Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Rollen är placerad i företagets IT Workplace-team och beskrivs som en erfaren, operativt inriktad säkerhetsroll med ansvar för security operations, styrning och regelefterlevnad i en outsourcad, Microsoft-baserad hybrid IT-miljö.
Enligt annonsen ska funktionen skydda organisationen mot cyberhot och bidra till att etablera och förankra säkerhetsarbetets best practices i den dagliga IT-leveransen, i nära samarbete med kollegor och en extern IT-/SOC-partner. Viaplay Group flaggar också för att rekryteringsprocessen kan ta längre tid under sommarperioden, med uppdatering i augusti.
Ansvar och arbetsuppgifter
I annonsen beskrivs M365 Security Engineer som en teknisk ledarroll för säkerhetsarbetet i och kring Microsofts plattformar, med fokus på incidenthantering, verktygsdrift och kontinuerliga förbättringar. Exempel på arbetsuppgifter:
- Vara säkerhetslead i IT-modernisering och förbättringsinitiativ.
- Samverka med SOC-partner för att övervaka, utreda och agera på säkerhetslarm och incidenter i moln, on-prem och SaaS-miljöer.
- Fungera som teknisk eskaleringspunkt vid högprioriterade incidenter samt koordinera containment, åtgärd och återställning.
- Genomföra root cause analysis och efterincident-genomgångar samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter.
- Administrera och drifta säkerhetsverktyg, med tyngdpunkt på Microsoft Purview, Defender och Entra.
- Designa och driva implementering av Zero Trust-kontroller, inklusive Conditional Access, PIM, RBAC och identity governance.
- Förvalta och vidareutveckla säkerhetspolicies i linje med erkända standarder och regulatoriska krav, såsom ISO 27001 och NIS2.
- Stödja sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar.
- Ta fram incident-, hot- och compliance-rapportering till relevanta stakeholders.
- Driva kontinuerlig förbättring av säkerhetskontroller, verktyg och processer.
Kravprofil: kompetens och erfarenhet
Annonsen anger att kandidaten inte behöver uppfylla allt, men att följande erfarenheter och kompetenser bedöms viktiga för att lyckas i rollen.
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations-roller.
- Praktisk, hands-on erfarenhet av Microsoft Purview, Microsoft Defender och Microsoft Entra.
- Erfarenhet av sårbarhets- och hothanteringsverktyg.
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partner.
- Stark analytisk förmåga, problemlösning och kommunikation, inklusive förmåga att producera tydlig teknisk och icke-teknisk dokumentation.
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande yrkeserfarenhet).
Meriterande
- Microsofts säkerhetscertifieringar samt andra branscherkända cybersäkerhetscertifieringar (anges som “highly desirable”).
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom IT-säkerhet och cybersäkerhet, med tydlig inriktning på M365-säkerhet, identitet och access (Entra/Conditional Access/PIM/RBAC), incidenthantering och drift av säkerhetsverktyg. Annonsen kopplar även rollen till styrning och regelefterlevnad genom arbete med policies och kravbilder som ISO 27001 och NIS2.
Rollen ligger därmed nära operativ säkerhet (security operations) och teknisk governance/compliance i en hybridmiljö där extern leverans (outsourcad IT och SOC) är en central del av arbetssättet.
Det här bör kandidater lyfta i ansökan
Utifrån annonsen kan det vara särskilt relevant att konkretisera följande i CV och eventuellt kompletterande underlag:
- Exempel på incidenthantering i praktiken: eskalering, koordinering av åtgärder och återställning, samt lärdomar från post-incident reviews.
- Erfarenhet av samverkan med SOC och outsourcade drift-/IT-partners: ansvarsfördelning, arbetssätt och hur man säkerställer effektiva och “pragmatiska” säkerhetsutfall.
- Konfiguration och drift av Microsoft Purview, Defender och Entra, inklusive hur verktygen använts för att minska risk och förbättra detektion/respons.
- Implementering av Zero Trust-kontroller (Conditional Access, PIM, RBAC, identity governance) och hur detta integrerats i förändringsarbete och daglig drift.
- Arbete med sårbarhetshantering, penetrationstestresultat, revisioner och tredjepartsrisk, inklusive hur åtgärdsplaner följts upp.
- Dokumentations- och rapporteringsförmåga: exempel på hur incident-, hot- och compliance-rapportering anpassats till både tekniska och icke-tekniska mottagare.
- Eventuella relevanta certifieringar (särskilt Microsofts säkerhetscertifieringar) och hur de kopplar till rollen.
Så söker du tjänsten
Enligt annonsen söker du tjänsten genom att bifoga ditt CV i ansökningsflödet (du kan även lägga till din LinkedIn-profil). Viaplay Group uppger att ansökningar inte ska skickas via e-post, men att frågor om tjänsten välkomnas.
Sista ansökningsdag framgår inte i annonsen. Sammanfattningsvis signalerar rollen ett fortsatt starkt kompetensbehov i Sverige inom M365-säkerhet, incidentrespons, identitet och styrning/compliance i hybrida och outsourcade IT-miljöer.







