Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige med fokus på cybersäkerhet i Security Operations. Enligt annonsen handlar rollen om att stärka förmågan inom incidentloggning och övervakning, incidenthantering samt sårbarhetshantering, i en miljö som ska skydda infrastruktur som används av miljontals kunder i Norden.
Tjänsten är placerad i Solna med hybridupplägg. Rollen beskrivs som en del av CISO Office på PostNord Group, där informationssäkerhetsarbetet drivs riskbaserat och i nära samverkan med bland andra arkitekter, drift, utveckling och privacy-funktioner.
Ansvar och arbetsuppgifter
Security Engineer-rollen är inriktad mot operativ IT-säkerhet/cybersäkerhet i SOC-/Security Operations-kontext. Av annonsen framgår att du bland annat ska arbeta med:
- Stödja och vidareutveckla incident response-processen samt effektivisera hantering av vanliga angrepp.
- Koordinera cybersäkerhetsincidenthantering inom PostNord Group.
- Implementera och förvalta SIEM, med särskilt angivet fokus på Azure Sentinel, för en enhetlig lägesbild inom koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa kvalitet i larm (alert quality) samt designa och införa proaktiv threat hunting.
- Genomföra eller assistera i threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
Krav
PostNord söker enligt annonsen en kandidat med flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor organisation, med vana att driva förändringar och projekt i större verksamheter. Krav och efterfrågade tekniska kompetenser omfattar:
- Praktisk erfarenhet av SIEM och arbete i/med SOC (Security Operations Centre).
- Djup förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för lednings-/executive-intressenter.
- Erfarenhet av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om vulnerability management, inklusive principer och allvarlighetsgraderingar.
- Erfarenhet av regelefterlevnad och ramverk som NIST, ISO 27001 och GDPR.
- Analytisk och metodisk problemlösningsförmåga.
- Mycket god kommunikationsförmåga, inklusive att förklara teknik för icke-tekniska mottagare.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Kännedom om incident response och disaster recovery planering.
Meriterande
Annonsen listar inga tydliga “meriterande”-krav separat. Däremot signalerar innehållet att erfarenhet av automatisering (playbooks), proaktiv threat hunting och arbete i koncern-/gruppmiljö är särskilt relevant för rollen.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom IT-säkerhet/cybersäkerhet med tydlig tyngdpunkt på operativ förmåga i Security Operations: loggning och övervakning, incidenthantering, forensik, threat hunting samt sårbarhetshantering. Annonsen kopplar även rollen till informationssäkerhet genom placeringen i CISO Office och genom att arbetet sker i en riskbaserad säkerhetsstyrning, i samverkan med bland annat privacy officers (vilket också knyter an till GDPR).
Utifrån annonsens innehåll berör rollen framför allt områdena informationssäkerhet/IT-säkerhet, cybersäkerhet samt delar av beredskap i form av incident response och disaster recovery-planering.
Det här bör kandidater lyfta i ansökan
För den som söker Security Engineer i Solna (hybrid) hos PostNord kan det vara klokt att konkretisera erfarenheter som matchar annonsens operativa fokus. Exempel på sådant som bör framgå tydligt:
- Konkreta exempel på incidenthantering: typer av incidenter, din roll i utredning/triage, åtgärder och lärdomar.
- SIEM-erfarenhet, särskilt Azure Sentinel: datakällor, use cases, larmkvalitet, dashboards och uppföljning.
- Automatisering och playbooks: hur du minskat MTTR, förbättrat kvalitet eller standardiserat respons.
- Threat hunting och forensik: metoder, verktyg, rapportering och hur du omsatt fynd i förbättrade detektioner.
- Sårbarhetshantering: hur du prioriterar (severity/impact), koordinerar remediation och följer upp med drift/utveckling.
- Erfarenhet av att arbeta mot ramverk och krav (NIST, ISO 27001, GDPR) – gärna hur det påverkat rutiner, processer och dokumentation.
- Samverkansförmåga i större organisation: hur du kommunicerat både med tekniska team och med beslutsfattare.
Så söker du tjänsten
PostNord uppger att ansökningar hanteras löpande och uppmanar kandidater att inte vänta med att skicka in sin ansökan. Sista ansökningsdag framgår inte i annonsen. Information om fackliga representanter hänvisas till www.postnord.com/fackliga.
Sammanfattningsvis är detta en Security Engineer-roll med stark SOC- och incidentfokuserad profil, där SIEM (Azure Sentinel), sårbarhetshantering och proaktiv threat hunting står i centrum för att stärka PostNords cybersäkerhetsförmåga i en nordisk koncernmiljö.





