Senior Säkerhetskonsult – CrowdStrike Falcon / EDR-migrering

Stockholm, Sverige

Vi söker en senior teknisk säkerhetskonsult för ett uppdrag med fokus på implementation, optimering och felsökning av kundens säkerhetsmiljö. Uppdraget innefattar framför allt migrering av EDR-plattform från SentinelOne till CrowdStrike Falcon i en komplex IT-miljö med flera operativsystem och höga krav på säkerhet, stabilitet och effektiv incidenthantering.

Konsulten kommer att arbeta nära säkerhetsfunktioner och infrastrukturella team för att säkerställa en stabil och välfungerande EDR/XDR-miljö samt bidra till utvecklingen av detektionsförmåga och automatisering inom SOC- och SecOps-arbetet.

Uppdragsbeskrivning / arbetsuppgifter

  • Ansvara för implementation och utrullning av CrowdStrike Falcon i komplexa miljöer
  • Hantera policystyrning, konfigurering och optimering av EDR/XDR-plattformen
  • Utföra avancerad felsökning av CrowdStrike-agenter i Windows-, macOS- och Linuxmiljöer
  • Arbeta med Detection Engineering och finjustering av detektionslogik
  • Delta i och stödja Threat Hunting samt Incident Response-aktiviteter
  • Hantera och genomföra incidentrespons via CrowdStrike Real Time Response (RTR)
  • Konfigurera och analysera loggflöden mellan säkerhetsplattformar
  • Utveckla detektioner och playbooks inom Google SecOps/Chronicle
  • Bidra till förbättringsarbete kring automatisering och säkerhetsövervakning

Skallkrav

  • Dokumenterad expertis inom CrowdStrike Falcon, med fokus på implementation och troubleshooting
  • Flerårig erfarenhet av arbete med EDR/XDR-lösningar i komplexa enterprise-miljöer
  • Erfarenhet av Threat Hunting och Incident Response
  • God kompetens inom Windows-, macOS- och Linuxmiljöer
  • Erfarenhet av Detection Engineering och arbete med säkerhetsdetektioner
  • Förmåga att arbeta självständigt och driva tekniska säkerhetsinitiativ

Meriterande

  • Erfarenhet av Google SecOps / Chronicle
  • Erfarenhet av SOAR-automation och playbook-utveckling
  • Kunskap inom YARA-L och logganalys
  • Certifieringar såsom CCFA, CCFH eller motsvarande
  • Erfarenhet av större migrerings- eller transformationsprojekt inom cybersäkerhet

Personliga egenskaper

  • Analytisk och lösningsorienterad
  • Strukturerad och kvalitetsmedveten
  • Stark kommunikativ förmåga och god samarbetsförmåga
  • Van att arbeta i komplexa och föränderliga miljöer
  • Proaktiv och ansvarstagande i säkerhetskritiska situationer

    Språk:
     Svenska och engelska i tal och skrift


Uppdragsdetaljer

  • Start: Maj/Juni 2026
  • Slut: 6 månader med goda möjligheter till förlängning
  • Omfattning: 100%
  • Plats: Stockholm/Hybrid
Contact
Cornelia Renhult
+46 73 777 79 47