Volvo Group SOC L3 Cybersecurity Incident Responder, Göteborg

Sakerhetsvarlden

Karlstads kommun

Hybrid

SEK 600,000 - 800,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Konkurrenskraftig lön
Flexibla arbetstider
Stöd för certifieringar

Job summary

Ett ledande teknikföretag i Göteborg söker en SOC L3 Cybersecurity Incident Responder. Du kommer att leda incidenthantering av komplexa cyberhot, stödja juniora analytiker och förbättra detektionstekniker. Rollen kräver minst 5 års erfarenhet inom CSOC/SOC, starka tekniska färdigheter, och relevant certifiering som GCIH eller GCFA. Tjänsten erbjuder vissa flexibla möjligheter för distansarbete men kräver närvaro i Göteborg de flesta arbetsdagar.

Qualifications

  • Minst 5 års erfarenhet av CSOC/SOC och incidenthantering.
  • Dokumenterad förmåga att leda komplexa tekniska utredningar.
  • Starka mellanmänskliga färdigheter och samarbetsförmåga.

Responsibilities

  • Koordinera och leda incident response vid cybersäkerhetsincidenter.
  • Genomföra djupa tekniska utredningar och analys.
  • Mentorskapa juniora analytiker och förbättra processer.

Skills

Incidenthantering
Forensisk analys
Threat hunting
Teknisk analys
SIEM/EDR/SOAR

Education

Relevant certifiering (GCIH, GCFA)

Tools

SIEM-plattformar
EDR-lösningar
SOAR-plattformar

Job description

SOC L3 i Volvo Groups CSOC: led komplex incident response, forensik och threat hunting i Göteborg. SIEM/EDR/SOAR, MITRE ATT&CK. GCIH/GCFA meriterar. Ansök nu.

Ny tjänst: Volvo Group söker SOC L3 Cybersecurity Incident Responder i Göteborg – det här söker arbetsgivaren

Volvo Group söker SOC L3 Cybersecurity Incident Responder i Göteborg. Rollen är placerad i företagets Cybersecurity Operations Center (CSOC) och beskrivs som en senior incidentresurs med ansvar för att leda hantering av komplexa cyberincidenter och bidra till att bygga upp ett “world-class CSOC” inom ramen för Volvo Groups pågående digitala transformation med starkt fokus på cybersäkerhet.

Enligt annonsen är tjänsten primärt on-site med placering i Lundby, Göteborg, med viss flexibilitet för arbete hemifrån – men med förväntan om närvaro på kontoret de flesta vanliga arbetsdagar. Rollen omfattar dagarbete, samtidigt som det globala CSOC:et har övervakning 24/7 året runt. Tjänsten innebär också att man kan behöva arbeta vissa helgdagar enligt rullande schema samt stödja beredskap/on-call för incidentrespons.

Ansvar och arbetsuppgifter

I rollen som CSOC L3 Cybersecurity Incident Responder ligger tyngdpunkten på avancerad incidenthantering, tekniska utredningar och att fungera som senior eskaleringspunkt i SOC:en.

  • Koordinera och leda incident response vid komplexa cybersäkerhetsincidenter.
  • Genomföra djupa tekniska utredningar, inklusive malware-analys, reverse engineering och forensiska undersökningar.
  • Ta fram och presentera incidentrapporter, mätetal, samt trend- och metrikanalyser till ledning och intressenter.
  • Vara senior teknisk eskaleringspunkt för CSOC och ge stöd till L1- och L2-analytiker.
  • Vägleda och mentorskapa juniora analytiker för att stödja kompetensutveckling.
  • Förbättra automatisering och arbetssätt för att effektivisera CSOC:s nyttjande av analystid och öka effektiviteten.
  • Identifiera och täppa till processgap i CSOC samt föreslå förbättringar för detection, response och prevention.
  • Utveckla, granska och förbättra playbooks och procedurer för incidenthantering.
  • Validera och förbättra övervakningsregler för att stärka hotdetektion och korta responstider.
  • Proaktiv threat hunting över endpoints, nätverk, molnmiljöer och loggar, med stöd av threat intelligence och MITRE ATT&CK.
  • Arbeta riskreducerande genom att identifiera och implementera säkerhetsåtgärder baserat på teknisk analys.
  • Följa hotlandskap, angreppstekniker och säkerhetsteknik för att utveckla CSOC:s förmåga.
  • Utnyttja en kommersiell teknisk utbildningsplattform för egen och teamets utveckling (enligt annonsen).
Kravprofil: kompetens och erfarenhet
  • Minst 5 års erfarenhet inom CSOC/SOC och incident response, med avancerad teknisk analyskompetens.
  • God förmåga att arbeta i och nyttja SIEM-, EDR- och SOAR-plattformar för att automatisera och optimera CSOC-flöden.
  • Dokumenterad förmåga att leda komplexa utredningar av avancerade hot som erfaren incidenthanterare.
  • Starkt teknik- och cybersäkerhetsintresse med fokus på incidenthantering, forensik, hotanalys och malware reverse engineering.
  • God samarbetsförmåga och starka mellanmänskliga färdigheter.
  • Proaktivt och lösningsorienterat arbetssätt, med nyfikenhet och öppenhet.
  • Förmåga att driva arbete till avslut och ta ägarskap för uppgifter.
  • Professionalism, noggrannhet och fokus på hög kvalitet.
  • Villighet att arbeta vissa helgdagar i rotation och stödja on-call incident response kopplat till ett globalt CSOC med 24/7-verksamhet.
  • Möjlighet att vara på kontoret i Lundby, Göteborg.
Meriterande
  • Branschcertifieringar som GCIH, GCFA eller andra tekniska certifikat inom incident response, digital forensics och CSOC-arbete (anges som “huge plus”).

