Ny tjänst: Security Engineer, Solna/Hybrid på PostNord – det här söker arbetsgivaren
PostNord rekryterar en Security Engineer, Solna/Hybrid på PostNord med fokus på cybersäkerhet i Security Operations. Enligt annonsen handlar rollen om att säkerställa effektiv incidentloggning och övervakning, incidenthantering samt sårbarhetshantering – i en miljö som ska skydda infrastruktur som används av miljontals i Norden.
Tjänsten är placerad i Solna och beskrivs som hybrid. Exakt omfattning (tillsvidare/visstid, heltid/deltid) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen ligger inom PostNords Security Operations-team och omfattar både operativt och utvecklande arbete inom IT-säkerhet/cybersäkerhet. I annonsen lyfts bland annat följande arbetsuppgifter:
- Stödja och effektivisera processen för cybersäkerhetsincidenter samt effektivisera responsen mot vanliga angrepp.
- Koordinera cybersäkerhetsincidenthantering inom PostNord-koncernen.
- Implementera och förvalta ett modernt SIEM, specifikt Azure Sentinel, för att skapa gemensam synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och införa proaktiv threat hunting.
- Genomföra eller bistå med threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord beskriver att man söker en person med flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor organisation, med vana att driva förändringar och projekt i större verksamheter.
Krav (enligt annonsen)
- Praktisk erfarenhet av SIEM-system och arbete i/med SOC (Security Operations Center).
- God förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för lednings-/executive-intressenter.
- Kunskap om och erfarenhet av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regelefterlevnad och ramverk som NIST, ISO 27001 och GDPR.
- Stark analytisk förmåga och metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att förklara tekniska frågor för icke-tekniska mottagare.
- Integritet och omdöme vid hantering av konfidentiell information.
- Viss kännedom om incident response-processer och disaster recovery-planering.
Personliga egenskaper (enligt annonsen)
- Strukturerad, ansvarstagande och inkluderande.
- Trivs i en miljö med tidvis stress och kan prioritera självständigt.
- Kommunikativ och samarbetsinriktad, med en prestigelös inställning.
- Nyfiken, social och delar gärna kunskap med kollegor.
Meriterande krav specificeras inte separat i annonsen.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och IT-/informationssäkerhet, med tyngdpunkt på SOC/operativ säkerhet: loggning och monitorering, incident response, threat hunting, forensik samt vulnerability management. Rollen är placerad i PostNords CISO Office, som enligt annonsen arbetar riskbaserat och nära arkitekter, drift (nätverk/system), utvecklare, privacy officers och production engineers.
Även om ramverk och efterlevnad nämns (NIST, ISO 27001, GDPR) är huvudfokus i annonsen operativ säkerhetsförmåga och förbättring av detektion och respons, snarare än renodlat compliance-arbete.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden kan det vara relevant att konkretisera följande i ansökan:
- Exempel på incidenthantering du drivit eller deltagit i, inklusive hur du arbetat med rotorsaksanalys, åtgärder och lärdomar.
- Erfarenhet av SIEM/SOC-arbete: datakällor, use cases, larmkvalitet och hur du minskat falsklarm.
- Praktisk erfarenhet av Azure Sentinel och hur du implementerat eller förbättrat SIEM-lösningar i en större organisation.
- Automatisering i SOC: playbooks för utredning och respons, och hur det minskat ledtider eller manuellt arbete.
- Arbetssätt för threat hunting och forensik, inklusive metodik och dokumentation.
- Hur du prioriterat sårbarheter (severity, risk) och koordinerat remediation med IT-drift, utveckling och andra intressenter.
- Hur du kommunicerar säkerhetsrisker och åtgärdsförslag till både tekniska team och beslutsfattare.
- Erfarenhet av att arbeta mot eller med stöd av ramverk och krav (NIST, ISO 27001, GDPR) i operativa säkerhetsprocesser.
Så söker du tjänsten
PostNord uppmanar kandidater att skicka in sin ansökan och anger att urval sker löpande (“vi går igenom ansökningarna fortlöpande”). Sista ansökningsdatum framgår inte i annonsen. För fackliga representanter hänvisar arbetsgivaren till www.postnord.com/fackliga.
Sammanfattningsvis är detta en Security Engineer-roll i Solna (hybrid) med tydlig SOC- och incidentresponsprofil, där Azure Sentinel, automatisering, threat hunting och sårbarhetshantering står i centrum.




