Ny tjänst: PostNord Sverige söker Security Engineer, Solna/Hybrid i Solna – det här söker arbetsgivaren
PostNord har publicerat en jobbannons där bolaget rekryterar en Security Engineer med placering i Solna och hybrid arbetsplats. Rollen ligger inom PostNord Groups CISO Office och beskrivs som en del av arbetet med att skydda verksamheten, möjliggöra digital transformation och stärka förtroendet för organisationens informationssäkerhetsförmåga.
Tjänsten är tydligt inriktad mot cybersäkerhet i en större koncernmiljö, med fokus på operativ säkerhet i Security Operations: loggning och övervakning, incidentrespons samt sårbarhetshantering.
Ansvar och arbetsuppgifter
Enligt annonsen ska Security Engineer arbeta inom PostNords Security Operations-team för att säkerställa effektiv drift av cybersäkerhetsrelaterade processer och verktyg, inklusive incidentloggning/monitorering, incidenthantering och vulnerability management.
- Stödja och vidareutveckla incidentresponsprocessen och effektivisera responsen på vanliga angrepp.
- Koordinera cybersäkerhetsincidentrespons inom PostNord Group.
- Implementera och förvalta en modern SIEM-lösning (Azure Sentinel) för enhetlig synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa kvalitet på larm (alert quality) samt designa och implementera proaktiv threat hunting.
- Genomföra eller bistå vid threat hunting, forensiska utredningar, alertanalys och sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord beskriver att kandidaten bör ha flera års erfarenhet som IT-säkerhetsspecialist i ett medelstort till stort företag, samt vana av att driva förändringar och projekt i en större organisation.
Krav
- Praktisk erfarenhet av SIEM-system och arbete i eller nära SOC (Security Operations Center).
- Fördjupad förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för lednings-/executive-målgrupper.
- Kunskap om och erfarenhet av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regulatorisk efterlevnad och cybersäkerhetsramverk, såsom NIST, ISO 27001 och GDPR.
- Stark analytisk förmåga och metodiskt arbetssätt.
- Mycket god kommunikativ förmåga, inklusive att förklara tekniska frågor för icke-tekniska mottagare.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Kännedom om incident response-procedurer och disaster recovery-planering.
- Personliga egenskaper som lyfts: noggrann, analytisk, strukturerad, ansvarstagande och inkluderande; klarar stress och kan prioritera självständigt; lätt att samarbeta med och relationsskapande.
Meriterande
Det framgår inte av annonsen vilka meriter som är formellt meriterande utöver kraven ovan.
Vilken typ av säkerhetsroll är det?
Detta är en operativ roll inom IT-säkerhet/cybersäkerhet med tydlig SOC- och SecOps-profil. Tyngdpunkten ligger på att bygga och drifta förmåga inom:
- säkerhetsloggning och övervakning (SIEM/Azure Sentinel),
- incidenthantering och koordination på koncernnivå,
- threat hunting och forensiska analyser,
- sårbarhetshantering och prioritering av åtgärder.
Annonsen kopplar även rollen till informationssäkerhet genom CISO Office och ett riskbaserat program, samt till lag & rätt i form av arbete med ramverk och krav såsom GDPR, ISO 27001 och NIST.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenheter som matchar annonsens fokusområden, exempelvis:
- Hur du arbetat praktiskt med SIEM (gärna Azure Sentinel): datakällor, use cases, larmkvalitet och förbättringsarbete.
- Exempel på incidenthantering: utredning, triage, koordinering, kommunikation och lärdomar (post-incident).
- Automation i SOC/SecOps: playbooks, standardiserade flöden och minskad manuell handpåläggning.
- Threat hunting och forensik: metodik, verktyg och hur du dokumenterar och presenterar resultat.
- Sårbarhetshantering: prioritering, severity ratings och hur du drivit remediation tillsammans med IT-drift/utveckling.
- Arbete i större organisationer: hur du drivit förändring/projekt och samarbetat med arkitekter, drift, utvecklare och andra funktioner.
- Erfarenhet av ramverk och compliance (NIST, ISO 27001, GDPR) samt hur du översatt krav till praktiska åtgärder.
- Förmågan att kommunicera med både tekniska team och beslutsfattare, inklusive visualisering av risker och åtgärdsförslag.
Så söker du tjänsten
Ansökan görs enligt PostNords instruktioner i annonsen. PostNord uppger att urval och genomgång av ansökningar sker löpande och att kandidater inte bör vänta med att skicka in sin ansökan.
Sista ansökningsdag framgår inte i annonsen. För fackliga representanter hänvisar PostNord till: www.postnord.com/fackliga.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom SOC/SecOps i större miljö: SIEM (Azure Sentinel), incidentrespons, automation, threat hunting och sårbarhetshantering – med krav på god kommunikation och vana att samverka brett i organisationen.






