Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt jobbannonsen handlar det om en erfaren cybersäkerhetsroll i IT Workplace-teamet, med ansvar för att stödja security operations, governance och regelefterlevnad i en outsourcad, Microsoft-baserad hybrid IT-miljö.
Rollen beskrivs som en teknisk ledarfunktion där säkerhet ska integreras i det dagliga IT-arbetet och i förändringsinitiativ, i nära samarbete med kollegor och en extern IT-partner/SOC. Viaplay Group uppger också att rekryteringsprocessen kan ta längre tid under sommarperioden och att återkoppling ges i augusti.
Ansvar och arbetsuppgifter
Annonsen pekar ut rollen som både operativ och förbättringsdriven, med fokus på incidenthantering, säkerhetsverktyg och styrning/compliance. Centrala arbetsuppgifter är:
- Vara säkerhetsledare i IT-moderniserings- och förbättringsinitiativ.
- Arbeta med SOC-partner för att övervaka, utreda och hantera säkerhetslarm och incidenter i moln-, on-prem- och SaaS-miljöer.
- Fungera som teknisk eskaleringspunkt vid högprioriterade incidenter och koordinera isolering, åtgärd och återställning.
- Genomföra rotorsaksanalys och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter.
- Administrera och drifta säkerhetsverktyg, primärt Microsoft Purview, Defender och Entra.
- Designa och implementera Zero Trust-kontroller med bland annat Conditional Access, PIM, RBAC och identity governance.
- Förvalta och förbättra säkerhetspolicys i linje med standarder och regelkrav, exempelvis ISO 27001 och NIS2.
- Stödja sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar.
- Ta fram incident-, hot- och compliance-rapportering till relevanta stakeholders.
- Driva kontinuerliga förbättringar av kontroller, verktyg och processer.
Kravprofil: kompetens och erfarenhet
Viaplay Group skriver att man är öppen i rekryteringsprocessen, men anger samtidigt tydliga erfarenhetsområden som bedöms viktiga för att lyckas i rollen.
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations.
- Praktisk, hands-on erfarenhet av Microsoft Purview, Microsoft Defender och Microsoft Entra samt verktyg för sårbarhets- och hot-hantering.
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partners.
- Stark analytisk förmåga, problemlösning och kommunikation, inklusive att kunna ta fram tydlig dokumentation för både teknisk och icke-teknisk målgrupp.
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande professionell erfarenhet).
Meriterande
- Microsoft security-certifieringar och andra branscherkända cybersäkerhetscertifieringar (beskrivs som “highly desirable”).
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom IT-säkerhet/cybersäkerhet med tydlig inriktning på Microsoft 365-säkerhet, identity & access management och incidenthantering. Rollen kombinerar operativt säkerhetsarbete (SOC-samverkan, incident response, sårbarheter) med styrning och efterlevnad (policys, ISO 27001 och NIS2) i en hybridmiljö med outsourcade leveranser.
Det här bör kandidater lyfta i ansökan
För den som vill söka tjänsten kan det vara viktigt att konkretisera erfarenheter som matchar annonsens fokusområden. Exempel på sådant att lyfta:
- Konkreta incidentärenden du hanterat: eskalering, containment, remediation och recovery samt hur du drivit post-incident review och rotorsaksanalys.
- Praktisk erfarenhet av Purview, Defender och Entra (vilka funktioner du arbetat med och i vilken skala), samt arbete med Conditional Access, PIM och RBAC i en Zero Trust-inriktad design.
- Hur du samarbetat med SOC och/eller outsourcade IT-leverantörer: gränsdragning, uppföljning, förbättringsarbete och rapportering.
- Erfarenhet av policyarbete och compliance: hur du arbetat mot ISO 27001 och/eller NIS2 (om relevant), samt hur du omsätter krav i praktiska kontroller och rutiner.
- Arbete med sårbarhetshantering, revisioner, penetrationstester och tredjepartsrisker, inklusive hur du prioriterar åtgärder och kommunicerar risk.
- Exempel på dokumentation och kommunikation till olika målgrupper, exempelvis ledning, IT-drift och verksamhet.
Så söker du tjänsten
Enligt annonsen söker du genom att bifoga CV via Viaplay Groups ansökningsflöde, och du kan även lägga till din LinkedIn-profil. Arbetsgivaren anger att ansökan inte ska skickas via e-post. Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis är detta en Stockholm-baserad M365-inriktad säkerhetsroll med tydligt fokus på incidenthantering, Zero Trust, Microsofts säkerhetsverktyg samt styrning och regelefterlevnad i en outsourcad hybrid IT-miljö.