Lön, anställningsform och sista ansökningsdag framgår inte i annonsen, mer än att Volvo Group nämner ett “solid package of compensation and benefits”.

Vilken typ av säkerhetsroll är det?

Det här är en operativ och tekniskt avancerad cybersäkerhetsroll inom IT-säkerhet/informationssäkerhet, med tydlig förankring i SOC/CSOC-verksamhet, incidenthantering och digital forensik. Annonsen pekar särskilt på förmågor som threat hunting, malware-analys, reverse engineering, förbättring av detektionsregler samt arbete med SIEM/EDR/SOAR och MITRE ATT&CK.

Rollen har även inslag av styrning i det dagliga arbetet, genom att agera eskaleringspunkt, mentor och processförbättrare samt genom att ta fram rapportering och trendanalys till relevanta intressenter. Något om säkerhetsskydd, fysisk säkerhet, personalsäkerhet eller lag & rätt specificeras inte i annonsen, utöver att bakgrundskontroller kan bli aktuella “i vissa länder och för specifika positioner” i enlighet med lokal lagstiftning.

Det här bör kandidater lyfta i ansökan

För att matcha annonsens kravbild bör en kandidat konkret kunna visa både djup teknisk förmåga och förmåga att leda och strukturera incidenthantering i en CSOC-miljö. Exempel på vad som är relevant att lyfta:

  • Erfarenhet av att leda eller koordinera komplexa incidenter, inklusive hur beslut fattats, eskalering hanterats och åtgärder följts upp.
  • Konkreta exempel på tekniska utredningar: forensik, malware-analys och/eller reverse engineering, samt hur slutsatser omsatts i förbättrade skydd.
  • Praktisk erfarenhet av SIEM, EDR och SOAR: use cases, playbooks, automation och hur dessa minskat ledtider och förbättrat detektion/response.
  • Arbete med threat hunting och användning av MITRE ATT&CK för att strukturera hypotesdrivna sökningar och mappa TTP:er.
  • Förmåga att skriva och presentera incidentrapporter, metrics och trendanalyser för olika målgrupper, inklusive ledning och stakeholders.
  • Mentorskap eller handledning av juniora analytiker samt roll som teknisk eskaleringspunkt.
  • Förbättringsarbete i SOC-processer: identifierade gap, föreslagna åtgärder och uppmätta effekter (t.ex. förbättrad detektionsgrad eller snabbare MTTR).
  • Om du har relevanta certifieringar (t.ex. GCIH/GCFA), beskriv hur de använts i praktiken i incident response och digital forensik.
Så söker du tjänsten

Enligt annonsen ska ansökan skickas in via Volvo Groups ansökningsprocess, och arbetsgivaren uppger att de inte tar emot ansökningar via e-post. Volvo Group skriver också att de intervjuar lämpliga kandidater under ansökningsperioden. Sista ansökningsdag framgår inte i annonsen.

Sammanfattningsvis signalerar rekryteringen att Volvo Group stärker sin CSOC-förmåga med en senior L3-resurs i Göteborg, med fokus på avancerad incidenthantering, forensik, threat hunting och effektivisering via SIEM/EDR/SOAR.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

SOC L3 Cybersecurity Incident Responder – Göteborg – Volvo Group
SOC L3 Cybersecurity Incident Responder – Göteborg – Volvo Group

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 600,000 - 800,000
Senior SOC L3 Incident Responder – On‑Site (Göteborg)
Senior SOC L3 Incident Responder – On‑Site (Göteborg)

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 600,000 - 800,000
Thomson Reuters: Senior Incident Response Analyst, Göteborg
Thomson Reuters: Senior Incident Response Analyst, Göteborg

Sakerhetsvarlden • Göteborgs kommun

Hybrid
SEK 600,000 - 800,000
Hybrid arbetsmodell
Flexibilitet
Jobb: Security Incident Response Leader – Telia Cygate
Jobb: Security Incident Response Leader – Telia Cygate

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,200,000
SOC Manager – Karlstad – Ellevio
SOC Manager – Karlstad – Ellevio

Sakerhetsvarlden • Karlstads kommun

Hybrid
SEK 1,100,000 - 1,700,000
Ellevio söker SOC Manager i Stockholm – ansvar, krav & ansökan
Ellevio söker SOC Manager i Stockholm – ansvar, krav & ansökan

Sakerhetsvarlden • Stockholms kommun

On-site
SEK 650,000 - 850,000
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)
Integrity360 Sweden söker Senior GRC Consultant i Stockholm (Kista)

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 900,000 - 1,500,000
Security Incident Response Leader – Solna – Telia Cygate
Security Incident Response Leader – Solna – Telia Cygate

Sakerhetsvarlden • Solna kommun, Göteborgs kommun

Hybrid
SEK 750,000 - 950,000
Distansarbete
Konkurrensfördelar
Enertek Group söker CISO/Head of Cybersecurity – Stockholm
Enertek Group söker CISO/Head of Cybersecurity – Stockholm

Sakerhetsvarlden • Stockholms kommun

Hybrid
SEK 1,000,000 - 1,400,000
L3 SOC Incident Responder: Forensics & Threat Hunting
L3 SOC Incident Responder: Forensics & Threat Hunting

Sakerhetsvarlden • Karlstads kommun

Hybrid
SEK 600,000 - 800,000