SOC-analytiker – hotdetektion och forensik
SOC-analytiker – hotdetektion och forensik
En SOC-analytiker (Security Operations Center Analyst) arbetar med att övervaka, analysera och hantera säkerhetshändelser i en organisations IT-miljö. Rollen innebär att du i realtid följer system och nätverk för att upptäcka misstänkt aktivitet, identifiera hot och vidta åtgärder för att minimera risker. Du använder avancerade verktyg som SIEM och EDR för att samla in och analysera loggar, bedöma incidenter och eskalera ärenden vid behov. SOC-analytikern är en central del i att skydda företagets data och infrastruktur mot cyberattacker och arbetar ofta i team med andra säkerhetsexperter för att snabbt och effektivt hantera incidenter.
Behovet av kompetens inom IT-säkerhet och AI ökar explosionsartat. Redan i Områdesanalysen Data-IT 2021 framhölls IT-säkerhet som en strategisk nyckelkompetens, och utvecklingen sedan dess har bara förstärkt bilden. TechSverige visar i sin rapport Kompetensbehoven inom Tech 2024 att efterfrågan på AI Science, Data Science och IT-säkerhet kommer att växa kraftigt de kommande åren. Det är bråttom att utbilda fler specialister – och här får du chansen att bli en av dem.
Utbildningen omfattar kurser som AI-driven säkerhetsinnovation, avancerad nätverkssäkerhet med AI, programmering i Python för cybersäkerhet, säkerhetsautomation med Bash och Powershell, samt en omfattande LIA-period där du får praktisk erfarenhet i skarpa miljöer.
Efter avslutad utbildning har du kompetens att övervaka och analysera säkerhetssystem med avancerade verktyg som SIEM, EDR, NDR, XDR och SOAR, bedöma och hantera säkerhetsincidenter, utföra sårbarhetstester och systemförstärkning, samt använda skriptprogrammering för att utveckla strategiska säkerhetsåtgärder. Du lär dig att integrera AI och maskininlärning i säkerhetsprocesser för att skapa innovativa lösningar och proaktivt hantera risker. Dessutom får du kunskap om att arbeta med säkerhet i moln- och hybridmiljöer, compliance och säkerhetspolicyer.
De studerande måste klara att kommunicera yrkesmässigt på engelska. Många LIA-företag och andra företag i branschen har engelska som koncernspråk. En hel del av kurslitteraturen är på engelska och rapportskrivning på engelska förekommer.
Dator- och nätverksteknik är ett krav för att snabbt ska kunna sätta sig in i och ta till sig innehållet i bland annat kursen Nätverkskommunikation, säkerhetskonfiguration och webbsäkerhet och kursen Säkerhetsinformation och Incidenthantering med Bash och Powershell.
Efter avslutad utbildning ska den studerande ha kompetenser att:
- självständigt övervaka och analysera säkerhetssystem med avancerade verktyg som SIEM, EDR,
NDR, XDR och SOAR - utöva kritiskt tänkande för att bedöma och svara på säkerhetsincidenter, med förmågan att göra
djupgående analyser av säkerhetsställningen hos operativsystem, nätverk, applikationer och enheter - demonstrera avancerad kompetens i systemförstärkning och kontinuerlig sårbarhetstestning för att
identifiera och minimera risker - använda skriptprogrammering och säker kodgranskning för att utveckla och genomföra strategiska
åtgärder, förbättra säkerhetsställningen och minska potentiella risker - innovativt tillämpa AI och maskininlärning för att förbättra säkerhetsstrategier och lösningar,
definiera prioriterade säkerhetsåtgärder och proaktivt hantera risker - integrera AI-teknik i säkerhetsprocesser för att effektivisera förebyggande och responsmekanismer.
ta ansvar för kontinuerlig kompetensutveckling, hålla sig ajour med ny teknik och trender inom
cybersäkerhet och AI - arbeta proaktivt för att främja mångfald och inkludering, samt kommunicera säkerhetsåtaganden och lösningar på ett effektivt sätt.
Yrkesroller
- Incident Response Specialist
- IT-forensisk analytiker
- Nätverkssäkerhetsingenjör för Moln- och Hybridmiljöer
- SOC-Analytiker (Security Operations Center Analyst)
- Säkerhetsarkitekt
- Threat Intelligence Analyst
Kursöversikt
- Advanced Identity & Access Management och Säkerhet för OT, ICS & SCADA, 30 p
- AI-driven Säkerhetsinnovation, 30 p
- AI-drivna Riskhanteringsstrategier för SOC, 30 p
- Cyber Threat Intelligence och Analys med AI och Nätverkssäkerhet med maskininlärning, 30 p
- Detection & Response med AI-integration och Avancerad Nätverkssäkerhet med AI, 40 p
- Examensarbete, 30 p
- Grundläggande SQL programmering, 20 p
- LIA, 100 p
- Logghantering och Operativsystemförståelse, 30 p
- Nätverkskommunikation, säkerhetskonfiguration och webbsäkerhet, 30 p
- Programmering Python för Cybersäkerhet, 30 p
- Säkerhet i Moln- och Hybridmiljöer och Webbsäkerhet och Sårbarhetsanalys, 20 p
- Säkerhetsautomation och Incidenthantering med Bash och Powershell, 30 p
- Säkerhetspolicyer och Compliance, 15 p
Summa: 465 YH-poäng