Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt annonsen är rollen placerad på företagets Stockholmskontor och ingår i IT Workplace-teamet, med nära, praktiskt samarbete över flera IT-områden.
Tjänsten har fokus på cybersäkerhet och säkerhetsdrift i en outsourcad, Microsoft-baserad hybrid IT-miljö. Uppdraget handlar om att skydda organisationen mot cyberhot och att få in säkerhetsrutiner och bästa praxis i det dagliga arbetet, inklusive governance och compliance.
Viaplay Group uppger också att rekryteringsprocessen kan ta längre tid under sommaren, med uppdatering i augusti.
Ansvar och arbetsuppgifter
Annonsen beskriver en roll som teknisk ledare inom säkerhetsoperationer, incidenthantering och säkerhetsverktyg, i samverkan med kollegor och en outsourcad IT-partner/SOC.
- Vara säkerhetslead i IT-moderniserings- och förbättringsinitiativ
- Samarbeta med SOC-partner för att övervaka, utreda och hantera säkerhetslarm och incidenter i moln, on-prem och SaaS
- Fungera som teknisk eskaleringspunkt vid högprioriterade incidenter samt koordinera containment, åtgärder och återställning
- Genomföra rotorsaksanalyser och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter
- Administrera och drifta säkerhetsverktyg, främst Microsoft Purview, Defender och Entra
- Designa och driva införande av Zero Trust-kontroller (Conditional Access, PIM, RBAC och identity governance)
- Förvalta och förbättra säkerhetspolicys i linje med standarder och regulatoriska krav som ISO 27001 och NIS2
- Stötta sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar
- Ta fram incident-, hot- och compliance-rapportering för intressenter
- Driva kontinuerliga förbättringar av kontroller, verktyg och processer
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations
- Praktisk (hands-on) erfarenhet av Microsoft Purview, Microsoft Defender och Microsoft Entra samt verktyg för sårbarhets- och hothantering
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partners
- Stark analytisk förmåga, problemlösning och kommunikation, inklusive att kunna ta fram tydlig teknisk och icke-teknisk dokumentation
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande yrkeserfarenhet)
Meriterande
- Microsoft-säkerhetscertifieringar och andra branscherkända cybersäkerhetscertifieringar (anges som ”highly desirable”)
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta en IT-säkerhets-/cybersäkerhetsroll med tydlig tyngdpunkt på säkerhetsdrift (security operations), incidenthantering och identitets- och åtkomstkontroller i Microsoft 365- och hybridmiljöer. Rollen omfattar även delar av styrning och regelefterlevnad (governance & compliance), bland annat genom arbete mot ISO 27001 och NIS2.
Annonsen nämner inte områden som fysiskt skydd, personalsäkerhet eller säkerhetsskydd i svensk säkerhetsskyddslagstiftning, utan fokus ligger på informationssäkerhet/IT-säkerhet och operativt skydd mot cyberhot.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkret beskriva erfarenhet kopplad till de moment som återkommer i annonsen, exempelvis:
- Incidenthantering: exempel på hantering av högprioriterade incidenter, eskalering, containment/återställning och post-incident reviews
- Samarbete med SOC/outsourcing: hur du arbetat med SOC-partner, larmflöden, triage och förbättring av detektioner
- Microsoft-säkerhet i praktiken: administration och drift av Purview/Defender/Entra samt arbete med sårbarhets- och hothanteringsverktyg
- Zero Trust-implementering: Conditional Access, PIM, RBAC och identity governance – vad du infört och vilket resultat det gav
- Governance och compliance: hur du arbetat med policys, kontroller, rapportering och anpassning mot ISO 27001 och/eller NIS2
- Rapportering och kommunikation: exempel på hur du förklarat risker och åtgärder för både tekniska team och verksamhetsintressenter
Så söker du tjänsten
Enligt annonsen söker du genom att bifoga CV i ansökningsflödet, och du kan även lägga till din LinkedIn-profil. Viaplay Group uppger att ansökningar inte ska skickas via e-post. Sista ansökningsdag framgår inte av annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior operativ cybersäkerhetskompetens med stark Microsoft 365-inriktning, incidentledning och förmåga att omsätta governance- och compliancekrav till praktiska kontroller i en hybrid och delvis outsourcad IT-miljö.







