Ny tjänst: IT Security Officer på Nordnet Bank AB – det här söker arbetsgivaren
Nordnet Bank AB rekryterar en IT Security Officer på Nordnet Bank AB till sitt Security-team. Enligt annonsen är Nordnet en teknikdriven bank som bygger om sin plattform i molnet, och rollen ska bidra till att säkerhet blir en integrerad del av infrastruktur och drift – med fokus på automation, enkelhet och att minska repetitiva arbetsmoment för att frigöra tid till proaktivt arbete som hotjakt och kontinuerliga förbättringar.
Ort och arbetsform (till exempel hybrid/remote) framgår inte i annonsen. Nordnet uppger att bolaget har över 900 anställda i Stockholm, Oslo, Helsinki, Copenhagen och Frankfurt.
Ansvar och arbetsuppgifter
Rollen är tydligt operativ och teknisk inom IT-säkerhet/cybersäkerhet, med tyngdpunkt på detektering, övervakning och automatisering. I annonsen lyfts särskilt följande ansvarsområden:
- Detection engineering: designa, utveckla och förvalta avancerade detektionsregler i SIEM för att identifiera sofistikerade cyberhot och avvikande beteenden i både moln- och on-prem-miljöer.
- SOAR och automation: driva automatisering av repetitiva säkerhetsuppgifter och incidentresponsflöden för att minska MTTR (Mean Time to Respond), samt integrera säkerhetsverktyg till ett sammanhållet responsflöde.
- Kontinuerlig övervakning och loggstyrning (log governance): säkerställa hög kvalitet i logginsamling och integritet i audit trails, hålla loggkällor “friska” och se till att säkerhetskritiska händelser aggregeras och analyseras korrekt.
- Incidenthantering: agera teknisk lead vid säkerhetsincidenter och använda SIEM-data för forensisk analys och rotorsaksutredningar.
IT Security Officer rapporterar enligt annonsen direkt till Head of Security. Security-teamet är en central funktion för samtliga länder där banken verkar. Det finns operativa Team Leads i teamet, och Team Lead för IT Security Officers är tillfälligt tillsatt; den som anställs får möjlighet att söka en permanent Team Lead-roll om man vill.
Annonsen anger också att medarbetare i Security-teamet ingår i ett roterande beredskapsschema (on-call) och fungerar som initial kontaktpunkt vid kritiska säkerhetsincidenter.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en kravprofil med fokus på säkerhetsoperationer, SIEM/SOAR och logghantering, samt samverkan med IT-drift.
Krav
- Omfattande erfarenhet av att hantera enterprise-SIEM-plattformar, inklusive att skriva komplexa queries och trimma/tuna detektionslogik.
- Dokumenterad erfarenhet av automation/scripting för att bygga SOAR-playbooks och effektivisera security operations.
- God förståelse för loggkällor och loggkällehantering, inklusive Windows Event Logs, Linux Syslog, applikationsloggar samt cloud-native logging från GCP.
- Flytande engelska i tal och skrift.
Meriterande
- Svenska (inte ett krav enligt annonsen, men en fördel).
Vilken typ av säkerhetsroll är det?
Det här är en roll inom IT-säkerhet/cybersäkerhet med stark koppling till SOC-liknande arbetssätt: SIEM-baserad detektering, övervakning, incidenthantering och automation via SOAR. Tyngdpunkten ligger på teknisk förmåga att bygga och förvalta detektionsinnehåll, kvalitetssäkra loggning och audit trails samt leda tekniskt arbete vid incidenter.
Annonsen signalerar också ett kompetensbehov kopplat till molntransformation (Nordnet beskriver att plattformen byggs om i molnet) och att säkerhetsfunktionen ska kunna arbeta effektivt och skalbart genom orkestrering och automatisering.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus bör den som söker konkret visa hur man skapar mätbar effekt i säkerhetsarbetet, särskilt inom detektion och respons. Exempel på sådant som är relevant att beskriva:
- Konkreta exempel på detektionsregler du byggt eller förbättrat: hur du skrev queries, minskade falsklarm och ökade träffsäkerheten.
- Erfarenhet av att driva SOAR-playbooks och automation: vilka arbetsflöden som automatiserats och hur det påverkat MTTR eller kvaliteten i incidenthanteringen.
- Hur du arbetat med loggkvalitet och loggstyrning: onboarding av loggkällor, validering av loggar, hantering av datakvalitet och spårbarhet i audit trails.
- Incidentarbete där du agerat tekniskt lead: forensiska analyser, rotorsaksanalys och hur du använt SIEM-data för att driva åtgärder.
- Samverkan med drift/IT Operations: hur du fungerat som kontaktpunkt, prioriterat åtgärder och fått igenom förbättringar som stärker den operativa säkerheten.
- Berättigad förväntan på att kunna ingå i on-call: hur du tidigare hanterat skarpa larm och kritiska händelser.
Så söker du tjänsten
Nordnet uppger att ansökningar endast tas emot via deras rekryteringssystem (mejlansökningar accepteras inte). Frågor om tjänsten kan ställas till Talent Acquisition Partner Lovisa Malmberg på [email protected].
Enligt annonsen genomför Nordnet obligatoriska kredit- och bakgrundskontroller samt drogtest som del av rekryteringsprocessen. Sista ansökningsdag framgår inte i annonsen.
Sammantaget är detta en IT-säkerhetsroll med tydligt operativt ansvar för SIEM/SOAR, loggning och incidentrespons i en verksamhet som bygger om sin plattform i molnet och vill öka säkerhetseffekten genom automation och kontinuerlig övervakning.






