Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige, med fokus på operativ cybersäkerhet i en miljö som ska skydda infrastruktur som används av miljontals användare i Norden. Rollen ligger i PostNord Groups CISO Office och innebär arbete nära flera funktioner, bland annat arkitekter, nätverks- och systemadministratörer, utvecklare, privacy officers och production engineers.
Enligt annonsen drivs PostNords informationssäkerhetsprogram av en riskbaserad ansats snarare än en renodlat compliance-driven modell. Arbetsformen beskrivs som hybrid och placeringsort anges som Solna.
Ansvar och arbetsuppgifter
I rollen som Security Engineer arbetar du inom Security Operations-teamet med att säkerställa effektiv drift och utveckling av incidentloggning och övervakning, incidenthantering samt sårbarhetshantering.
- Stödja och effektivisera processer för cybersecurity incident response samt strömlinjeforma hantering av vanliga angrepp.
- Koordinera incidenthantering inom PostNord Group.
- Implementera och förvalta ett modernt SIEM, specifikt Azure Sentinel, för samlad synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa alertkvalitet och designa/införa proaktiv threat hunting.
- Genomföra eller assistera i threat hunting, forensiska utredningar, analys av larm samt sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord söker en kandidat med flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor organisation, med vana att driva förändringar och projekt i större verksamheter. Annonsen betonar även samarbetsförmåga och förmågan att presentera problem och lösningar både tekniskt och för ledningsnivå.
Krav
- Praktisk erfarenhet av SIEM-plattformar och arbete i SOC-miljö (Security Operations Centre).
- Djup förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för exekutiva intressenter.
- Kunskap om och erfarenhet av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regulatorisk compliance och ramverk/standarder som NIST, ISO 27001 och GDPR.
- Analytisk och metodisk problemlösningsförmåga.
- Mycket god kommunikationsförmåga, även mot icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Kännedom om incident response-procedurer och disaster recovery planning.
Personliga egenskaper (enligt annonsen)
- Grundlig, analytisk och snabb att lära nya system.
- Strukturerad, ansvarstagande och inkluderande i arbetssättet.
- Förmåga att hantera stress och prioritera självständigt.
- Kommunikativ, samarbetsinriktad och prestigelös med fokus på långsiktiga relationer.
Meriterande krav specificeras inte separat i annonsen.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en operativ roll inom cybersäkerhet och IT-säkerhet, tydligt placerad i Security Operations med tyngdpunkt på SOC-förmågor: loggning/monitorering, incidenthantering, threat hunting, forensik och vulnerability management. Annonsen kopplar även rollen till informationssäkerhetsarbete genom CISO Office samt till efterlevnadsfrågor via krav på förståelse för ramverk och regelverk (NIST, ISO 27001 och GDPR).
Annonsen nämner inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap utöver referenser till disaster recovery planning inom incident- och återställningsförmåga.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på incidenthantering: hur du arbetat med triage, utredning, åtgärd och lessons learned i SOC/CSIRT-liknande arbetssätt.
- Erfarenhet av SIEM-implementation och drift, särskilt Azure Sentinel, samt hur du skapat förbättrad synlighet och högre alertkvalitet.
- Automatisering: playbooks och automatiserade flöden för att minska manuellt arbete och korta MTTR (tiden till åtgärd) – om du har sådana exempel.
- Threat hunting och forensiska moment: metoder, verktyg och hur du dokumenterar och rapporterar resultat.
- Sårbarhetshantering i praktiken: prioritering, severity ratings och hur du koordinerat remediation med drift- och utvecklingsteam.
- Förmåga att kommunicera till både teknik- och ledningsnivå, inklusive hur du visualiserar risker och rekommenderade åtgärder.
- Hur du arbetat i större organisationer med förändrings- och projektleveranser, samt samverkan mellan IT, utveckling och privacy/compliance.
- Erfarenhet av att förhålla dig till NIST/ISO 27001/GDPR i det dagliga säkerhetsarbetet (t.ex. styrning, processer och kontrollmiljöer).
Så söker du tjänsten
PostNord uppmanar kandidater att skicka in sin ansökan och anger att urval sker löpande. Sista ansökningsdag framgår inte i annonsen. För fackliga representanter hänvisar PostNord till www.postnord.com/fackliga.
Sammanfattningsvis är Security Engineer, Solna/Hybrid på PostNord Sverige en tydligt SOC-nära roll med fokus på SIEM (Azure Sentinel), incident response, threat hunting och sårbarhetshantering i en riskbaserad informationssäkerhetsmiljö.



