SOC · IT-säkerhet · Security Engineering

Daniel Ölund

Jag studerar till IT-säkerhetsutvecklare på EC Utbildning och bygger min kompetens genom praktiska säkerhetsmiljöer, egna labb och verktyg för analys, detektion, nätverkssäkerhet och incidenthantering.

Söker LIA September 2026 – mars 2027
  • Sentinel
  • Defender XDR
  • Entra ID
  • Azure
  • Wazuh
  • Zeek
  • Suricata
  • Cisco
  • Linux
  • Python
Daniel Ölund
Praktiskt säkerhetstänkande Evidens → förändring → verifiering → rollback

Så arbetar jag

Jag vill förstå vad som händer – inte bara vilket resultat ett verktyg visar.

När jag arbetar med säkerhetsproblem försöker jag gå från signal och evidens till en tekniskt motiverad åtgärd. Man behöver förstå beroenden före en förändring och kunna verifiera resultatet efteråt.

01LearnPrincip, risk och evidens
02Manual fixPortal, CLI eller procedur
03PreviewBeroenden och blast radius
04RemediateKontrollerad förändring
05VerifyFörväntat resultat
06RollbackSäker återgång

Featured engineering project

Dan Cyber Range

Mitt mest tekniskt omfattande projekt är en isolerad cyber range där nätverket faktiskt existerar. Kathará skapar virtuella noder och segment, kontrollerade offensiva verktyg genererar verklig trafik och säkerhetskomponenter kan observera samma händelseförlopp.

Diagram över Dan Cyber Range med isolerade Kathará-noder, router, mål och säkerhetstelemetri
Flagship · aktiv utveckling

Skillnaden är att miljön måste fungera på riktigt.

Dan Cyber Range är inte samma typ av system som mina scenario- och quizbaserade säkerhetslabb. Här behöver routing, isolation, mål, attackexecution, PCAP och säkerhetstelemetri fungera som delar av ett faktiskt virtuellt nätverk.

  • Kathará-baserade noder och verkliga virtuella nätverkssegment.
  • Kontrollerad Metasploit-baserad attackexecution mot definierade range-mål.
  • Suricata, Zeek, Wazuh och PCAP som defensiva observations- och analyskällor.
  • Safety controls och nätverksisolering för att hålla offensiv trafik inne i rangen.
  • Dan Cyber Range Main Dashboard som gemensamt kontroll- och analysgränssnitt.
  • Full Offline .run: paketerad Linux-installer för lokal och reproducerbar setup.
Körbar Linux-app Offline Kathará + containers Publik release planeras
Läs case study

Kompetensområden

Defensiv säkerhet över flera datakällor

Mitt huvudintresse ligger i SOC och Security Engineering, men säkerhetsarbete korsar identitet, endpoint, nätverk, moln och automation. Därför försöker jag förstå hur dessa delar påverkar varandra.

SOC & Detection

Alert triage, incidents, hunting, KQL, MITRE ATT&CK, loggkorrelation och detection engineering.

Identity & Microsoft

Entra ID, MFA, Conditional Access, RBAC, Defender XDR, Sentinel och Azure Security.

Network Security

Cisco, segmentering, ACL, PCAP, Wireshark, Zeek, Suricata, DNS och nätverkstelemetri.

Security Engineering

Python, Bash, PowerShell, automation, Git, change-planer, verifiering och rollback.

Security platform R&D

Dan-Lite Malc

Ett separat R&D-spår där jag utforskar hur nätverk, endpoint, PCAP och kontrollerad response kan samlas i en resurssnål analystyta byggd kring öppna säkerhetskomponenter.

Arkitekturdiagram för Dan-Lite Malc med Wazuh, Zeek, Suricata, PCAP och kontrollerad response
R&D · arkitektur och utveckling

En analystyta – flera specialiserade säkerhetsverktyg

Tanken är inte att ersätta Zeek, Suricata, Arkime eller Wazuh. Jag vill i stället använda deras styrkor och minska den tid som försvinner när analytikern hoppar mellan separata konsoler.

  • Offline-PCAP och schemalagda PCAP-snapshots.
  • Endpoint inventory: tjänster, processer, portar och agentstatus via Wazuh.
  • Nätverkstopologi, First Seen, Rare Traffic, What Changed? och blast radius.
  • Kontrollerad response via dokumenterade API:er, approval, verify och audit trail.

R&D-status: Dan-Lite Malc är en separat plattformsidé under utveckling. Funktioner märks som planerade tills de är byggda och verifierade.

Läs projektplanen

Kunskapsbank

Jag visar kunskap genom att försöka förklara den.

Artiklarna är tekniska anteckningar och undervisande genomgångar om SOC, SIEM, IDS/IPS, Microsoft Security, nätverk, PCAP, open source och mina egna projekt.

LIA september 2026 – mars 2027

Jag söker en miljö där jag får arbeta praktiskt med säkerhet och fortsätta utvecklas snabbt.

SOC, nätverkssäkerhet, Microsoft Security, IAM, cloud och security engineering är särskilt intressanta områden. Jag uppskattar miljöer där man både analyserar och genomför konkreta tekniska förbättringar.

Kontakta mig