CV-mall för it-säkerhetsspecialist

    Före & efter

    Vad skiljer ett svagt CV från ett starkt?

    Generell formulering

    IT-säkerhet

    Konkret formulering

    Senior IT-säkerhetsspecialist · SOC & Incident Response

    Skriv ut din säkerhetsroll exakt — 'Senior IT-säkerhetsspecialist · SOC & Incident Response' eller 'Penetrationstestare', 'GRC-specialist', 'SOC-analytiker tier-2'. 'IT-säkerhet' är så brett att det kan betyda allt från en GRC-konsult till en offensive red-teamer. Rekryterare som söker en SOC-analytiker filtrerar bort otydliga titlar direkt — de har 80 CV att granska. Var explicit så hamnar du i rätt urvalshög.

    Före — generell, filtreras bort
    1
    Efter — konkret, mätbar, ATS-vänlig
    1

    Anpassa efter karriärnivå

    Olika nivåer — olika strategier

    Junior SOC-analytiker (0–2 år)

    Vad du ska lyfta

    • Hemma-lab och CTF är guld på den här nivån. Hack The Box-rank, TryHackMe-medaljer, CTF-finalplaceringar och writeups på personlig blogg är konkreta arbetsprov som visar att du tränar — inte bara studerar — säkerhet. Många SOC-arbetsgivare tar in juniorer med BTL1/Security+ och 12 månaders hemma-lab över civilingenjör utan praktik.
    • Värnplikt eller cybersoldat-tjänst räknas som riktig erfarenhet. SUA-klassad miljö är en utmärkt referens — beskriv vad du faktiskt gjort (triage, eskalering, övningar) utan att bryta sekretess. Försvarsmakten är en av få svenska arbetsgivare med formell SOC-pipeline för värnpliktiga.
    • Certifieringar på den här nivån: Security+ (basbiljett), BTL1 (Blue Team Level 1), PNPT (Practical Network Penetration Tester), eventuellt Splunk Fundamentals. Lista utfärdandedatum — flera certs har förnyelsekrav.
    • Skriv writeups och dela publikt — på din egen blogg, Medium eller GitHub. En blogg med 10–15 publicerade säkerhetsanalyser är ett av de starkaste arbetsproven en juniorrekrytering kan ha. Det visar både teknisk djup och kommunikativ förmåga.

    Undvik

    Skriv inte 'mycket säkerhetsintresserad sedan barnsben'. Det skriver alla på den här nivån och det säger ingenting. Visa intresset genom konkreta artefakter — labb, writeups, CTF-finalplaceringar — istället för adjektiv.

    CV-checklista

    Bocka av mot ditt eget CV

    0/18 avklarat

    Roll & positionering

    Teknisk stack

    Operativ erfarenhet

    ATS- & SEO-optimering

    Vanliga misstag

    Det här filtrerar bort ditt CV

    Klicka på ett misstag för att se hur du fixar det.

    Skriv så här istället

    SOC Lead · Tier-2/3, Truecaller AB (jan 2022 → nu)

    'IT-säkerhet' är så brett att det kan betyda allt. SOC Lead på Tier-2/3 placerar dig omedelbart på rätt operationell nivå. Säkerhetsrekryterare filtrerar tungt på exakt rolltitel eftersom säkerhetsteam är specialiserade — en GRC-konsult och en pentestare har inget gemensamt på dagsbasis. Var explicit så hamnar du i rätt urvalshög.

    Redo att bygga?

    Klar att bygga ditt CV som it-säkerhetsspecialist?

    AI hjälper dig formulera, anpassa till ATS och välja rätt mall — på 5 minuter.

    Kom igång gratis

    Vanliga frågor

    Vilka säkerhetscertifieringar väger tyngst på CV:t?

    För juniorer: Security+, BTL1 och CEH. För mid-level: CySA+, GCIH, OSCP. För senior/ledningsroller: CISSP, CISM, ISO 27001 Lead Auditor. OSCP är fortfarande det mest respekterade vid praktisk pentest; CISSP är portbiljetten för CISO-spår. Lista utfärdandedatum — flera certs kräver fortbildning för att vara giltiga.

    Hur beskriver jag känsliga uppdrag utan att bryta NDA?

    Anonymisera — 'svensk storbank', 'global e-handel med 12 miljoner kunder', 'försvarssektor SUA-nivå'. Beskriv attackvektor och åtgärd utan att namnge kund. En bra säkerhetsspecialist ska kunna skriva ett CV som dottern på en social media-profil inte kan utvinna kunddata från.

    Ska jag ha med CTF, HackTheBox eller bug bounty på CV:t?

    Ja, särskilt för juniorroller. HTB-rank, TryHackMe-medaljer och CTF-prestationer är konkreta arbetsprov. För bug bounty: ange plattform (HackerOne, Bugcrowd) och eventuell publicerad CVE. Det visar att du tränar — inte bara studerar — säkerhet.

    Vilka ramverk ska jag nämna — ISO 27001, NIS2, MITRE ATT&CK?

    Alla relevanta för rollen. NIS2 är hett 2025 inom kritisk infrastruktur; ISO 27001 är fortfarande standard inom B2B; MITRE ATT&CK är obligatorisk för SOC- och hotjakt-roller. Skriv inte 'erfarenhet av ramverk' — skriv vilka kontroller du faktiskt implementerat eller utvärderat.

    Vad ska jag lyfta som junior säkerhetsspecialist utan SOC-erfarenhet?

    Hemma-lab (Kali, Wireshark, Splunk free), CTF-team, OSINT-arbete, samt akademiska projekt om hotmodellering eller incidentövningar. Många SOC-arbetsgivare tar in juniorer med BTL1/Security+ och 6 månader hemma-lab över civilingenjör utan praktik.