Ny tjänst: Nobina Group söker Security Operations Engineer i Greater Stockholm Metropolitan Area – det här söker arbetsgivaren
Nobina Group söker Security Operations Engineer i Greater Stockholm Metropolitan Area. Enligt annonsen är rollen inriktad på att skydda organisationens digitala tillgångar och stärka Nobinas cybersäkerhetsförmåga, med fokus på allt från säkerhetsövervakning och incidenthantering till policyutveckling och utbildningsinsatser.
Tjänsten är placerad på Nobinas huvudkontor i Solna och rollen rapporterar till Chefen för Drift- och Infrastruktur. Arbetsgivaren framhåller att säkerhet är affärskritiskt och kopplar uppdraget till att kollektivtrafikens infrastruktur ska fungera tryggt och pålitligt.
Ansvar och arbetsuppgifter
Som Security Operations Engineer ska du enligt annonsen designa, implementera och underhålla säkerhetslösningar som skyddar system och data. En central del av uppdraget är löpande övervakning och snabb hantering av incidenter, i nära samarbete med IT, utveckling och verksamheten.
- Design, implementering och underhåll av säkerhetsinfrastruktur (exempelvis brandväggar, IDS/IPS och SIEM-system)
- Incidenthantering: ta fram planer, utreda intrång, analysera grundorsaker och genomföra åtgärder
- Säkerhetsövervakning: kontinuerlig analys av loggar och larm för att upptäcka hot i realtid
- Sårbarhetshantering: regelbundna analyser, prioritering och samarbete kring åtgärder
- Policys och compliance: utveckla och upprätthålla säkerhetsrutiner i linje med regelverk och best practice
- Säkerhetsutbildning: höja medvetenhet och stärka säkerhetskulturen
- Tvärfunktionellt samarbete för att integrera säkerhet i IT och verksamhetsprocesser
Kravprofil: kompetens och erfarenhet
Arbetsgivaren beskriver att man söker en erfaren säkerhetsspecialist med bred teknisk kompetens, som kan agera under press och kommunicera säkerhetsrisker pedagogiskt. Rollen kombinerar strategiskt tänkande med praktiskt genomförande.
Krav
- Minst 5 års erfarenhet inom IT-säkerhet eller systemadministration, särskilt kring nätverk, infrastruktur och systemskydd
- Mycket god förståelse för säkerhetsteknologier och verktyg (exempelvis SIEM, antivirus och brandväggar)
- God analytisk förmåga samt erfarenhet av incident- och sårbarhetshantering
- Förmåga att prioritera och fatta snabba beslut, särskilt vid pågående incidenter
- Starka kommunikativa färdigheter och förmåga att översätta teknik till verksamhetsnytta
- Flytande svenska och engelska i tal och skrift
Meriterande
- Relevant högskoleutbildning inom IT eller motsvarande arbetslivserfarenhet
- Certifieringar som CISSP, CEH eller liknande
- Erfarenhet av säkerhetsutbildning och att bygga medvetenhet i organisationer
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en operativ och teknisk roll inom IT-säkerhet och cybersäkerhet (Security Operations). Tyngdpunkten ligger på SOC-liknande arbetsuppgifter: övervakning, logganalys, incidenthantering, sårbarhetshantering och drift av säkerhetsplattformar som SIEM samt skydd i nätverksinfrastruktur (till exempel brandväggar och IDS/IPS).
Annonsen lyfter även policy- och compliancearbete samt utbildning, vilket pekar på att rollen ska bidra till att bygga en bredare säkerhetsförmåga och säkerhetskultur – inte enbart teknisk drift. Några specifika krav kopplade till säkerhetsskydd, personalsäkerhet eller fysiskt skydd framgår däremot inte i annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera både tekniskt ansvar och genomförda förbättringar i säkerhetsarbetet. Exempel på innehåll att lyfta:
- Erfarenhet av att designa och förvalta säkerhetsinfrastruktur (brandväggar, IDS/IPS, SIEM) och vilka miljöer du arbetat i
- Exempel på incidenthantering end-to-end: initial triage, utredning, rotorsaksanalys och åtgärdsplaner
- Arbetssätt för loggning, detektion och larmhantering (hur du minskat falsklarm och förbättrat detektionsförmåga)
- Metodik för sårbarhetshantering: scanning, prioritering, samverkan med drift/utveckling och uppföljning
- Hur du omsatt policy och compliance i praktiska rutiner och kontroller
- Erfarenhet av att utbilda medarbetare eller driva säkerhetsmedvetenhet i organisationen
- Tvärfunktionell samverkan: hur du kommunicerat risk och rekommendationer till verksamhet och IT på ett begripligt sätt
Så söker du tjänsten
Enligt annonsen sker urval och intervjuer löpande, och arbetsgivaren uppmanar intresserade att ansöka utan att vänta. Sista ansökningsdag framgår inte i annonsunderlaget. Inte heller lön, anställningsform eller omfattning framgår.
Sammanfattningsvis signalerar annonsen ett tydligt behov av erfarna specialister inom cybersäkerhet och IT-säkerhet med stark operativ förmåga i incident- och sårbarhetsarbete, kombinerat med kapacitet att driva policy, compliance och utbildning i en verksamhet där säkerhet beskrivs som affärskritiskt.



