Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
Security Engineer, Solna/Hybrid på PostNord Sverige är en ny roll inom PostNord Groups CISO Office, med fokus på att stärka koncernens förmåga inom cybersäkerhet och informationssäkerhet. Enligt annonsen handlar tjänsten om att arbeta i Security Operations-teamet med incidentloggning och övervakning, incidenthantering samt sårbarhetshantering, i en miljö som ska skydda infrastruktur som används av miljontals i Norden.
Arbetsplatsen anges som Solna med hybridupplägg. Annonsen anger inte sista ansökningsdag, lön eller anställningsform/omfattning.
Ansvar och arbetsuppgifter
I rollen som Security Engineer ligger tyngdpunkten på operativ IT-säkerhet/SOC-arbete och att förbättra förmågan att upptäcka, hantera och förebygga incidenter. Exempel på arbetsuppgifter som nämns i annonsen:
- Stödja och vidareutveckla processen för cybersecurity incident response, inklusive att effektivisera hantering av återkommande angrepp.
- Koordinera incidenthantering inom PostNord Group.
- Implementera och förvalta ett modernt SIEM (Azure Sentinel) för att samla och enhetliggöra synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa alert-kvalitet samt designa och införa proaktiv threat hunting.
- Genomföra eller bidra i threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
Krav
PostNord söker en kandidat med flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor verksamhet, och som har drivit förändringar och projekt i större organisationer. I annonsen listas även följande krav och tekniska kompetenser:
- Praktisk erfarenhet av SIEM-plattformar och arbete i eller nära en SOC-funktion.
- Fördjupad förståelse för IT-säkerhetsprinciper och stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för exekutiva intressenter.
- Vana av säkerhetsverktyg och teknologier, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regelefterlevnad och ramverk/standarder som NIST, ISO 27001 och GDPR.
- Analytisk och metodisk problemlösningsförmåga.
- Mycket god kommunikationsförmåga, även mot icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Bekantskap med incident response-procedurer och disaster recovery planning.
Annonsen betonar även personliga egenskaper som noggrannhet, struktur, ansvarstagande och samarbetsförmåga, samt att kunna hantera stress och prioritera självständigt.
Meriterande
Annonsen anger inga tydliga “meriterande”-krav som separat kategori. Däremot framgår att erfarenhet av att driva förändring och projekt i större organisationer är centralt, liksom att kunna kommunicera både på teknisk nivå och mot ledning.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad på cybersäkerhet och IT-/informationssäkerhet i en operativ Security Operations-kontext. Fokus ligger på detektering och övervakning (SIEM/Azure Sentinel), incidenthantering, threat hunting, forensik samt sårbarhetshantering. Rollen kopplas också till lag & rätt/regelefterlevnad genom att annonsen nämner GDPR samt ramverk som NIST och ISO 27001, men informationssäkerhetsprogrammet beskrivs som riskbaserat snarare än primärt compliance-drivet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera erfarenheter med:
- SIEM-leverans i praktiken: implementation, drift/förvaltning och förbättringsarbete (särskilt Azure Sentinel om relevant).
- Incidenthantering: exempel på hur incidenter har hanterats, koordinerats och förbättrats genom processutveckling och “lessons learned”.
- Automatisering i SOC: playbooks för utredning/åtgärd, samt hur automation minskat ledtider och manuell belastning.
- Threat hunting och alert-kvalitet: metodik, prioritering och hur man byggt proaktiva arbetssätt.
- Sårbarhetshantering: hur sårbarheter prioriterats (severity) och hur åtgärdsarbete samordnats med IT-drift, utveckling och andra team.
- Styrning och ramverk: hur NIST/ISO 27001 och GDPR har använts som stöd i arbetet, samt hur man arbetat riskbaserat.
- Samarbete och kommunikation: exempel på att presentera komplexa frågor både tekniskt och för beslutsfattare.
Så söker du tjänsten
PostNord uppmanar kandidater att skicka in ansökan och beskriver att urval sker löpande. Sista ansökningsdag framgår inte i annonsen. För fackliga representanter hänvisar PostNord till: www.postnord.com/fackliga.
Sammanfattningsvis är Security Engineer, Solna/Hybrid på PostNord Sverige en SOC-nära roll med ansvar för att stärka incidentförmåga, SIEM-kapacitet och sårbarhetshantering i en stor nordisk verksamhet, med tydlig betoning på teknik, samverkan och ett riskbaserat säkerhetsarbete.






