Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt annonsen handlar det om en erfaren roll i IT Workplace-teamet med fokus på att stödja security operations, styrning och regelefterlevnad i en outsourcad, Microsoft-baserad hybrid IT-miljö.
Rollen beskrivs som en teknisk ledarfunktion för säkerhetsarbete i vardagen, där kandidaten förväntas arbeta nära både interna kollegor och en extern IT-partner/SOC för att förebygga, upptäcka och hantera cyberhot samt integrera säkerhet i förändrings- och moderniseringsinitiativ. Viaplay Group uppger också att rekryteringsprocessen kan ta längre tid under sommarperioden och att uppdatering väntas i augusti.
Ansvar och arbetsuppgifter
Annonsen lyfter ett brett ansvar inom cybersäkerhet och IT-säkerhet, med tyngdpunkt på Microsoft 365-säkerhet, incidenthantering och styrning.
- Agera säkerhetslead i IT-modernisering och förbättringsinitiativ.
- Samarbeta med SOC-partner för att övervaka, utreda och hantera säkerhetslarm och incidenter i moln-, on-prem- och SaaS-miljöer.
- Vara teknisk eskaleringspunkt vid högprioriterade incidenter och koordinera containment, remediation och recovery.
- Genomföra rotorsaksanalyser och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter.
- Administrera och drifta säkerhetsverktyg, med fokus på Microsoft Purview, Defender och Entra.
- Designa och driva införande av Zero Trust-kontroller, inklusive Conditional Access, PIM, RBAC och identity governance.
- Underhålla och förbättra säkerhetspolicys i linje med standarder och regelkrav som ISO 27001 och NIS2.
- Stödja sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar.
- Ta fram incident-, hot- och compliance-rapportering till relevanta mottagare.
- Driva kontinuerliga förbättringar av kontroller, verktyg och processer.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller säkerhetsoperationsroller.
- Praktisk erfarenhet av Microsoft Purview, Microsoft Defender och Microsoft Entra, samt verktyg för sårbarhets- och hot-hantering.
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partners.
- Starka analytiska förmågor, problemlösning och kommunikationsförmåga, inklusive att kunna producera tydlig teknisk och icke-teknisk dokumentation.
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande arbetslivserfarenhet).
Meriterande
- Microsoft security-certifieringar och andra branschrelevanta cybersäkerhetscertifieringar (anges som “highly desirable”).
Vilken typ av säkerhetsroll är det?
Rollen är tydligt placerad inom IT-säkerhet/cybersäkerhet med fokus på M365-säkerhet, säkerhetsoperationer och incidenthantering i en hybridmiljö. Annonsen betonar även governance och compliance, bland annat genom arbete med policyer och anpassning till ISO 27001 och NIS2.
Däremot framgår inget om säkerhetsskydd, fysisk säkerhet eller personalsäkerhet, och tjänsten bör därför primärt förstås som en teknisk säkerhetsroll med operativt och styrande inslag i Microsoft-ekosystemet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens prioriteringar kan det vara relevant att konkretisera:
- Exempel på incidenthantering där du lett eller varit eskaleringspunkt: hur du koordinerat åtgärder, gjort rotorsaksanalys och följt upp med lärdomar.
- Hands-on-arbete i Microsoft Purview/Defender/Entra: vilka kontroller du implementerat och hur du arbetat med drift, larm, utredning och härdning.
- Zero Trust-implementationer: särskilt Conditional Access, PIM, RBAC och identitetsstyrning, samt hur du förankrat detta i verksamheten.
- Samarbete med extern drift/SOC: arbetssätt, gränsdragning, rapportering, samt hur du säkrat effektiva och pragmatiska utfall.
- Styrning och regelefterlevnad: hur du arbetat med policyer, kontroller och uppföljning kopplat till ISO 27001 och/eller NIS2.
- Förmåga att dokumentera och kommunicera: exempel på rapporter eller beslutsunderlag för både tekniska team och ledning.
Så söker du tjänsten
Enligt annonsen söker du genom att bifoga CV i ansökningsflödet, och du kan även lägga till din LinkedIn-profil. Viaplay Group uppger att ansökningar inte ska skickas via e-post. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom M365-nära säkerhetsoperationer, incidentrespons och Zero Trust i en hybrid och delvis outsourcad IT-miljö, med stark betoning på samverkan och compliance.







