Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt jobbannonsen handlar det om en erfaren roll inom IT-säkerhet och cybersäkerhet, med fokus på säkerhetsoperationer, styrning (governance) och regelefterlevnad i en outsourcad, Microsoft-baserad hybrid IT-miljö.
Rollen är placerad i IT Workplace-teamet och beskrivs som en kärnroll med nära, praktiskt samarbete över flera delar av IT. Viaplay uppger också att rekryteringsprocessen kan ta längre tid än vanligt under sommarperioden och att återkoppling väntas i augusti.
Ansvar och arbetsuppgifter
Annonsen beskriver att M365 Security Engineer ska skydda organisationen mot cyberhot och bidra till att säkerhetsarbetet blir en integrerad del av den dagliga IT-driften och förändringsarbeten, i samverkan med kollegor och en outsourcad IT-partner.
- Agera säkerhetslead i IT-moderniserings- och förbättringsinitiativ.
- Samarbeta med SOC-partner för att övervaka, utreda och hantera säkerhetslarm och incidenter i moln-, on-prem- och SaaS-miljöer.
- Vara teknisk eskaleringspunkt vid högprioriterade incidenter och koordinera containment, åtgärder och återställning.
- Genomföra rotorsaksanalyser och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter.
- Administrera och drifta säkerhetsverktyg, primärt Microsoft Purview, Defender och Entra.
- Designa och leda implementering av Zero Trust-kontroller (Conditional Access, PIM, RBAC och identity governance).
- Förvalta och förbättra säkerhetspolicys i linje med standarder och regulatoriska krav som ISO 27001 och NIS2.
- Stödja sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar.
- Ta fram incident-, hot- och compliance-rapportering till intressenter.
- Driva kontinuerliga förbättringar av kontroller, verktyg och processer.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations.
- Praktisk (hands-on) erfarenhet av Microsoft Purview, Defender och Entra, samt verktyg för sårbarhets- och hot-hantering.
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partners.
- Starka analytiska förmågor, problemlösning och kommunikation, inklusive förmåga att producera tydlig teknisk och icke-teknisk dokumentation.
- Relevant utbildning inom IT, cybersäkerhet eller närliggande område, eller motsvarande yrkeserfarenhet.
Meriterande
- Microsoft security-certifieringar och andra branscherkända cybersäkerhetscertifieringar (anges som “highly desirable”).
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta i första hand en teknisk roll inom IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på säkerhetsdrift (SOC-samverkan, incidenthantering och säkerhetsverktyg) samt governance och compliance kopplat till Microsoft 365 i en hybridmiljö.
Koppling till informationssäkerhet framgår genom arbetet med policyer, regelefterlevnad och rapportering, inklusive referenser till ISO 27001 och NIS2. Annonsen nämner inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap/krisledning.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på incidenthantering: eskalering, containment, åtgärd och återställning, samt post-incident reviews och rotorsaksanalys.
- Erfarenhet av att arbeta operativt i Microsofts säkerhetsekosystem (Purview, Defender, Entra) och hur du satt upp/optimerat dessa.
- Praktisk implementering av Zero Trust, särskilt Conditional Access, PIM, RBAC och identity governance.
- Samverkan med outsourcad IT-leverantör och SOC: arbetssätt, gränsdragningar, uppföljning och hur du säkerställer “pragmatiska” säkerhetsutfall.
- Arbete med policy, styrning och regelefterlevnad – och hur du kopplat kontroller till krav som ISO 27001 och NIS2.
- Leveranser i form av rapportering och dokumentation som fungerar för både tekniska team och beslutsfattare.
- Eventuella relevanta certifieringar, särskilt Microsoft-inriktade säkerhetscertifieringar.
Så söker du tjänsten
Enligt annonsen söker du genom att bifoga CV via ansökningsfunktionen (“apply by attaching your CV here”). Du kan även lägga till din LinkedIn-profil. Viaplay Group uppger att ansökningar via e-post inte kan tas emot, men att frågor om tjänsten välkomnas.
Sista ansökningsdag framgår inte i annonsen. Viaplay Group informerar samtidigt om att rekryteringsprocessen kan ta längre tid under sommarledigheterna och att uppdatering väntas i augusti.
Sammanfattningsvis är tjänsten en M365-nära säkerhetsroll med ansvar för incidenthantering, säkerhetsverktyg och Zero Trust-kontroller, samt policy- och compliancearbete i en hybrid och delvis outsourcad IT-miljö.







