Ny tjänst: Tobii Dynavox® söker Security Operations Engineer i Stockholm – det här söker arbetsgivaren
Tobii Dynavox® söker Security Operations Engineer i Stockholm. Enligt jobbannonsen ska rollen ingå i bolagets globala IT Operations-team och ta ägarskap för operativa säkerhetsprocesser och säkerhetskontroller, med målet att hålla IT-miljön säker och stabil samt i linje med ISO27001-krav.
Arbetet beskrivs som hands-on och omfattar implementering, övervakning och kontinuerlig förbättring av säkerhetskontroller inom endpoints, identitet, nätverk och Microsoft 365. Annonsen nämner också att rekryteringsprocessen går långsammare under sommaren och att ansökningar börjar granskas under andra halvan av augusti.
Ansvar och arbetsuppgifter
Rollen fokuserar på operativ IT-säkerhet och på att få säkerhetskontroller att fungera i praktiken. I annonsen lyfts bland annat följande ansvarsområden:
- Implementera och kontinuerligt förbättra säkerhetskontroller i IT-miljön.
- Säkerställa att loggning, övervakning och detektion fungerar praktiskt.
- Utreda och hantera säkerhetsincidenter i samarbete med Information Security-teamet.
- Äga och driva centrala säkerhetsprocesser inom IT Operations, inklusive:
- Accesshantering (joiner/mover/leaver).
- Sårbarhets- och patchhantering.
- Säkerhetsvalidering i förändringsprocesser.
- Säkra konfigurationsbaselines.
- Plattformssäkerhet för endpoint, identitet och moln:
- Förbättra säkerhet över endpoints, identitet och molnplattformar.
- Ställa in och upprätthålla säkra konfigurationer med verktyg som Intune, Defender och Entra ID.
- Implementera och underhålla kontroller som MFA, Conditional Access och least privilege access.
- Stödja säkert livscykelarbete för enheter och identiteter.
- Compliance och revisionsstöd:
- Säkerställa att kontroller är i linje med ISO27001 och fungerar i praktiken.
- Äga teknisk audit readiness och evidens för IT Operations.
- Bidra till riskbedömningar, gap-analyser och åtgärdsarbete.
- Stödja interna och externa revisioner ur ett tekniskt perspektiv.
Kravprofil: kompetens och erfarenhet
Krav
Annonsen anger följande krav på erfarenhet och kompetens:
- Erfarenhet av security operations eller security engineering i en enterprise-miljö.
- Praktisk erfarenhet av Microsofts säkerhetsverktyg, exempelvis Defender, Intune, Entra ID, Microsoft 365 och Azure.
- God förståelse för endpoint-, identitets- och molnsäkerhet.
- Erfarenhet av incidenthantering, sårbarhetshantering och säkerhetsmonitorering.
- Kännedom om ISO27001 eller liknande ramverk.
- Förmåga att arbeta självständigt och ta ägarskap för säkerhetsinitiativ inom IT Operations.
Personliga egenskaper (enligt annonsen)
- Strukturerad och pragmatisk med fokus på praktisk problemlösning.
- Proaktiv och villig att ta ansvar för uppgifter och förbättringar.
- Bekväm med att arbeta självständigt och samarbeta vid behov.
- Kommunicerar tydligt med både tekniska och icke-tekniska intressenter.
- Lugn och metodisk vid incidenter och operativa utmaningar.
Eventuella meriterande krav framgår inte uttryckligen i annonsen.
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom IT-säkerhet/cybersäkerhet med tydlig tyngdpunkt på security operations och säkerhetsengineering i Microsoft-baserade miljöer. Uppdraget omfattar både det löpande operativa skyddet (incidenthantering, sårbarheter, monitorering) och efterlevnad/assurance kopplat till ISO27001, inklusive tekniskt revisionsstöd.
Annonsen beskriver samarbete med ett Information Security-team, men rollen ligger organisatoriskt i IT Operations och betonar praktiskt genomförande av kontroller, processer och konfigurationsstyrning över endpoints, identitet och moln.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan det vara relevant att konkretisera följande i ansökan:
- Exempel på hur du implementerat och förbättrat säkerhetskontroller i driftmiljö (”what works in practice”).
- Erfarenhet av loggning, monitorering och detektion – hur du säkerställt kvalitet i larm, playbooks eller uppföljning.
- Incidenthantering: vilka typer av incidenter du hanterat och hur du samarbetat med informationssäkerhetsfunktioner.
- Vulnerability- och patch management: arbetssätt, prioritering och uppföljning.
- Accesshantering och identitetssäkerhet, inklusive MFA, Conditional Access och least privilege.
- Microsoft-säkerhetsverktyg (Defender, Intune, Entra ID, Microsoft 365, Azure) och vad du gjort hands-on.
- ISO27001-koppling: hur du arbetat med kontrolluppfyllnad, evidens/underlag och tekniskt revisionsstöd.
- Förmåga att ta ägarskap i IT Operations: självständiga förbättringar, mätbarhet och kontinuerlig utveckling av processer.
Så söker du tjänsten
I annonsen uppmanas kandidater att ansöka (“Apply today!”). Sista ansökningsdag framgår inte av annonsen. Tobii Dynavox uppger att rekryteringsprocessen går långsammare under sommaren och att ansökningar börjar granskas under andra halvan av augusti.
Sammanfattningsvis är detta en operativ IT-säkerhetsroll med fokus på att bygga och driva fungerande säkerhetskontroller i Microsoft-miljö, incidentarbete och ISO27001-nära compliance och revisionsstöd – med placering i Stockholm enligt annonsen.







