Senior IT & OT Security Officer
- Heltid
- Workplace type (LinkedIn): Hybrid
Företagsbeskrivning
Vattenfall är en av Europas största producenter och återförsäljare av el och värme. Våra huvudmarknader är Sverige, Tyskland, Nederländerna, Danmark och Storbritannien. Inom Vattenfallkoncernen finns cirka 21 000 anställda. Vi har elektrifierat industrier, levererat energi till bostäder och förvandlat tillvaron genom innovation i över hundra års tid.
Om rollen
Vill du bli vår Seniora Säkerhetsspecialist och arbeta med att säkra vår IT- och OT-miljö?
IT- och OT-säkerhet ökar ständigt i betydelse på Vattenfall. Våra högt säkrade tillgångar sprids över olika europeiska länder; den snabbt utvecklande digitaliseringen; cybersäkerhetshot och lokala säkerhetsföreskrifter gör vårt arbete både utmanande och intressant att vara en del av. Red IT Security and Monitoring Services utför SOC-tjänster mot Vattenfalls interna verksamheter som utför IT- och OT-verksamhet. Vi värdesätter ditt viktiga arbete inom OT & IT och hoppas att du vill komma och utveckla detta vidare med oss.
Som Senior IT&OT Security Officer kommer du att arbeta i ett team som fokuserar på IT-säkerhet och ta en aktiv roll i den kontinuerliga utvecklingen och uppbyggnaden av våra OT-säkerhetsförmågor i teamet. Du kommer arbeta främst i en 2nd och 3rd line SOC-roll där du också har en aktiv roll i uppbyggnaden av SOCen. Du kommer också att samarbeta med olika verksamheter inom Vattenfall Group och Vattenfall AB IT samt olika grupperingar inom ramen att bygga upp och stärka våra IT&OT-säkerhetsförmågor. Du skulle göra detta genom att:
- Övervaka och genomföra djupgående analyser av larm i SIEM och EDR, från infrastruktur och informationssystem både i IT- och OT miljöer,
- Säkerställa att samtliga incidenter, larm och eventuella undantag hanteras i enlighet med etablerade processer och rutiner
- Upptäcka, analysera och vidta åtgärder för incidenter, samordna med andra intressenter för att vidta och ge rådgivning om lämpliga åtgärder inom ramen för incidenter,
- Skriva tekniska rapporter som detaljerar hur beviset upptäcktes och alla stegen som togs under hämtningen (tidslinjen)
- Ge vägledning och upprätta handlingsplaner för bland annat SOC verksamheten och incidenter,
- Genomföra djupgående analyser av incidenter och händelser,
- Hålla dig uppdaterad inom senaste trenderna, säkerhetsstandarder och verktyg för både IT&OT
Kravspecifikation
Vi söker en erfaren och ambitiös person som inte är rädd för att ställa kritiska frågor och som ständigt strävar efter förbättringar.
Dessutom ser vi gärna att du har:
- En kandidatexamen inom cybersäkerhet, informationsteknologi, datavetenskap eller en motsvarande
- Minst tre års erfarenhet inom cybersäkerhet (inklusive säkerhetsoperationer)
- Erfarenhet av dataanalys från OT-enheter för anomalier och felkonfiguration
- Erfarenhet av att analysera attackaktivtet, skadlig kod och misstänkt aktivitet och även att vidta lämpliga åtgärder som krävs,
- Erfarenhet och väl bekant att arbeta i olika SIEM lösningar, mer specifik Splunk Enterprise Security, övervakning, incidenthantering och dylikt,
- Erfarenhet av att samordna åtgärder vid incidenter och dylikt inom IT&OT-miljöer.
- Erfarenhet av SOAR lösningar är fördelaktigt,
- Erfarenhet av Endpoint Detection and Response-verktyg (EDR) och av Intrusion Detection System/Intrusion Prevention System (IDS/IPS)
- Bra förståelse och kunskap om ramverk och standarder såsom MITRE ATT&CK Framework, NIST, ISO 27001/2, IEC 62443
- Starkt analytiskt tänkande och förmåga att lösa komplexa problem inom cybersäkerhetsdomänen
- Utmärkt skriftlig och muntlig kommunikationsförmåga, utmärkt interpersonell förmåga och förmåga att samverka med anställda på alla nivåer
- Erfarenhet i att ta fram nya och implementera detektionsregler (use-cases) i SIEM verktyg
Ytterligare information
Förutom att du får vara med och forma framtidens smarta energisamhälle erbjuder vi dig ett utvecklande och omväxlande arbete med många kontaktytor. För oss på Vattenfall är det viktigt att arbete och privatliv har en god balans, därför erbjuder vi flexibilitet i arbetet samt möjlighet till att arbeta hemifrån vid behov. Vi har även en hel del andra personalförmåner som exempelvis arbetstidsförkortning, förmånliga tjänstepensionsavtal, föräldraledighetstillägg med mera. Läs mer om våra förmåner här.
Placeringsort
Stockholm, Göteborg
För mer information om själva tjänsten kontakta rekryterande chef Joel Franzén, [email protected]. För frågor om rekryteringsprocessen kontakta rekryterare Julia Norberg, [email protected].
Fackliga representanter via Vattenfalls växel, 08 739 50 00. Akademikerna (SACO) – Sofi Wadström och Silvija Vatkovic, Ledarna – Christer Gustafsson, SEKO – Juha Siipilehto, Unionen – Inger Strandberg
Välkommen med din ansökan senast 1-12-2024. Urval och intervjuer sker efter sista ansökningsdatum. Vi tar endast emot ansökningar via vår webbplats.
Vi är övertygade om att mångfald bidrar till att bygga ett mer lönsamt och tilltalande företag och strävar efter att vara goda förebilder när det gäller mångfald. Vattenfall arbetar aktivt för att alla medarbetare ska ha samma möjligheter och rättigheter oavsett ålder, etnisk eller kulturell bakgrund, könstillhörighet, religion/tro, sexuell läggning eller funktionsförutsättning. Läs mer om hur vi arbetar med mångfald och inkludering här.
Då säkerheten för Vattenfall och dess anställda är avgörande kommer vi innan varje anställning genomföra en ”pre-employment screening”. Dessa kontroller baseras på din roll som du kommer att fylla inom Vattenfall.
Vattenfall är en del av Sveriges kritiska infrastruktur, därmed är många av våra tjänster säkerhetsklassade. Är denna tjänst säkerhetsklassad kommer säkerhetsprövning genomföras innan anställning, i enlighet med säkerhetsskyddslagen.
Vi ser fram emot din ansökan!