Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt annonsen ska rollen stärka säkerhetsarbetet i en Microsoft-baserad hybrid IT-miljö med outsourcade IT-tjänster, med fokus på security operations, styrning (governance) och regelefterlevnad (compliance).
Tjänsten är placerad på Viaplays kontor i Stockholm. Annonsen uppger att rekryteringsprocessen kan ta längre tid än vanligt under sommarperioden, med återkoppling i augusti. Arbetsform (t.ex. hybrid/distans), anställningsform och sista ansökningsdag framgår inte.
Ansvar och arbetsuppgifter
Rollen beskrivs som en erfaren, operativ och tekniskt ledande säkerhetsfunktion i IT Workplace-teamet, med nära samarbete både internt och med extern IT-partner/SOC. I annonsen lyfts bland annat följande ansvarsområden:
- Agera säkerhetslead i IT-modernisering och förbättringsinitiativ.
- Samarbeta med SOC-partner för att övervaka, utreda och hantera säkerhetslarm och incidenter i moln-, on-prem- och SaaS-miljöer.
- Vara teknisk eskaleringspunkt vid högprioriterade säkerhetsincidenter och koordinera containment, åtgärder och återställning.
- Genomföra rotorsaksanalys och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter.
- Administrera och drifta säkerhetsverktyg, med tyngdpunkt på Microsoft Purview, Defender och Entra.
- Designa och driva införande av Zero Trust-kontroller med exempelvis Conditional Access, PIM, RBAC och identity governance.
- Underhålla och förbättra säkerhetspolicys i linje med standarder och regulatoriska krav såsom ISO 27001 och NIS2.
- Stödja sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar.
- Ta fram incident-, hot- och compliance-rapportering för stakeholders.
- Driva kontinuerlig förbättring av kontroller, verktyg och processer.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en senior profil med flera års erfarenhet av cybersäkerhet och drift nära den dagliga IT-verksamheten.
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations.
- Praktisk, hands-on erfarenhet av Microsoft Purview, Microsoft Defender och Microsoft Entra, samt verktyg för vulnerability och threat management.
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partners.
- Stark analytisk förmåga och problemlösningsförmåga.
- God kommunikativ förmåga, inklusive att kunna ta fram tydlig teknisk och icke-teknisk dokumentation.
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande professionell erfarenhet).
Meriterande
- Microsofts säkerhetscertifieringar och andra branscherkända cybersäkerhetscertifieringar (anges som “highly desirable”).
Vilken typ av säkerhetsroll är det?
Det här är i första hand en IT-säkerhets- och cybersäkerhetsroll med tydlig inriktning mot Microsoft 365-säkerhet och säkerhetsdrift (security operations). Annonsen pekar särskilt på incidenthantering, övervakning i samarbete med SOC, identitets- och åtkomststyrning (Zero Trust/Conditional Access/PIM/RBAC) samt styrning och regelefterlevnad kopplat till ISO 27001 och NIS2.
Rollen ligger nära informationssäkerhet i praktiken (governance och compliance), men är samtidigt operativ och tekniskt verktygsnära snarare än en renodlad policy- eller ledningsroll.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens prioriteringar kan det vara relevant att konkretisera erfarenheter inom:
- Incidenthantering: exempel på triage, containment, remediation och recovery, samt hur du arbetat med post-incident review och rotorsaksanalys.
- Samarbete med SOC/outsourcad drift: hur du arbetat med kravställning, eskaleringsvägar och operativ samverkan med extern part.
- M365-säkerhetsplattformen: vad du faktiskt gjort i Purview, Defender och Entra (t.ex. policykonfiguration, larmhantering, förbättringar och drift).
- Zero Trust och identitet: design/införande av Conditional Access, PIM, RBAC och identity governance samt hur det integrerats i förändringsarbete.
- Styrning och efterlevnad: hur du arbetat med policys, kontroller och rapportering, samt koppling till ISO 27001 och NIS2 när det är relevant.
- Sårbarhetshantering och granskningar: erfarenhet av vulnerability management, penetrationstestkoordinering, auditstöd och tredjepartsrisk.
- Kommunikation och dokumentation: exempel på rapporter eller beslutsunderlag anpassade till både tekniska och icke-tekniska mottagare.
Så söker du tjänsten
Enligt annonsen ska ansökan skickas genom att bifoga CV (och gärna även LinkedIn-profil) via Viaplay Groups ansökningsflöde. Ansökan ska inte skickas via e-post. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen att Viaplay Group söker en senior M365 Security Engineer i Stockholm med stark operativ förmåga inom IT-säkerhet, incidentrespons, identitetsstyrning och compliance i en hybrid och delvis outsourcad miljö.







