Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige, med fokus på cybersäkerhet i en verksamhet som ska skydda infrastruktur som används av miljontals användare i Norden. Rollen är placerad i Solna med hybrid arbetsplats enligt annonsen.
Tjänsten beskrivs som en del av CISO Office på PostNord Group, där uppdraget är att skydda verksamheten, möjliggöra digital transformation och bygga förtroende. Enligt annonsen drivs informationssäkerhetsprogrammet riskbaserat snarare än primärt compliance-baserat.
Ansvar och arbetsuppgifter
Som Security Engineer arbetar du i PostNords Security Operations-team med att säkerställa effektiv drift av loggning och övervakning, incidenthantering och sårbarhetshantering.
- Stödja och effektivisera processer för cybersäkerhetsincidenter samt standardisera respons mot återkommande angrepp.
- Koordinera cybersäkerhetsincidentrespons inom PostNord Group.
- Implementera och förvalta ett modernt SIEM, där Azure Sentinel nämns specifikt, för gemensam synlighet inom koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och införa proaktiva processer för threat hunting.
- Genomföra och/eller stötta threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor organisation.
- Erfarenhet av att driva förändringar och projekt i större organisationer.
- Praktisk erfarenhet av SIEM-lösningar och arbete i/med SOC (Security Operations Center).
- Fördjupad förståelse för IT-säkerhetsprinciper samt förmåga att utreda och hantera säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för ledning/exekutiva intressenter.
- Kunskap om och/eller arbete med Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering, inklusive principer och severity ratings.
- Erfarenhet av regelefterlevnad och ramverk som NIST, ISO 27001 och GDPR.
- Starka analytiska och problemlösande förmågor samt metodiskt arbetssätt.
- Mycket god kommunikativ förmåga, inklusive att förklara tekniska frågor för icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Kännedom om incident response-procedurer och disaster recovery planning.
Personliga egenskaper (enligt annonsen)
- Öppen, nyfiken och social samt villig att dela kunskap med kollegor.
- Strukturerad, ansvarstagande och inkluderande.
- Klarar stressiga situationer och kan prioritera självständigt.
- Samarbetsinriktad och relationsskapande på ett prestigelöst sätt.
Meriterande kompetenser framgår inte som en separat lista i annonsen.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom cybersäkerhet och IT-säkerhet/informationssäkerhet, med operativ tyngdpunkt på SOC-arbete: SIEM (Azure Sentinel), incidenthantering, threat hunting, forensik och sårbarhetshantering. Rollen har även ett inslag av styrning och samordning genom att koordinera incidentrespons inom PostNord Group och arbeta nära andra funktioner som arkitekter, drift, utveckling och privacy.
Det finns stöd i annonsen för koppling till lag & rätt i form av krav på erfarenhet av GDPR samt ramverk som NIST och ISO 27001. Säkerhetsskydd, fysiskt skydd, personalsäkerhet och beredskap nämns inte uttryckligen, utöver att disaster recovery planning ingår i kravbilden.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på incidenthantering: hur du utrett, prioriterat och drivit åtgärder – gärna med lärdomar och förbättringar.
- Erfarenhet av SIEM/SOC i praktiken, särskilt om du arbetat med Azure Sentinel samt förbättrat loggning, use cases och larmkvalitet.
- Automation: exempel på playbooks för triage, utredning, remediation och respons som minskat manuellt arbete.
- Threat hunting och forensik: metoder, verktyg och hur du etablerat/utvecklat proaktiva arbetssätt.
- Sårbarhetshantering end-to-end: prioritering utifrån severity/impact och samordning med IT/delivery för åtgärder.
- Förmåga att kommunicera med både tekniska team och ledning, inklusive hur du visualiserar risker och rekommendationer.
- Hur du arbetat i större organisationer med förändring och projekt, inklusive samverkan över flera delar av verksamheten.
- Erfarenhet av ramverk och regelefterlevnad (NIST, ISO 27001, GDPR) och hur det omsatts i praktiskt säkerhetsarbete.
Så söker du tjänsten
Enligt annonsen välkomnar PostNord ansökningar och går igenom ansökningar löpande, vilket innebär att kandidater uppmanas att inte vänta med att skicka in. Sista ansökningsdag framgår inte i annonsunderlaget.
Information för fackliga representanter hänvisas till: www.postnord.com/fackliga.
Sammanfattningsvis är Security Engineer-rollen i Solna (hybrid) en operativ cybersäkerhetstjänst med fokus på SOC, SIEM/Azure Sentinel, incidentrespons, threat hunting och sårbarhetshantering – i nära samarbete med både teknik- och verksamhetsfunktioner inom PostNord Group.






