Ny tjänst: PostNord Sverige söker Security Engineer, Solna/Hybrid i Solna – det här söker arbetsgivaren
PostNord har publicerat en jobbannons för rollen Security Engineer i Solna med hybrid upplägg. Enligt annonsen handlar uppdraget om att stärka PostNord Groups operativa cybersäkerhetsförmåga, med fokus på incidentloggning och övervakning, incidenthantering samt sårbarhetshantering.
Rollen är placerad i Security Operations-teamet och kopplas till CISO Office, som enligt annonsen ansvarar för att skydda verksamheten, möjliggöra digital transformation och bygga förtroende. PostNord beskriver också att deras informationssäkerhetsprogram drivs riskbaserat snarare än primärt compliance-baserat.
Ansvar och arbetsuppgifter
Som Security Engineer ska du enligt annonsen arbeta operativt med att säkerställa effektiv drift och utveckling av centrala SOC-förmågor. Arbetsuppgifterna omfattar bland annat:
- Stödja och vidareutveckla incident response-processen samt effektivisera hantering av återkommande attacktyper.
- Koordinera cybersäkerhetsincidenthantering inom PostNord Group.
- Implementera och förvalta en modern SIEM-lösning (Azure Sentinel) för att skapa gemensam synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och implementera proaktiva processer för threat hunting.
- Genomföra eller bistå vid threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord efterfrågar flera års erfarenhet av IT-säkerhetsarbete i en medelstor till stor organisation, samt vana av att driva förändringar och projekt i större verksamhetsmiljöer.
Krav
- Praktisk erfarenhet av SIEM-system och arbete i eller nära ett Security Operations Center (SOC).
- Fördjupad förståelse för IT-säkerhetsprinciper och stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för exekutiva intressenter.
- Kunskap om och erfarenhet av verktyg/teknologier som Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering, inklusive principer och severity ratings.
- Erfarenhet av regelefterlevnad och ramverk för cybersäkerhet, såsom NIST, ISO 27001 och GDPR.
- Starka analytiska förmågor och ett metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att kunna förklara tekniska frågor för icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Kännedom om incident response-procedurer och disaster recovery planning.
Personliga egenskaper (enligt annonsen)
- Strukturerad, ansvarstagande och inkluderande i arbetssättet.
- Nyfiken, social och benägen att dela kunskap med kollegor.
- Trivs med samarbete och att bygga långsiktiga relationer.
- Klarar stressade situationer och kan självständigt prioritera arbetsuppgifter.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en tydligt operativ roll inom cybersäkerhet och IT-säkerhet, med tyngdpunkt på SOC-funktioner: SIEM (Azure Sentinel), incidenthantering, threat hunting, forensik samt sårbarhetshantering. Den ligger därmed nära områden som incidentberedskap i IT-miljö, detektion och respons, samt informationssäkerhetsarbete kopplat till risk och relevanta ramverk (NIST/ISO 27001) och GDPR.
Samtidigt signalerar rollen samverkan med flera funktioner (exempelvis arkitekter, drift, utveckling och privacy) och ett behov av att kunna översätta tekniska säkerhetsfrågor till beslutsunderlag, vilket ofta efterfrågas av säkerhetschefer, CISO:er och andra beslutsfattare.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och arbetsuppgifter kan det vara relevant att konkret beskriva:
- Exempel på incidenthantering du drivit eller deltagit i: larmtriage, analys, åtgärder, återställning och lärdomar.
- Erfarenhet av SIEM/SOC-arbete, särskilt implementation, förbättring av use cases, larmkvalitet och processer för övervakning.
- Automatisering: hur du byggt eller använt playbooks för utredning och respons för att minska manuell handpåläggning.
- Threat hunting och/eller forensik: metodik, verktyg, dokumentation och hur resultat omsatts till förbättrade detektionsregler.
- Sårbarhetshantering i praktiken: prioritering, severity-bedömning och koordinering med teknik- och systemägare för remediation.
- Hur du arbetar i en större organisation med förändring och projekt, inklusive samarbete med drift, utveckling och andra intressenter.
- Hur du relaterar operativa säkerhetsåtgärder till ramverk och kravbilder (NIST, ISO 27001, GDPR) utan att tappa riskfokus.
Så söker du tjänsten
Enligt annonsen välkomnar PostNord ansökningar och går igenom inkomna ansökningar löpande, vilket innebär att kandidater uppmanas att inte vänta med att skicka in. Sista ansökningsdag framgår inte i annonsunderlaget.
Sammanfattningsvis är detta en Security Engineer-roll i Solna (hybrid) med fokus på SOC, SIEM (Azure Sentinel), incident response, threat hunting och sårbarhetshantering – ett kompetensområde som fortsatt är centralt när stora verksamheter bygger uthållig operativ cybersäkerhetsförmåga.



