Ny tjänst: IT Security Officer på Nordnet Bank AB – det här söker arbetsgivaren
Nordnet Bank AB rekryterar en IT Security Officer på Nordnet Bank AB med fokus på detektering, övervakning och automation i säkerhetsarbetet. Enligt annonsen är Nordnet mitt i en ombyggnad av hela plattformen till molnet för att öka innovation och skalbarhet, och rollen placeras i bankens centrala security team som stödjer samtliga länder där Nordnet verkar.
Ort, anställningsform och sista ansökningsdag framgår inte i annonsen. Nordnet uppger att bolaget har över 900 anställda med kontor i Stockholm, Oslo, Helsingfors, Köpenhamn och Frankfurt.
Ansvar och arbetsuppgifter
Rollen beskrivs som operativ och teknisk, med ansvar för att säkerhet byggs in i infrastruktur och drift. Tyngdpunkten ligger på SIEM, SOAR och logghantering i både moln- och on-prem-miljöer.
- Detection engineering: designa, utveckla och förvalta avancerade detekteringsregler i SIEM för att identifiera sofistikerade cyberhot och avvikande beteenden i moln- och on-premise-miljöer.
- SOAR och automation: driva automation av repetitiva säkerhetsuppgifter och incidenthanteringsflöden för att minska MTTR (Mean Time to Respond), samt integrera säkerhetsverktyg till ett sammanhållet responsflöde.
- Kontinuerlig övervakning och log governance: säkerställa hög kvalitet i loginhämtning och integritet i audit trails, hålla loggkällor “friska” och se till att säkerhetskritiska händelser aggregeras och analyseras korrekt.
- Incident response: agera teknisk lead vid säkerhetsincidenter, använda SIEM-data för forensisk analys och rotorsaksutredningar.
IT Security Officer rapporterar direkt till Head of Security. Annonsen nämner också att det finns operativa Team Leads i security teamet, och att Team Lead för IT Security Officers för närvarande är tillfälligt tillsatt – med möjlighet att söka en permanent Team Lead-roll.
Vidare ingår beredskap i form av roterande on-call, där man är initial kontaktpunkt vid kritiska säkerhetsincidenter.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet av att hantera enterprise-SIEM, inklusive att skriva komplexa frågor (queries) och trimma/tuna detekteringslogik.
- Dokumenterad erfarenhet av automation/scripting för att bygga SOAR-playbooks och effektivisera security operations.
- Stark förståelse för log source management, inklusive Windows Event Logs, Linux Syslog, applikationsloggar samt cloud-native logging från GCP.
- Mycket god förmåga att tala och skriva på engelska.
Meriterande
- Svenska (inte obligatoriskt, men en fördel enligt annonsen).
Vilken typ av säkerhetsroll är det?
Det här är en tydlig roll inom IT-säkerhet/cybersäkerhet med inriktning mot Security Operations: detektion (detection engineering), säkerhetsövervakning, logghantering samt incidenthantering. Annonsens fokus på SIEM, SOAR, log governance och forensiska utredningar placerar rollen nära SOC-funktioner och operativ incident response, snarare än exempelvis fysiskt skydd eller säkerhetsskydd.
Att Nordnet bygger “next generation of bank, in the cloud” och uttryckligen nämner både cloud och on-premise innebär också att kompetens kring hybridmiljöer och molnloggning (GCP) är central för rollen.
Det här bör kandidater lyfta i ansökan
För den som söker rollen som IT Security Officer på Nordnet Bank AB pekar annonsen ut flera områden som bör konkretiseras med exempel:
- Exempel på hur du byggt, förbättrat och förvaltat detekteringar i SIEM: vilka datakällor, vilka use cases och hur du arbetat med tuning för att minska falsklarm.
- Praktiska exempel på SOAR/automation: script, playbooks och arbetsflöden som kortat ledtider i incidenthantering (MTTR) och minskat manuellt arbete.
- Erfarenhet av log governance och kvalitet: hur du säkerställt komplett och korrekt loginhämtning, integritet i loggar/audit trails och robusthet i loggkällor.
- Incidentarbete där du varit teknisk ledare: hur du använt SIEM-data för forensik och rotorsaksanalys, och hur du samverkat med drift/IT Operations (som annonsen anger att rollen är en förstahandskontakt mot).
- Förmåga att arbeta proaktivt, exempelvis genom hotjakt (threat hunting) och kontinuerliga förbättringar, i linje med annonsens fokus på automation och “continuous improvement”.
- Förberedelse för on-call: hur du tidigare hanterat beredskap, eskalering och initial triage vid kritiska säkerhetsincidenter.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas via Nordnets rekryteringssystem. Nordnet tar inte emot ansökningar via e-post.
Frågor om tjänsten kan ställas till Talent Acquisition Partner Lovisa Malmberg på [email protected].
Sista ansökningsdag framgår inte i annonsen. Nordnet uppger att obligatoriska kreditupplysningar och bakgrundskontroller genomförs, samt drogtest som del av rekryteringsprocessen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom SIEM/SOAR, loggkvalitet och incidentledning i en bankmiljö som bygger om sin plattform för molndrift.





