Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt annonsen handlar det om en erfaren roll i IT Workplace-teamet, med fokus på säkerhetsoperationer, styrning (governance) och regelefterlevnad i en outsourcad, Microsoft-baserad hybrid IT-miljö.
Rollen beskrivs som central för att skydda organisationen mot cyberhot och för att få in säkerhetsarbetssätt och best practices i den dagliga IT-leveransen. Viaplay Group uppger även att rekryteringsprocessen kan ta längre tid under sommarperioden, med uppdatering i augusti.
Ansvar och arbetsuppgifter
I annonsen betonas ett nära, hands-on samarbete både internt och med en outsourcad IT-partner/SOC. M365 Security Engineer förväntas vara teknisk drivande i såväl operativt skyddsarbete som förbättringsinitiativ.
- Vara säkerhetslead i IT-modernisering och förbättringsinitiativ
- Samarbeta med SOC-partner för att övervaka, utreda och hantera larm och incidenter i moln-, on-prem- och SaaS-miljöer
- Agera teknisk eskalationspunkt vid högprioriterade säkerhetsincidenter och koordinera containment, åtgärd och återställning
- Genomföra rotorsaksanalyser och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter
- Administrera och drifta säkerhetsverktyg, främst Microsoft Purview, Defender och Entra
- Designa och driva implementation av Zero Trust-kontroller (Conditional Access, PIM, RBAC och identity governance)
- Förvalta och förbättra säkerhetspolicyer i linje med standarder och regulatoriska krav som ISO 27001 och NIS2
- Stötta sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar
- Ta fram incident-, hot- och compliance-rapportering till relevanta stakeholders
- Driva kontinuerliga förbättringar av kontroller, verktyg och processer
Kravprofil: kompetens och erfarenhet
Annonsen lyfter både erfarenhet av Microsofts säkerhetsplattformar och en tydlig förmåga att arbeta i en miljö där delar av IT-leveransen är outsourcad.
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations
- Praktisk (hands-on) erfarenhet av Microsoft Purview, Defender och Entra
- Erfarenhet av sårbarhets- och hot管理verktyg (vulnerability and threat management tools)
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partner
- Starka analytiska förmågor, problemlösning och kommunikation
- Förmåga att ta fram tydlig dokumentation för både tekniska och icke-tekniska mottagare
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande yrkeserfarenhet)
Meriterande
- Microsoft security-certifieringar och andra branscherkända cybersäkerhetscertifieringar (anges som “highly desirable”)
Vilken typ av säkerhetsroll är det?
Detta är i första hand en roll inom IT-säkerhet/cybersäkerhet med tyngdpunkt på security operations, incidenthantering, identitet- och åtkomststyrning samt informationssäkerhetsnära compliance. Annonsen kopplar även arbetet till styrning och regelefterlevnad genom krav på alignment med ISO 27001 och NIS2.
Fokus ligger på Microsoft 365-säkerhet i en hybrid miljö och på att integrera säkerhet i IT:s vardagsarbete och förändringsinitiativ, snarare än att arbeta isolerat som en ren granskningsfunktion.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav kan det vara relevant att konkretisera erfarenhet och resultat inom följande områden:
- Incidenthantering: exempel på utredning, eskalering, containment/återställning och post-incident review
- Samarbete med SOC/outsourcade leverantörer: hur du arbetat med roller, gränssnitt, processer och uppföljning
- Microsoft-säkerhet i praktiken: Purview, Defender och Entra, inklusive policyer, konfiguration och operativ drift
- Zero Trust och identitetsstyrning: Conditional Access, PIM, RBAC och identity governance (vad du byggt och hur det förvaltats)
- Compliance och styrning: hur du arbetat med policyutveckling, revisioner och kravkoppling till ISO 27001 och/eller NIS2
- Rapportering och kommunikation: exempel på hur du översatt tekniska risker till beslutsunderlag för icke-tekniska intressenter
- Sårbarhetshantering och tester: hur du stöttat vulnerability management, penetrationstester och tredjepartsbedömningar
Så söker du tjänsten
Enligt annonsen söker du genom att bifoga CV i ansökningsflödet och du kan även lägga till din LinkedIn-profil. Viaplay Group uppger att ansökningar inte ska skickas via e-post. Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior M365-kompetens inom IT-säkerhet, med både operativ incidentförmåga och styrnings-/complianceperspektiv i en hybrid och delvis outsourcad leverans.







