Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige, med fokus på cybersäkerhet i Security Operations. Enligt annonsen handlar rollen om att säkerställa effektiv incidentloggning och övervakning, incidenthantering samt sårbarhetshantering för koncernen.
Tjänsten är placerad i Solna och erbjuds som hybridarbetsplats. Rollen ligger i CISO Office, som i annonsen beskrivs som ansvarigt för att skydda verksamheten, möjliggöra digital transformation och bygga förtroende, med ett riskbaserat informationssäkerhetsprogram.
Ansvar och arbetsuppgifter
Som Security Engineer arbetar du inom PostNords Security Operations team. Annonsen beskriver arbetsuppgifterna som inriktade på både operativt säkerhetsarbete och förbättring/utveckling av förmågor och processer.
- Stödja och vidareutveckla processen för cybersäkerhetsincidenter samt effektivisera respons mot vanliga angrepp.
- Koordinera cybersäkerhetsincidenthantering inom PostNord Group.
- Implementera och förvalta SIEM-lösning (Azure Sentinel) för att samla och enhetliggöra insyn/visibility inom koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa alert-kvalitet samt designa och införa proaktiv threat hunting.
- Genomföra eller stötta threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord efterfrågar flera års erfarenhet av IT-säkerhetsarbete i en medelstor till stor organisation, inklusive att driva förändringar och projekt i större verksamhetsmiljö.
Krav
- Praktisk erfarenhet av SIEM och arbete i/med SOC (Security Operations Centre).
- Fördjupad förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och hantera säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för exekutiva intressenter.
- Kompetens i relevanta säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regelefterlevnad och cybersäkerhetsramverk såsom NIST, ISO 27001 och GDPR.
- Stark analytisk förmåga och metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att förklara tekniska frågor för icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och omdöme.
- Kännedom om incident response-procedurer och disaster recovery planning.
Personliga egenskaper (enligt annonsen)
- Öppen, nyfiken och social, med vilja att dela kunskap.
- Strukturerad, ansvarstagande och inkluderande.
- Trivs i stundtals stressiga situationer och kan prioritera självständigt.
- Samarbetsinriktad och relationsbyggande på ett prestigelöst sätt.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar rollen tydligt inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med tyngdpunkt på Security Operations: loggning och övervakning (SIEM/Azure Sentinel), incidenthantering, threat hunting, forensik samt vulnerability management.
Att CISO Office driver ett riskbaserat program och att annonsen nämner ramverk och regelverk som NIST, ISO 27001 och GDPR indikerar också en roll som ofta samverkar med styrning och regelefterlevnad, även om arbetsuppgifterna här främst beskrivs som operativa och tekniska.
Det här bör kandidater lyfta i ansökan
Utifrån krav och arbetsuppgifter i annonsen kan det vara relevant att konkretisera erfarenheter inom:
- SIEM/SOC-arbete: vilka plattformar du arbetat i och hur du förbättrat loggning, korrelation och larmkvalitet (annonsen nämner Azure Sentinel).
- Incidenthantering: exempel på hur du drivit eller koordinerat incidentrespons och kortat ledtider, gärna med standardiserade arbetssätt.
- Automatisering: hur du använt playbooks/automation för utredning och åtgärd (SOAR-liknande arbetssätt nämns genom automatiserade playbooks).
- Threat hunting och forensik: metoder, verktyg och hur du rapporterat resultat till både tekniska och exekutiva mottagare.
- Sårbarhetshantering: hur du prioriterat sårbarheter (severity), drivit remediation och samverkat med drift, utveckling och andra funktioner.
- Efterlevnad/ramverk: hur du arbetat praktiskt med NIST, ISO 27001 och/eller GDPR i relation till cybersäkerhetsarbetet.
- Samarbete i större organisation: erfarenhet av att driva förändring/projekt och arbeta tvärfunktionellt med exempelvis arkitekter, system-/nätverksadministratörer, utvecklare och privacy-funktion.
Så söker du tjänsten
Enligt annonsen välkomnar PostNord ansökningar och går igenom inkomna ansökningar löpande. Sista ansökningsdatum framgår inte i annonsen. För fackliga representanter hänvisar arbetsgivaren till www.postnord.com/fackliga.
Sammanfattningsvis är detta en operativ Security Engineer-roll i Solna med hybridupplägg, där PostNord söker erfarenhet inom SIEM/SOC, incident response, threat hunting och sårbarhetshantering i en större organisationsmiljö.






