Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige, med fokus på cybersäkerhet och operativt säkerhetsarbete i en större koncernmiljö. Enligt annonsen är rollen placerad i Solna med hybridupplägg och ingår i Security Operations-teamet, där uppdraget är att stärka incidentloggning och övervakning, incidenthantering samt sårbarhetshantering.
Tjänsten ligger inom PostNord Groups CISO Office, som enligt annonsen ansvarar för att skydda verksamheten, möjliggöra digital transformation och bygga förtroende. Programmet beskrivs som riskbaserat snarare än primärt compliance-drivet.
Ansvar och arbetsuppgifter
I rollen som Security Engineer arbetar du operativt med att utveckla och drifta centrala förmågor inom SOC/Security Operations. Annonsen lyfter bland annat följande arbetsuppgifter:
- Stödja och vidareutveckla incident response-processen samt effektivisera respons vid vanliga angrepp.
- Koordinera cybersäkerhetsincidenthantering inom PostNord Group.
- Implementera och förvalta SIEM-lösning, med Azure Sentinel, för att samla och enhetliggöra synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och införa proaktiv threat hunting.
- Genomföra eller bistå i threat hunting, forensiska utredningar, larmanalys och sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord beskriver att man söker en person med flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor verksamhet, med vana att driva förändringar och projekt i större organisationer.
Krav (enligt annonsen)
- Praktisk erfarenhet av SIEM-system och arbete i/med Security Operations Centre (SOC).
- Fördjupad förståelse för IT-säkerhetsprinciper samt god förmåga att utreda och hantera säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för exekutiva intressenter.
- Kunskap om och erfarenhet av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering, inklusive principer för prioritering och severity ratings.
- Erfarenhet av regelefterlevnad och ramverk inom cybersäkerhet, såsom NIST, ISO 27001 och GDPR.
- Stark analytisk förmåga och metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att kunna förklara tekniska frågor för icke-tekniska mottagare.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Kännedom om incident response-procedurer och planering för disaster recovery.
Personliga egenskaper som lyfts
- Nyfiken, öppen och samarbetsinriktad, med vilja att dela kunskap.
- Strukturerad, ansvarstagande och inkluderande i arbetssättet.
- Förmåga att hantera stressiga situationer och självständigt prioritera arbetsuppgifter.
- Relationsskapande och prestigelös i samarbete över funktioner.
Vad som eventuellt är meriterande utöver kraven framgår inte uttryckligen i annonsen.
Vilken typ av säkerhetsroll är det?
Det här är en roll inom cybersäkerhet/IT-säkerhet och informationssäkerhet med tydlig tyngdpunkt på Security Operations: SIEM (Azure Sentinel), incidenthantering, threat hunting, forensik samt sårbarhetshantering. Annonsen pekar även mot arbete i gränslandet mellan teknik och styrning genom krav på ramverk och regelefterlevnad (NIST, ISO 27001, GDPR) samt förmåga att presentera beslutsunderlag för ledning.
Rollens innehåll berör även operativ beredskap i form av incident response och disaster recovery-planering, men annonsen nämner inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet som primära ansvarsområden.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkret beskriva erfarenheter och resultat inom:
- SOC/SIEM-arbete: exempel på hur du byggt, förbättrat eller förvaltat SIEM-detektioner, loggkällor, korrelationer och larmkvalitet.
- Azure Sentinel: vad du implementerat och hur du arbetat med att skapa enhetlig synlighet i större miljöer.
- Incidenthantering: din roll i incident response-processer, koordinering, efteranalys samt hur du effektiviserat respons vid återkommande attackmönster.
- Automation: erfarenhet av playbooks för automatiserad utredning/åtgärd och hur detta minskat manuellt arbete.
- Threat hunting och forensik: metoder, verktyg och exempel på genomförda utredningar eller förbättrade jaktprocesser.
- Sårbarhetshantering: hur du prioriterat sårbarheter, arbetat med severity ratings och koordinerat remediation med IT-drift och utveckling.
- Ramverk och compliance: hur du tillämpat NIST/ISO 27001 och hanterat integritetskrav kopplat till GDPR i praktiken.
- Kommunikation: exempel på hur du presenterat komplexa säkerhetslägen för både tekniska team och beslutsfattare.
Så söker du tjänsten
Enligt annonsen välkomnar PostNord ansökningar och går igenom inkomna ansökningar löpande. Sista ansökningsdag framgår inte i annonsen. För fackliga representanter hänvisas till: www.postnord.com/fackliga.
Sammanfattningsvis är tjänsten Security Engineer i Solna (hybrid) en operativ cybersäkerhetsroll med fokus på SOC-förmåga, SIEM/Azure Sentinel, incidenthantering, threat hunting och sårbarhetshantering i en större koncernmiljö.







