Vi söker en senior teknisk säkerhetskonsult för ett uppdrag med fokus på implementation, optimering och felsökning av kundens säkerhetsmiljö. Uppdraget innefattar framför allt migrering av EDR-plattform från SentinelOne till CrowdStrike Falcon i en komplex IT-miljö med flera operativsystem och höga krav på säkerhet, stabilitet och effektiv incidenthantering.
Konsulten kommer att arbeta nära säkerhetsfunktioner och infrastrukturella team för att säkerställa en stabil och välfungerande EDR/XDR-miljö samt bidra till utvecklingen av detektionsförmåga och automatisering inom SOC- och SecOps-arbetet.
Uppdragsbeskrivning / arbetsuppgifter
- Ansvara för implementation och utrullning av CrowdStrike Falcon i komplexa miljöer
- Hantera policystyrning, konfigurering och optimering av EDR/XDR-plattformen
- Utföra avancerad felsökning av CrowdStrike-agenter i Windows-, macOS- och Linuxmiljöer
- Arbeta med Detection Engineering och finjustering av detektionslogik
- Delta i och stödja Threat Hunting samt Incident Response-aktiviteter
- Hantera och genomföra incidentrespons via CrowdStrike Real Time Response (RTR)
- Konfigurera och analysera loggflöden mellan säkerhetsplattformar
- Utveckla detektioner och playbooks inom Google SecOps/Chronicle
- Bidra till förbättringsarbete kring automatisering och säkerhetsövervakning
Skallkrav
- Dokumenterad expertis inom CrowdStrike Falcon, med fokus på implementation och troubleshooting
- Flerårig erfarenhet av arbete med EDR/XDR-lösningar i komplexa enterprise-miljöer
- Erfarenhet av Threat Hunting och Incident Response
- God kompetens inom Windows-, macOS- och Linuxmiljöer
- Erfarenhet av Detection Engineering och arbete med säkerhetsdetektioner
- Förmåga att arbeta självständigt och driva tekniska säkerhetsinitiativ
Meriterande
- Erfarenhet av Google SecOps / Chronicle
- Erfarenhet av SOAR-automation och playbook-utveckling
- Kunskap inom YARA-L och logganalys
- Certifieringar såsom CCFA, CCFH eller motsvarande
- Erfarenhet av större migrerings- eller transformationsprojekt inom cybersäkerhet
Personliga egenskaper
- Analytisk och lösningsorienterad
- Strukturerad och kvalitetsmedveten
- Stark kommunikativ förmåga och god samarbetsförmåga
- Van att arbeta i komplexa och föränderliga miljöer
- Proaktiv och ansvarstagande i säkerhetskritiska situationer
Språk: Svenska och engelska i tal och skrift
Uppdragsdetaljer
- Start: Maj/Juni 2026
- Slut: 6 månader med goda möjligheter till förlängning
- Omfattning: 100%
- Plats: Stockholm/Hybrid