About this role
Senior säkerhetskonsult – EDR & Detection Engineering (CrowdStrike) Vår kund står inför en spännande modernisering av sin säkerhetsmiljö och vi söker nu en senior säkerhetskonsult som vill ta en ledande, hands-on-roll i arbetet. Uppdraget kretsar kring implementation, optimering och felsökning – med tyngdpunkt på en migrering av EDR-plattform från SentinelOne till CrowdStrike Falcon. Du blir en nyckelperson i en teknisk och säkerhetskritisk miljö där ditt arbete gör direkt skillnad för verksamhetens skydd. Uppdraget kan utföras med placering i Stockholm eller Malmö. Om rollen Du ansvarar för utrullning, policystyrning och avancerad felsökning av CrowdStrike-agenter i komplexa, heterogena miljöer som spänner över Windows, macOS och Linux. En central del av arbetet är detection engineering, där du finjusterar detektionslogik, bygger detektioner och hanterar incidentrespons – bland annat via Real Time Response (RTR). Rollen har också en tydlig integrations- och analysdimension: du arbetar med loggflöden, utvecklar playbooks och stärker detektionsförmågan i säkerhetsplattformarna. Vi ser gärna att du kan koppla ihop tekniken med det operativa säkerhetsarbetet och driva förbättringar självständigt. Vi söker dig som är tekniskt djup, analytisk och trygg i att arbeta praktiskt och lösningsorienterat i miljöer med höga säkerhetskrav. Skallkrav Dokumenterad expertis inom CrowdStrike Falcon – både implementation och troubleshooting Erfarenhet av threat hunting och incident response Praktisk vana av EDR i blandade miljöer (Windows, macOS och Linux) Erfarenhet av policystyrning, agentutrullning och detection engineering Meriterande Erfarenhet av EDR-migrering (t.ex. SentinelOne till CrowdStrike Falcon) Erfarenhet av Google SecOps/Chronicle Arbete med YARA-L och SOAR-automation Certifieringar som CCFA, CCFH eller motsvarande