Ny tjänst: Tobii Dynavox® söker Security Operations Engineer i Stockholm – det här söker arbetsgivaren
Tobii Dynavox® söker Security Operations Engineer i Stockholm. Enligt jobbannonsen ska rollen ingå i företagets globala IT Operations-team och ta ägarskap för operativa säkerhetsprocesser och säkerhetskontroller, med målet att hålla IT-miljön säker, stabil och i linje med ISO27001-krav.
Rollen beskrivs som hands-on och fokuserar på att implementera, övervaka och kontinuerligt förbättra säkerhetskontroller över endpoints, identitet, nätverk och Microsoft 365.
Annonsen nämner att rekryteringsprocessen går långsammare under sommaren och att ansökningar börjar granskas under andra halvan av augusti.
Ansvar och arbetsuppgifter
Security Operations Engineer-rollen omfattar både löpande IT-säkerhetsdrift och processägarskap kopplat till kontroller, övervakning och incidenthantering. I annonsen lyfts bland annat följande ansvarsområden:
- Implementera och kontinuerligt förbättra säkerhetskontroller i IT-miljön.
- Säkerställa att loggning, monitorering och detektering fungerar i praktiken.
- Utreda och hantera säkerhetsincidenter i samarbete med Information Security-teamet.
- Äga och drifta centrala säkerhetsprocesser inom IT Operations, inklusive:
- Access management (joiner/mover/leaver).
- Sårbarhets- och patchhantering.
- Säkerhetsvalidering i förändringsprocesser (change).
- Säkra konfigurationsbaselines.
- Hålla processerna praktiska, mätbara och förbättra dem över tid.
- Stärka plattformssäkerhet för endpoint, identitet och moln, inklusive att:
- Införa och upprätthålla säkra konfigurationer med verktyg som Intune, Defender och Entra ID.
- Implementera och underhålla kontroller som MFA, Conditional Access och least privilege.
- Stödja säker livscykelhantering av enheter och identiteter.
- Compliance- och revisionsstöd, bland annat:
- Säkerställa att kontroller möter ISO27001 och fungerar i praktiken.
- Äga teknisk ”audit readiness” och bevis/evidens för IT Operations.
- Bidra i riskbedömningar, gap-analyser och åtgärdsarbete (remediation).
- Stötta interna och externa revisioner ur ett tekniskt perspektiv.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en profil med tydlig tyngdpunkt på cybersäkerhet och IT-säkerhet i en Microsoft-dominerad miljö.
Krav
- Erfarenhet av security operations eller security engineering i en enterprise-miljö.
- Praktisk erfarenhet av Microsofts säkerhetsverktyg, exempelvis Defender, Intune, Entra ID, Microsoft 365 och Azure.
- God förståelse för endpoint-, identitets- och molnsäkerhet.
- Erfarenhet av incidenthantering, sårbarhetshantering och säkerhetsmonitorering.
- Vana vid ISO27001 eller liknande ramverk.
- Förmåga att arbeta självständigt och ta ägarskap för säkerhetsinitiativ inom IT Operations.
Personliga egenskaper (enligt annonsen)
- Strukturerad och pragmatisk med fokus på praktisk problemlösning.
- Proaktiv och beredd att ta ansvar för uppgifter och förbättringar.
- Bekväm med att arbeta självständigt och samarbeta vid behov.
- Tydlig kommunikation med både tekniska och icke-tekniska intressenter.
- Lugn och metodisk vid incidenter och operativa utmaningar.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta en operativ IT-säkerhetsroll (cybersäkerhet/informationssäkerhet) med tydligt fokus på tekniska kontroller, driftssäkerhet och övervakning. Rollen ligger nära security engineering och security operations (SecOps), med ansvar för bland annat incidentrespons, sårbarhets- och patchhantering, identitets- och åtkomststyrning samt moln- och endpointskydd.
Att ISO27001 nämns som styrande krav signalerar också ett tydligt compliance- och revisionsspår, där rollen förväntas omsätta ramverkskrav till praktiskt fungerande kontroller och kunna ta fram teknisk evidens inför intern och extern revision.
Det här bör kandidater lyfta i ansökan
För den som söker rollen pekar annonsen ut flera områden som är viktiga att konkretisera i ansökan och intervjuer:
- Exempel på hur du har byggt, förbättrat eller förvaltat säkerhetskontroller i en enterprise-miljö.
- Praktisk erfarenhet av Microsofts säkerhetsstack (t.ex. Defender, Intune, Entra ID, Microsoft 365 och Azure) och vilka kontroller du har implementerat.
- Hur du säkerställer att loggning, monitorering och detektering fungerar ”på riktigt” (inte bara på papper).
- Erfarenhet av incidenthantering: hur du arbetar metodiskt, dokumenterar, samverkar och driver åtgärder.
- Arbetssätt för vulnerability management och patch management samt hur du följer upp mätbart över tid.
- Implementering och förvaltning av identitets- och åtkomstkontroller som MFA, Conditional Access och least privilege.
- Hur du har arbetat mot ISO27001 (eller liknande) och stöttat revisioner med teknisk evidens, gap-analys och remediation.
- Förmåga att ta ägarskap i IT Operations: hur du driver förbättringar självständigt och kommunicerar med både IT och informationssäkerhetsfunktion.
Så söker du tjänsten
I annonsen framgår att man ska ansöka till tjänsten, men exakt ansökningsväg (t.ex. länk, e-post eller rekryteringssystem) specificeras inte i det underlag som Säkerhetsvärlden tagit del av. Sista ansökningsdag framgår inte heller.
Tobii Dynavox uppger att urval och återkoppling startar under andra halvan av augusti på grund av sommaruppehåll. Sammanfattningsvis är detta en Security Operations Engineer-roll i Stockholm med fokus på operativ IT-säkerhet, Microsoft-baserade säkerhetskontroller och ISO27001-nära audit- och compliancearbete.







