Ny tjänst: Nordnet Bank AB söker IT Security Officer i Stockholm – det här söker arbetsgivaren
Nordnet Bank AB söker IT Security Officer i Stockholm. Enligt annonsen är rollen del av bankens centrala security team och kopplad till Nordnets pågående ombyggnation av hela plattformen till molnet, med fokus på att integrera säkerhet i infrastruktur och drift. Tyngdpunkten ligger på detection engineering, övervakning och automation inom IT-säkerhet/cybersäkerhet – särskilt i SIEM- och SOAR-arbete samt incidenthantering.
Arbetsformen (t.ex. hybrid/på plats), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Som IT Security Officer beskriver Nordnet att huvudansvaret är kopplat till att förbättra detektering, övervakning och automatisering av säkerhetsarbetet i både moln- och on-prem-miljöer.
- Detection engineering: designa, utveckla och underhålla avancerade detektionsregler i SIEM för att identifiera sofistikerade cyberhot och avvikande beteenden i moln- och on-prem-miljöer.
- SOAR & automation: driva automatisering av repetitiva säkerhetsuppgifter och incidentresponsflöden för att minska MTTR (Mean Time to Respond), samt integrera säkerhetsverktyg i sammanhängande responsflöden.
- Kontinuerlig övervakning & log governance: säkerställa kontinuerlig säkerhetsmonitorering genom hög kvalitet i loginhämtning och integritet i audit trails, inklusive ansvar för loggkällors hälsa och att säkerhetskritiska händelser aggregeras och analyseras korrekt.
- Incident response: agera teknisk lead vid säkerhetsincidenter, använda SIEM-data för forensisk analys samt rotorsaksutredningar.
Rollen ingår i en roterande beredskaps-/on-call-slinga där man är första kontakt vid kritiska säkerhetsincidenter. Du rapporterar enligt annonsen direkt till Head of Security. Nordnet uppger också att Team Lead för IT Security Officers är temporärt tillsatt och att det kan finnas möjlighet att söka en permanent Team Lead-position.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet av att hantera enterprise-SIEM, inklusive att skriva komplexa frågor och trimma/tuna detektionslogik.
- Dokumenterad erfarenhet av automation/scripting för att bygga SOAR-playbooks och effektivisera security operations.
- God förståelse för log source management, inklusive Windows Event Logs, Linux Syslog, applikationsloggar och cloud-native logging från GCP.
- Flytande engelska i tal och skrift.
Meriterande
- Svenska (inte ett krav enligt annonsen, men en fördel).
Vilken typ av säkerhetsroll är det?
Annonsen positionerar detta som en operativ IT-säkerhets- och cybersäkerhetsroll nära drift och plattform, med tydlig SOC-inriktning: SIEM, detektering, loggstyrning, incidenthantering och SOAR-automation. Fokus ligger på att förbättra övervakningsförmåga och respons i en miljö som omfattar både moln och on-prem, med särskild koppling till GCP-loggning.
Det finns inget i annonsen som pekar på ansvar för fysiskt skydd, säkerhetsskydd eller renodlade regelefterlevnads-/policyroller, även om loggintegritet och audit trails tydligt berör spårbarhet och kontroll i IT-miljön.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten bör ansökan, enligt annonsens tyngdpunkter, konkret visa hur man arbetar med detektion, loggar och automatiserad incidentrespons i praktiken. Exempel på innehåll att lyfta:
- Konkreta exempel på SIEM-arbete: egna detektionsregler, komplexa queries, tuning för minskade falsklarm och förbättrad täckning mot hot.
- Erfarenhet av SOAR: hur du byggt playbooks, integrerat verktyg och kortat ledtider i incidenthantering (gärna kopplat till MTTR).
- Logg- och datakällestrategi: hur du säkrat kvalitet i logginsamling, normalisering, retention och integritet i audit trails.
- Incidentledning i teknisk roll: forensiska arbetssätt, root cause-analys och hur du använder SIEM-data i utredningar.
- Samarbete med IT Operations: hur du fungerar som kontaktpunkt, kravställer loggning/detektering och driver förbättringar tillsammans med drift och plattformsteam.
- Förmåga att arbeta automatiserat och ”simpelt” enligt annonsens principer: minska manuellt repetitivt arbete och frigöra tid för proaktiv threat hunting och kontinuerliga förbättringar.
- Redo för beredskap/on-call: hur du arbetat i jour/beredskap tidigare och hanterat kritiska incidenter under tidspress.
Så söker du tjänsten
Enligt annonsen tar Nordnet endast emot ansökningar via sitt rekryteringssystem (ansökningar via e-post accepteras inte). Vid frågor anges Talent Acquisition Partner Lovisa Malmberg som kontaktperson via e-post: [email protected].
Nordnet uppger även att obligatoriska kredit- och bakgrundskontroller samt drogtest ingår i rekryteringsprocessen. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom SIEM, SOAR och loggstyrning för att stärka detektering och incidentrespons i en molnorienterad bankmiljö.





