Ny tjänst: Nordnet Bank AB söker IT Security Officer i Stockholm – det här söker arbetsgivaren
Nordnet Bank AB söker IT Security Officer i Stockholm. Enligt annonsen är rollen en del av Nordnets centrala säkerhetsteam och kopplad till bankens pågående plattformsflytt till molnet, där säkerhet ska byggas in i infrastruktur och drift. Fokus ligger på detection engineering i SIEM, kontinuerlig övervakning, logghantering samt automation/SOAR för att effektivisera incidentrespons och minska MTTR (Mean Time to Respond).
Rollen innebär även att ingå i en roterande beredskaps-/on-call-lösning som initial kontaktpunkt vid kritiska säkerhetsincidenter. Arbetsform (exempelvis hybrid/remote) framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver att IT Security Officer-rollen i huvudsak är operativt och tekniskt inriktad mot övervakning, detektering och incidenthantering i både moln- och on-premise-miljöer.
- Detection engineering: designa, utveckla och förvalta avancerade detektionsregler i SIEM för att identifiera sofistikerade cyberhot och avvikande beteenden i cloud och on-prem.
- SOAR och automation: driva automatisering av repetitiva säkerhetsuppgifter och incidentresponsflöden, med målet att minska MTTR och knyta ihop säkerhetsverktyg till ett sammanhängande responsflöde.
- Kontinuerlig övervakning och log governance: säkerställa kvalitet i loginhämtning och integritet i audit trails, inklusive att hålla loggkällor “friska” och se till att säkerhetskritiska händelser aggregeras och analyseras korrekt.
- Incident response: agera teknisk lead vid säkerhetsincidenter och använda SIEM-data för forensisk analys samt rotorsaksutredningar.
- Beredskap/on-call: ingå i roterande jour som första kontakt vid kritiska incidenter.
Rollen rapporterar enligt annonsen direkt till Head of Security. Säkerhetsteamet är en central funktion för samtliga länder där Nordnet verkar. Det nämns också att Team Lead för IT Security Officers för närvarande är tillfälligt tillsatt och att det finns möjlighet att söka en permanent Team Lead-roll.
Kravprofil: kompetens och erfarenhet
Krav
- Omfattande erfarenhet av att arbeta med enterprise-SIEM, inklusive att skriva komplexa queries och trimma/tuna detektionslogik.
- Dokumenterad erfarenhet av automation/scripting för att bygga SOAR-playbooks och effektivisera security operations.
- God förståelse för loggkällehantering, inklusive Windows Event Logs, Linux Syslog, applikationsloggar och cloud-native logging från GCP.
- Flytande engelska i tal och skrift.
Meriterande
- Svenska är enligt annonsen inte ett krav, men en fördel.
- Intresse för, och vilja att utvecklas inom, proaktiv threat hunting och kontinuerliga förbättringar (kopplat till annonsens fokus på automation och att frigöra tid från repetitiva uppgifter).
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom IT-säkerhet och cybersäkerhet med tydlig tyngdpunkt på SOC-nära arbete: SIEM, detektering, logghantering, incidentrespons och automation (SOAR). Annonsen pekar också på ett molnfokus (GCP och “cloud”), vilket speglar ett kompetensbehov där säkerhetsfunktionen ska kunna säkra både traditionell infrastruktur och molnbaserade miljöer.
Utifrån annonsens innehåll handlar rollen mindre om styrning/compliance och mer om teknisk operativ förmåga, övervakning och incidenthantering. Den roterande on-call-funktionen visar också att tjänsten är kopplad till beredskap för kritiska incidenter, även om detaljer kring omfattning och schema inte framgår.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på detection engineering: hur du byggt, testat och förbättrat SIEM-regler, minskat falsklarm och ökat träffsäkerhet.
- Erfarenhet av loggkvalitet och log governance: hur du arbetat med datakällor, normalisering, täckning, integritet i audit trails och “health” i loggflöden.
- Automation/SOAR i praktiken: script, playbooks och incident-workflows som kortat MTTR eller standardiserat responsåtgärder.
- Incidentrespons och forensik: exempel på hur du lett tekniskt arbete vid incidenter, gjort rotorsaksanalys och omsatt lärdomar till förbättrade detektioner.
- Moln- och hybridmiljö: hur du hanterat säkerhetsövervakning i cloud och on-prem parallellt, särskilt med cloud-native loggar (annonsen nämner GCP).
- Samarbete med IT Operations: eftersom rollen enligt annonsen är en första kontaktpunkt mot IT Operations, bör du beskriva arbetssätt för samverkan, prioritering och tydlig kommunikation på engelska.
Så söker du tjänsten
Ansökan ska enligt annonsen skickas via Nordnets rekryteringssystem. Nordnet uppger att ansökningar via e-post inte kommer att hanteras. Vid frågor hänvisar arbetsgivaren till Talent Acquisition Partner Lovisa Malmberg på [email protected].
Sista ansökningsdag framgår inte i annonsen. Nordnet informerar även om att obligatoriska kredit- och bakgrundskontroller samt drogtest ingår i rekryteringsprocessen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom SIEM/detektion, loggstyrning och SOAR-automation i en bankmiljö med starkt molnfokus, där operativ incidentberedskap är en del av uppdraget.





