SOC L3 i Volvo Groups CSOC: led komplex incident response, forensik och threat hunting i Göteborg. SIEM/EDR/SOAR, MITRE ATT&CK. GCIH/GCFA meriterar. Ansök nu.
Ny tjänst: Volvo Group söker SOC L3 Cybersecurity Incident Responder i Göteborg – det här söker arbetsgivaren
Volvo Group söker SOC L3 Cybersecurity Incident Responder i Göteborg. Rollen är placerad i företagets Cybersecurity Operations Center (CSOC) och beskrivs som en senior incidentresurs med ansvar för att leda hantering av komplexa cyberincidenter och bidra till att bygga upp ett “world-class CSOC” inom ramen för Volvo Groups pågående digitala transformation med starkt fokus på cybersäkerhet.
Enligt annonsen är tjänsten primärt on-site med placering i Lundby, Göteborg, med viss flexibilitet för arbete hemifrån – men med förväntan om närvaro på kontoret de flesta vanliga arbetsdagar. Rollen omfattar dagarbete, samtidigt som det globala CSOC:et har övervakning 24/7 året runt. Tjänsten innebär också att man kan behöva arbeta vissa helgdagar enligt rullande schema samt stödja beredskap/on-call för incidentrespons.
Ansvar och arbetsuppgifter
I rollen som CSOC L3 Cybersecurity Incident Responder ligger tyngdpunkten på avancerad incidenthantering, tekniska utredningar och att fungera som senior eskaleringspunkt i SOC:en.
- Koordinera och leda incident response vid komplexa cybersäkerhetsincidenter.
- Genomföra djupa tekniska utredningar, inklusive malware-analys, reverse engineering och forensiska undersökningar.
- Ta fram och presentera incidentrapporter, mätetal, samt trend- och metrikanalyser till ledning och intressenter.
- Vara senior teknisk eskaleringspunkt för CSOC och ge stöd till L1- och L2-analytiker.
- Vägleda och mentorskapa juniora analytiker för att stödja kompetensutveckling.
- Förbättra automatisering och arbetssätt för att effektivisera CSOC:s nyttjande av analystid och öka effektiviteten.
- Identifiera och täppa till processgap i CSOC samt föreslå förbättringar för detection, response och prevention.
- Utveckla, granska och förbättra playbooks och procedurer för incidenthantering.
- Validera och förbättra övervakningsregler för att stärka hotdetektion och korta responstider.
- Proaktiv threat hunting över endpoints, nätverk, molnmiljöer och loggar, med stöd av threat intelligence och MITRE ATT&CK.
- Arbeta riskreducerande genom att identifiera och implementera säkerhetsåtgärder baserat på teknisk analys.
- Följa hotlandskap, angreppstekniker och säkerhetsteknik för att utveckla CSOC:s förmåga.
- Utnyttja en kommersiell teknisk utbildningsplattform för egen och teamets utveckling (enligt annonsen).
Kravprofil: kompetens och erfarenhet
- Minst 5 års erfarenhet inom CSOC/SOC och incident response, med avancerad teknisk analyskompetens.
- God förmåga att arbeta i och nyttja SIEM-, EDR- och SOAR-plattformar för att automatisera och optimera CSOC-flöden.
- Dokumenterad förmåga att leda komplexa utredningar av avancerade hot som erfaren incidenthanterare.
- Starkt teknik- och cybersäkerhetsintresse med fokus på incidenthantering, forensik, hotanalys och malware reverse engineering.
- God samarbetsförmåga och starka mellanmänskliga färdigheter.
- Proaktivt och lösningsorienterat arbetssätt, med nyfikenhet och öppenhet.
- Förmåga att driva arbete till avslut och ta ägarskap för uppgifter.
- Professionalism, noggrannhet och fokus på hög kvalitet.
- Villighet att arbeta vissa helgdagar i rotation och stödja on-call incident response kopplat till ett globalt CSOC med 24/7-verksamhet.
- Möjlighet att vara på kontoret i Lundby, Göteborg.
Meriterande
- Branschcertifieringar som GCIH, GCFA eller andra tekniska certifikat inom incident response, digital forensics och CSOC-arbete (anges som “huge plus”).
Lön, anställningsform och sista ansökningsdag framgår inte i annonsen, mer än att Volvo Group nämner ett “solid package of compensation and benefits”.
Vilken typ av säkerhetsroll är det?
Det här är en operativ och tekniskt avancerad cybersäkerhetsroll inom IT-säkerhet/informationssäkerhet, med tydlig förankring i SOC/CSOC-verksamhet, incidenthantering och digital forensik. Annonsen pekar särskilt på förmågor som threat hunting, malware-analys, reverse engineering, förbättring av detektionsregler samt arbete med SIEM/EDR/SOAR och MITRE ATT&CK.
Rollen har även inslag av styrning i det dagliga arbetet, genom att agera eskaleringspunkt, mentor och processförbättrare samt genom att ta fram rapportering och trendanalys till relevanta intressenter. Något om säkerhetsskydd, fysisk säkerhet, personalsäkerhet eller lag & rätt specificeras inte i annonsen, utöver att bakgrundskontroller kan bli aktuella “i vissa länder och för specifika positioner” i enlighet med lokal lagstiftning.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild bör en kandidat konkret kunna visa både djup teknisk förmåga och förmåga att leda och strukturera incidenthantering i en CSOC-miljö. Exempel på vad som är relevant att lyfta:
- Erfarenhet av att leda eller koordinera komplexa incidenter, inklusive hur beslut fattats, eskalering hanterats och åtgärder följts upp.
- Konkreta exempel på tekniska utredningar: forensik, malware-analys och/eller reverse engineering, samt hur slutsatser omsatts i förbättrade skydd.
- Praktisk erfarenhet av SIEM, EDR och SOAR: use cases, playbooks, automation och hur dessa minskat ledtider och förbättrat detektion/response.
- Arbete med threat hunting och användning av MITRE ATT&CK för att strukturera hypotesdrivna sökningar och mappa TTP:er.
- Förmåga att skriva och presentera incidentrapporter, metrics och trendanalyser för olika målgrupper, inklusive ledning och stakeholders.
- Mentorskap eller handledning av juniora analytiker samt roll som teknisk eskaleringspunkt.
- Förbättringsarbete i SOC-processer: identifierade gap, föreslagna åtgärder och uppmätta effekter (t.ex. förbättrad detektionsgrad eller snabbare MTTR).
- Om du har relevanta certifieringar (t.ex. GCIH/GCFA), beskriv hur de använts i praktiken i incident response och digital forensik.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas in via Volvo Groups ansökningsprocess, och arbetsgivaren uppger att de inte tar emot ansökningar via e-post. Volvo Group skriver också att de intervjuar lämpliga kandidater under ansökningsperioden. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar rekryteringen att Volvo Group stärker sin CSOC-förmåga med en senior L3-resurs i Göteborg, med fokus på avancerad incidenthantering, forensik, threat hunting och effektivisering via SIEM/EDR/SOAR.