Security In­for­ma­tion and Event Manager (SIEM) spe­ci­a­list til Cyber Security Ope­ra­tions­cen­ter i Cy­ber­di­vi­sio­nen


Vil du hjælpe med at beskytte Forsvaret mod ubudne gæster? Har du lyst til at arbejde i en dynamisk og anderledes organisation? Kan du se dig selv som en del af et team, der moniterer, detekterer og responderer på cybertrusler, med nogle af de bedste teknologier på markedet? Så er du måske vores nye kollega.

Om os

Du bliver en del af Cyber Security Operations Center, som spiller en afgørende rolle for det digitale forsvar af både forsvars- og samfundskritiske systemer. Vores primære opgaver er at monitorere, detektere og respondere på sikkerhedshændelser på Forsvarets IT-systemer og netværk, ligesom vi håndterer sårbarhedsstyring, Cyber Threat Intelligence og andre lignende discipliner. Vi løser sikkerheds-, drifts- og udviklingsopgaver, der sikrer kommunikation og IT til Forsvarets ansatte – uanset om de er ombord på skibe i Nordatlanten, på mission i ørkenen eller arbejder på kaserner og kontorer et sted i rigsfællesskabet.

Vi er en blanding af civile og militære medarbejdere med forskelligartede baggrunde og fagligheder. Vores forskellighed er vores styrke, fordi vi har brug for kreativitet i vores virke, og derfor også folk der tænker forskelligt. Der vil være rig mulighed for både sparring og støtte internt i afdelingen.

Om stillingen

Som SIEM Specialist bliver du en del af et team som i fællesskab leverer overvågningsmateriale til vores Cyber Security Operations Center. Du kommer til at arbejde med sikkerhedsproduktet SIEM, samt arbejde tæt sammen med en SOAR-specialist omkring integrationer og automatisering. Derudover vil du skulle gøre brug af værktøjer som EDR, netværksanalyseværktøjer, sårbarhedsscanner, antivirus m.m.

Din hovedopgave vil være, at producere detektionsregler for mulige hændelser, på baggrund af Cyber Threat Intelligence og sårbarheder. Du vil ligeledes skulle definere standarder for reaktioner og vedligeholdelse af eksisterende SIEM use cases.

De primære opgaver er:

  • Udvikling og vedligehold af SIEM platformen og opbygge dashboards i SIEM, der sikrer et klart realtidsoverblik over sikkerhedstilstanden.
  • Drage erfaringer fra hændelser mhp. at optimere detektioner og dermed hæve sikkerhedsniveauet.
  • Tæt sparring med cyber analytikerne og assistere ved sikkerhedshændelser.
  • Udføre løbende test af SIEM overvågningen samt udarbejdelse og vedligeholdelse af reaktionsmønstre til brug i Security Operations Center.

Om dig

Du er nysgerrig og har en udpræget trang til at lære. Det er afgørende for din succes hos os, at du er ansvarsbevidst, at du udviser højt engagement i opgaveløsningen og overfor dine kollegaer/kunder, og er modig og selvkørende, så du med de nødvendige vilkår, selv kan finde vejen til målet.

Du har en relevant baggrund, som eksempelvis datamatiker, professionsbachelor i IT-sikkerhed, ingeniør eller tilsvarende. Men egentlig erhvervserfaring indenfor IT og cybersikkerhed vægtes højere end uddannelsesbaggrunden.

Det er en fordel, hvis du har erfaring med Cisco-baseret netværk og sikkerhedsprodukter samt Microsoft-infrastruktur med underliggende services, gerne fra et enterprise-miljø.

Det forudsættes, at du taler flydende dansk og behersker engelsk på et højt teknisk niveau.

Ansættelsesvilkår

Er du akademiker ansættes du i henhold til den til enhver tid gældende overenskomst mellem Finansministeriet og en række akademikerorganisationer for akademikere i staten (Akademikeroverenskomsten).

Hvis du har en kontoruddannelse eller en anden relevant uddannelse ansættes du i henhold til den til enhver tid gældende Fællesoverenskomst mellem Finansministeriet og Offentligt Ansattes Organisationer – Det Statslige Område (OAO-S-fællesoverenskomsten) og organisationsaftale for kontorfunktionærer, laboranter og it-medarbejdere.

Afhængigt af dine kvalifikationer og kompetencer, er der mulighed for forhandling af tillæg. Der er til stillingen knyttet en arbejdsgiverfinansieret pensionsordning.

Arbejdsstedet er i Hvidovre.

Som ansat under Forsvarsministeriets område er du omfattet af nogle særlige vilkår. Du skal bl.a. kunne sikkerhedsgodkendes og opretholde sikkerhedsgodkendelsen under hele ansættelsesforholdet.

Du har som ansat pligt til at forrette tjeneste uden for landets grænser, herunder ved enheder i internationale operationer med henblik på deltagelse i konfliktforebyggende, fredsbevarende, fredsskabende, humanitære og andre lignende operationer.

Kontakt og ansøgning

Hvis du vil vide mere om stillingen, er du velkommen til at kontakte teamleder Lotte Nielsen på telefon 5086 5830.

Har du spørgsmål til løn- og ansættelsesvilkår er du velkommen til at kontakte Personelkommandoen, Mia Backhausen på telefon 3266 5574 (Træffes ikke i uge 33,34 og 35).

Ansøgningsfristen er den 31. august 2026, og vi forventer at afholde ansættelsessamtaler derefter. Vi venter gerne på den rigtige kandidat.

Vi vil bede dig om at søge stillingen via linket. For at komme i betragtning til stillingen skal du vedhæfte CV, ansøgning og uddannelsesbevis samt andre relevante dokumenter.

I Forsvarsministeriets organisation tror vi på, at mangfoldighed optimerer opgaveløsningen. Derfor opfordrer vi alle interesserede uanset baggrund til at søge stillingen.


Om Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse (FMI) er en styrelse under Forsvarsministeriet.

FMI har ansvaret for det samlede forsvars og beredskabs materiel, IT og cybersikkerhed. Det er os, der anskaffer, driver og bortskaffer materiel og IT for såvel Hæren, Søværnet, Flyvevåbnet, Arktisk Kommando, Specialoperationskommandoen, Hjemmeværnet, Beredskabsstyrelsen og resten af Forsvarsministeriets koncern. Desuden bistår vores IT-medarbejdere dagligt i at modstå de cyberangreb, Forsvarsministeriets koncern udsættes for.

Gem job