Ny tjänst: Security Engineer, Solna/Hybrid på PostNord – det här söker arbetsgivaren
PostNord rekryterar en Security Engineer, Solna/Hybrid på PostNord till sin Security Operations-verksamhet. Rollen beskrivs som en del av PostNord Groups CISO Office, med uppdrag att skydda verksamheten, stödja digital transformation och bygga förtroende – med ett riskbaserat informationssäkerhetsprogram.
Tjänsten är placerad i Solna och annonseras som en hybridroll. Exakt omfattning (heltid/deltid) och sista ansökningsdag framgår inte i annonsen, men PostNord uppger att ansökningar hanteras löpande.
Ansvar och arbetsuppgifter
Som Security Engineer arbetar du i PostNords Security Operations team med att säkerställa effektiv drift och utveckling av centrala cybersäkerhetsförmågor: incidentloggning och övervakning, incidenthantering samt sårbarhetshantering.
- Stödja och effektivisera incident response-processen och strömlinjeforma hantering av vanliga angrepp.
- Koordinera cybersäkerhetsincidenthantering inom PostNord Group.
- Implementera och förvalta SIEM-lösning (Azure Sentinel) för samlad insyn/visibility i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och införa proaktiva processer för threat hunting.
- Genomföra eller assistera i threat hunting, forensiska utredningar, analys av larm samt sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Annonsen beskriver också ett nära samarbete med exempelvis enterprise architects, nätverks- och systemadministratörer, utvecklare, privacy officers och production engineers.
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet som IT-säkerhetsspecialist i ett medelstort till stort företag.
- Erfarenhet av att driva förändringar och projekt i en större organisation.
- Praktisk erfarenhet av SIEM-system och arbete i/med SOC (Security Operations Center).
- Fördjupad förståelse för IT-säkerhetsprinciper och stark förmåga att utreda och lösa säkerhetsincidenter.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regelefterlevnad och cybersäkerhetsramverk som NIST, ISO 27001 och GDPR.
- Vana av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- God kommunikationsförmåga och förmåga att presentera komplexa problem både tekniskt och för lednings-/executive-målgrupp.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Bekantskap med incident response-procedurer och planering för disaster recovery.
Personliga egenskaper (enligt annonsen)
- Öppen, nyfiken och social – delar naturligt kunskap med kollegor.
- Strukturerad, ansvarstagande och inkluderande arbetssätt.
- Analytisk och noggrann, med metodiskt angreppssätt.
- Förmåga att hantera stress och självständigt prioritera arbetsuppgifter.
- Samarbetsinriktad och relationsskapande på ett prestigelöst sätt.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens beskrivning är detta en operativ cybersäkerhets- och IT-säkerhetsroll med tydligt fokus på Security Operations: SIEM/SOC, incidenthantering, threat hunting, forensik och vulnerability management. Koppling finns även till informationssäkerhet genom arbetet i CISO Office och genom efterfrågad kunskap om ramverk och regelverk (NIST, ISO 27001 och GDPR).
Annonsen nämner disaster recovery-planering, vilket kan beröra kontinuitet och återställningsförmåga, men rollen är i huvudsak beskriven som en Security Operations-funktion snarare än en beredskaps- eller krisledningsroll. Det finns inget i annonsen som pekar på fysisk säkerhet eller säkerhetsskydd.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som Security Engineer i Solna (hybrid) signalerar annonsen att PostNord värderar dokumenterad operativ förmåga i SOC-miljö, kombinerat med samordning och förbättringsarbete i större organisationer. Det kan därför vara relevant att konkretisera:
- Erfarenhet av SIEM-implementation och förvaltning – särskilt Azure Sentinel – inklusive use cases, datakällor och larmdesign.
- Exempel på incidenthantering: hur du triagerar, eskalerar, leder/koordinerar och följer upp incidenter, samt vad du förbättrat i processen.
- Automation i SOC: playbooks för utredning och respons, samt hur automation minskat handpåläggning och höjt kvaliteten.
- Threat hunting och forensik: metodik, verktyg, och hur resultat omsatts i förbättrad detektion eller hårdare kontroller.
- Sårbarhetshantering: hur du prioriterar (severity/konsekvens), koordinerar åtgärder och följer upp remediation med IT- och systemägare.
- Hur du kommunicerar risk, lägesbilder och rekommendationer till både tekniska team och beslutsfattare.
- Arbete med compliance/ramverk (NIST, ISO 27001, GDPR) och hur det kopplats till praktiska säkerhetsåtgärder.
Så söker du tjänsten
PostNord uppger att de ser fram emot ansökningar och att urval sker löpande, vilket innebär att kandidater rekommenderas att söka utan dröjsmål. Sista ansökningsdag framgår inte i annonsen.
Information om fackliga representanter hänvisas till: www.postnord.com/fackliga.
Sammanfattningsvis är Security Engineer, Solna/Hybrid på PostNord en tydligt operativ säkerhetsroll inom cybersäkerhet och IT-säkerhet, med fokus på SIEM/SOC, incident response, threat hunting och sårbarhetshantering i en större nordisk verksamhet.




