Ny tjänst: PostNord Sverige söker Security Engineer, Solna/Hybrid i Solna – det här söker arbetsgivaren
PostNord har publicerat en jobbannons för rollen Security Engineer med placering i Solna och med hybrid arbetsform. Tjänsten är placerad i PostNord Groups CISO Office och ska enligt annonsen stärka arbetet med att skydda verksamheten, möjliggöra digital transformation och bygga förtroende.
I rollen ingår arbete i Security Operations-teamet med fokus på cybersäkerhet: incidentloggning och övervakning, incidenthantering samt sårbarhetshantering. PostNord beskriver att deras informationssäkerhetsprogram drivs utifrån ett riskbaserat arbetssätt.
Ansvar och arbetsuppgifter
Som Security Engineer ska du enligt annonsen arbeta operativt inom Security Operations för att säkerställa effektiv drift och utveckling av centrala cybersäkerhetsförmågor. Arbetsuppgifterna omfattar bland annat:
- Stödja och effektivisera PostNords process för incidenthantering och effektivisera respons på vanliga angrepp.
- Koordinera cyberincidenthantering inom PostNord Group.
- Implementera och förvalta en modern SIEM-lösning (Azure Sentinel) för att samla och enhetliggöra synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och införa proaktiva processer för threat hunting.
- Genomföra och/eller assistera i threat hunting, forensiska utredningar, analys av larm samt bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
Annonsen anger flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor organisation, inklusive vana av att driva förändringar och projekt i större verksamheter.
Krav
- Praktisk erfarenhet av SIEM och arbete i SOC-miljö (Security Operations Centre).
- Fördjupad förståelse för IT-säkerhetsprinciper och stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för lednings-/executive-intressenter.
- Kunskap om och erfarenhet av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regelefterlevnad och cybersäkerhetsramverk såsom NIST, ISO 27001 och GDPR.
- Stark analytisk förmåga och ett metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att kunna förklara tekniska frågor för icke-tekniska mottagare.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Vana vid incident response-procedurer samt kännedom om disaster recovery-planering.
Personliga egenskaper (enligt annonsen)
- Strukturerad, ansvarstagande och inkluderande.
- Grundlig och analytisk, med förmåga att snabbt sätta sig in i nya system.
- Kommunikativ, samarbetsinriktad och prestigelös i relationsbyggande.
- Förmåga att hantera stressiga situationer och prioritera arbetsuppgifter självständigt.
- Nyfiken, social och benägen att dela kunskap med kollegor.
Det framgår inte av annonsen om det finns särskilt meriterande krav utöver ovanstående.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad mot IT-säkerhet och cybersäkerhet i en Security Operations-kontext, med operativt fokus på SIEM, loggning och övervakning, incidenthantering, threat hunting, forensik och sårbarhetshantering. Annonsen pekar även på koppling till informationssäkerhet genom CISO Office och ett riskbaserat säkerhetsprogram, samt berör regelefterlevnad genom referenser till NIST, ISO 27001 och GDPR.
Däremot nämns inte fysisk säkerhet, säkerhetsskydd eller personalsäkerhet som ansvarsområden i annonsen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara särskilt relevant att konkretisera erfarenhet och resultat inom områden som annonsen trycker på, till exempel:
- Exempel på incidenthantering: hur du arbetat i IR-processer, koordinerat respons och förbättrat arbetssätt.
- SIEM-erfarenhet, särskilt Azure Sentinel: implementation, use cases, datakällor, larmkvalitet och drift/förvaltning.
- Automatisering i SOC: playbooks, automatiserad triage/utredning och hur du minskat manuellt arbete.
- Threat hunting och forensik: metoder, verktyg och hur du dokumenterar och kommunicerar fynd.
- Sårbarhetshantering: prioriteringsmodeller, severity ratings och samordning av åtgärder med IT/utveckling.
- Arbete i större organisationer: förändringsledning, projektvana och samverkan med arkitekter, drift, utveckling och privacy-funktioner.
- Hur du arbetar med regelverk och ramverk (NIST, ISO 27001, GDPR) i praktiken, kopplat till riskbaserad styrning.
- Förmåga att presentera säkerhetsläget både tekniskt och för beslutsfattare.
Så söker du tjänsten
Ansökan görs enligt annonsen via PostNord. PostNord uppger att de går igenom ansökningar löpande och uppmanar kandidater att inte vänta med att skicka in sin ansökan. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom SOC/IT-säkerhet: SIEM (Azure Sentinel), incidenthantering, threat hunting och sårbarhetshantering, i en större verksamhet med riskbaserat arbetssätt och samverkan över många teknik- och verksamhetsfunktioner.





