Mac-operativsystem.
  • Erfarenhet av forensik på olika operativsystem.

Responsibilities

  • Agera senior incidenthanterare och ge expertstöd.
  • Triagera och analysera incidenter.
  • Utveckla och implementera rutiner för incidenthantering.

Skills

Incidenthantering
Forensik
SOC/CIRT
Malwareanalys
TCP/IP-kommunikation
Windows
Linux Bash
PowerShell

Job description

Thomson Reuters söker Senior Incident Response Analyst i Göteborg. Fokus: incidenthantering, forensik, SOC/CIRT, detektion och hybridarbete 2–3 dagar/vecka.

Ny tjänst: Thomson Reuters söker Senior Incident Response Analyst i Göteborg – det här söker arbetsgivaren

Thomson Reuters söker Senior Incident Response Analyst i Göteborg. Enligt jobbannonsen handlar rollen om att hantera och leda arbetet vid informationssäkerhetsincidenter i linje med etablerade policyer och best practice, samt att koordinera insatser mellan flera verksamhetsdelar under pågående incident. Rollen beskrivs som en nyckelfunktion inom Thomson Reuters Information Security Risk Management (ISRM) med ansvar för att analysera, triagera, avgränsa, stoppa och bidra med åtgärdsrekommendationer – samt fastställa rotorsak.

Annonsen anger en hybrid arbetsmodell med flexibilitet (2–3 dagar i veckan på kontoret beroende på roll). Tjänsten kan även innebära beredskap i form av after-hours on‑call rotation när det krävs, samt att viss resandeaktivitet kan förekomma.

Ansvar och arbetsuppgifter

I annonsen listas ett brett ansvar som spänner över incidenthantering, forensik, detektionsförmåga och processutveckling i SOC/CIRT-miljö. Exempel på arbetsuppgifter:

  • Agera senior incidenthanterare och ge expertstöd inom incident response, forensik och malware analysis.
  • Vara primär eskaleringspunkt för SOC.
  • Koordinera och driva responsaktiviteter och post-mortem-arbete, samt ge löpande uppdateringar till berörda verksamhetsdelar.
  • Triagera och analysera incidenter i arbetsstationer, servrar och nätverksinfrastruktur.
  • Identifiera och analysera skadlig kod genom live forensics, diskforensik, sandboxes och reverse engineering.
  • Identifiera Indicators of Compromise (IoC) och tillämpa dem i incident response-processen.
  • Genomföra åtgärder för omedelbar containment och snabb incidentlösning.
  • Utföra djupare utredningar för att fastställa rotorsak vid komplexa informationssäkerhetsincidenter.
  • Utveckla, dokumentera och implementera runbooks, förmågor och tekniker för incidenthantering.
  • Bidra till att bygga SOC- och CIRT-processer, rutiner och utbildningsinsatser.
  • Ta fram och förbättra standard operating procedures (SOP:ar) samt tekniska guider.
  • Bidra till skapande och finjustering av nätverks- och hostbaserade detektionssignaturer baserat på användarbeteendeanalys och threat intelligence.
  • Hålla sig uppdaterad om hotlandskap, sårbarheter, nya hot och relevanta krav/standarder kopplade till säkerhetsefterlevnad (security compliance requirements).
  • Upprätthålla en hög nivå av konfidentialitet.
  • Balansera incidenthantering med projektarbete.
Kravprofil: kompetens och erfarenhet

För att vara aktuell för rollen anger annonsen bland annat följande:

  • Erfarenhet av event escalation och rapporteringsrutiner.
  • Erfarenhet av att stödja nätverksutredningar (Network Investigations).
  • Förståelse för TCP/IP-kommunikation och hur standardprotokoll och applikationer fungerar på nätverksnivå, inklusive DNS, HTTP och SMB.
  • Förståelse för UNIX, Windows och Mac-operativsystem samt kommandoradsverktyg.
  • Erfarenhet av forensik på olika operativsystem, inklusive disk- och minnesforensik.
  • Intermediate-färdigheter i Windows CMD, PowerShell och Linux Bash.
  • Kunskap om Windows filsystem och registry.
  • Kunskap om tekniker för nätverksövervakning, analys, felsökning och configuration control.
  • God muntlig och skriftlig kommunikationsförmåga.
  • Kunskap om skriptspråk som används för incident response och automation.
  • Förmåga att arbeta i en dynamisk miljö, med analytisk noggrannhet, kritiskt tänkande och lösningsorientering.
  • Erfarenhet och förståelse för olika AI-plattformar (Artificial Intelligence platforms).
Meriterande

Annonsen specificerar inte tydligt några formella “meriterande” krav utöver det som listas under kvalifikationer och ansvar.

Vilken typ av säkerhetsroll är det?

Detta är en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på incidenthantering (Incident Response), SOC-eskalering och CIRT-arbete. Inriktningen är teknisk och operativ: forensiska analyser, malwareanalys, hotbildsarbete och utveckling av detektion samt styrande dokumentation (runbooks/SOP:ar) kopplat till incidentberedskap.

Sammanfattningsvis signalerar annonsen ett tydligt behov av senior operativ incidenthanteringskompetens inom informationssäkerhet, med fokus på forensik, malwareanalys, SOC/CIRT-processer och detektionsutveckling i en hybrid arbetsmiljö.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Jobb: Security Incident Response Leader – Telia Cygate
Jobb: Security Incident Response Leader – Telia Cygate

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,200,000
SOC L3 Cybersecurity Incident Responder – Göteborg – Volvo Group
SOC L3 Cybersecurity Incident Responder – Göteborg – Volvo Group

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 600,000 - 800,000
Volvo Group SOC L3 Cybersecurity Incident Responder, Göteborg
Volvo Group SOC L3 Cybersecurity Incident Responder, Göteborg

Sakerhetsvarlden • Karlstads kommun

Hybrid
SEK 600,000 - 800,000
Konkurrenskraftig lön
Flexibla arbetstider
Stöd för certifieringar
Telia Cygate: Security Incident Response Leader (GBG/Solna)
Telia Cygate: Security Incident Response Leader (GBG/Solna)

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 1,100,000 - 1,800,000
Thales söker Security Services Analyst i Stockholm | Krav & roll
Thales söker Security Services Analyst i Stockholm | Krav & roll

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 700,000 - 900,000
Security Incident Response Leader – Göteborg – Telia Cygate
Security Incident Response Leader – Göteborg – Telia Cygate

Sakerhetsvarlden • Göteborgs kommun, Solna kommun

On-site
SEK 75,000 - 95,000
Security Services Analyst – Stockholm – Thales
Security Services Analyst – Stockholm – Thales

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 600,000 - 900,000
Security Incident Response Leader – Solna – Telia Cygate
Security Incident Response Leader – Solna – Telia Cygate

Sakerhetsvarlden • Solna kommun, Göteborgs kommun

Hybrid
SEK 750,000 - 950,000
Distansarbete
Konkurrensfördelar
Thales: Security Services Analyst, Stockholm – hybridtjänst
Thales: Security Services Analyst, Stockholm – hybridtjänst

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 700,000 - 950,000
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000