Ny tjänst: Nordnet Bank AB söker IT Security Officer i Stockholm – det här söker arbetsgivaren
Nordnet Bank AB söker IT Security Officer i Stockholm. Enligt jobbannonsen är rollen en del av bankens säkerhetsteam och har tydligt fokus på detection engineering, kontinuerlig övervakning och automation i en miljö där Nordnet bygger om sin plattform i molnet. Arbetet omfattar både moln- och on-premise-miljöer och syftar till att göra säkerhet till en integrerad del av infrastruktur och drift.
Annonsen beskriver även att säkerhetsteamet är en central funktion för de länder där banken är verksam, och att tjänsten rapporterar direkt till Head of Security. Det framgår inte i annonsen om rollen är hybrid, på plats eller på distans, och inte heller sista ansökningsdag.
Ansvar och arbetsuppgifter
Som IT Security Officer hos Nordnet ligger tyngdpunkten på operativ IT-säkerhet/cybersäkerhet kopplat till loggning, detektion och incidenthantering. I annonsen lyfts följande huvudansvar:
- Detection engineering: designa, utveckla och underhålla avancerade detektionsregler i SIEM för att identifiera sofistikerade hot och avvikande beteenden i både moln- och on-premise-miljöer.
- SOAR och automation: driva automatisering av repetitiva säkerhetsuppgifter och incidentresponsflöden för att minska MTTR (Mean Time to Respond) och integrera säkerhetsverktyg i sammanhållna arbetsflöden.
- Kontinuerlig övervakning och log governance: säkerställa hög kvalitet i loginhämtning och bibehållen integritet i audit trails, inklusive ansvar för hälsa i loggkällor och att säkerhetskritiska händelser aggregeras och analyseras korrekt.
- Incident response: agera teknisk lead vid säkerhetsincidenter, använda SIEM-data för forensisk analys samt rotorsaksutredningar.
Annonsen anger också att medarbetare i säkerhetsteamet ingår i ett roterande beredskapsschema (on-call) och fungerar som första kontakt vid kritiska säkerhetsincidenter.
Det nämns vidare att Team Lead för IT Security Officers för närvarande är tillfälligt tillsatt, och att den som anställs får möjlighet att söka en permanent Team Lead-roll om man vill.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet av att hantera enterprise-SIEM, särskilt att skriva komplexa queries och trimma detektionslogik.
- Dokumenterad erfarenhet av automation/scripting för att bygga SOAR-playbooks och effektivisera säkerhetsarbetet.
- Stark förståelse för loggkällor och logghantering, inklusive Windows Event Logs, Linux Syslog, applikationsloggar och cloud-native logging från GCP.
- Flytande engelska i tal och skrift.
Meriterande
- Svenska är enligt annonsen inte ett krav, men en fördel.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta primärt en roll inom IT-säkerhet/cybersäkerhet med tydlig operativ inriktning. Fokus ligger på SOC-nära förmågor som SIEM-detektion, loggstyrning (log governance), automation via SOAR och teknisk incidenthantering. Rollen knyter också an till molnsäkerhet, eftersom Nordnet beskriver att plattformen byggs om i molnet och att arbetet omfattar moln- och on-premise-miljöer.
Annonsen nämner inte säkerhetsskydd, fysiskt skydd eller lag & rätt som huvudinriktning för tjänsten, men den beskriver vikten av audit trails och kvalitet i loggning som del av övervakning och uppföljning i infrastrukturen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens krav kan kandidater med fördel konkretisera följande i ansökan:
- Exempel på hur du byggt eller förbättrat detektionsregler i SIEM: metodik, hur du minskat falsklarm och hur du validerat effekt.
- Erfarenhet av komplexa queries och detektionslogik, gärna kopplat till både moln- och on-premise-telemetri.
- Automation/scripting: vilka typer av SOAR-playbooks du utvecklat, vilka moment du automatiserat och hur det påverkat MTTR och incidentflöden.
- Arbete med loggkällor och loggkvalitet: onboarding av loggar, normalisering, täckning, integritet i audit trails och drift/”health” för loggflöden.
- Incidenthantering och forensik: din roll i incidenter, hur du använt SIEM-data för analys, rotorsaksutredning och förbättringsåtgärder.
- Samverkan med IT Operations: hur du arbetat tvärfunktionellt och varit en tydlig kontaktpunkt mellan säkerhet och drift.
- Förutsättningar för beredskap (on-call): hur du arbetat i jour/beredskap och hanterat kritiska incidenter.
Så söker du tjänsten
Enligt annonsen tar Nordnet endast emot ansökningar via sitt rekryteringssystem (inga ansökningar via e-post). Vid frågor anges Talent Acquisition Partner Lovisa Malmberg som kontaktperson via [email protected].
Nordnet uppger också att obligatoriska kredit- och bakgrundskontroller samt drogtest ingår i rekryteringsprocessen. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom modern IT-säkerhetsdrift: SIEM-baserad detektion, loggstyrning, SOAR/automation och tekniskt incidentledarskap i en molntransformerande bankmiljö.





