Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige. Rollen är placerad i Solna med hybridupplägg och beskrivs som en del av PostNord Groups CISO Office, där fokus ligger på att skydda verksamheten, möjliggöra digital transformation och bygga förtroende.
Enligt annonsen drivs informationssäkerhetsarbetet av ett riskbaserat angreppssätt. Security Engineer-rollen är kopplad till Security Operations och omfattar drift och vidareutveckling av förmågor inom loggning/övervakning, incidenthantering och sårbarhetshantering i en miljö som stödjer verksamhet i hela Norden.
Ansvar och arbetsuppgifter
I rollen som Security Engineer ingår att säkerställa en effektiv operativ förmåga inom cybersäkerhet, med särskilt fokus på incidentloggning och övervakning, incident response samt vulnerability management.
- Stödja och effektivisera PostNords process för cybersäkerhetsincidenter samt strömlinjeforma respons mot vanliga angrepp.
- Koordinera cybersäkerhetsincidentrespons inom PostNord Group.
- Implementera och förvalta ett modernt SIEM, specifikt Azure Sentinel, för att skapa en enhetlig lägesbild över koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa kvalitet i larm (alert quality) samt designa och införa proaktiv threat hunting.
- Genomföra eller stötta threat hunting, forensiska utredningar, analys av larm och bedömning av sårbarheter.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation) med relevanta parter.
Annonsen betonar även nära samverkan med exempelvis enterprise architects, nätverks- och systemadministratörer, utvecklare, privacy officers och produktions-/driftroller.
Kravprofil: kompetens och erfarenhet
PostNord söker en kandidat med flera års erfarenhet som IT-säkerhetsspecialist i en medelstor till stor organisation, samt vana av att driva förändringar och projekt i en större verksamhetskontext.
Krav
- Praktisk erfarenhet av SIEM-system och arbete i eller mot en SOC-funktion (Security Operations Centre).
- Fördjupad förståelse för IT-säkerhetsprinciper och stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för lednings-/executive-intressenter.
- Kunskap och vana av säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering, inklusive principer för prioritering och severity ratings.
- Erfarenhet av regulatorisk efterlevnad och cybersäkerhetsramverk såsom NIST, ISO 27001 och GDPR.
- Stark analytisk och metodisk problemlösningsförmåga.
- Mycket god kommunikationsförmåga, inklusive att förklara tekniska frågor för icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Vana vid incident response-procedurer samt kännedom om disaster recovery-planering.
Personliga egenskaper (enligt annonsen)
- Öppen, nyfiken och social samt benägen att dela kunskap.
- Strukturerad, ansvarstagande och inkluderande i arbetssättet.
- Trivs i tempo, kan hantera stress och självständigt prioritera arbetsuppgifter.
- Samarbetsinriktad och relationsskapande på ett prestigelöst sätt.
Vilken typ av säkerhetsroll är det?
Det här är tydligt en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med operativt fokus i en Security Operations-miljö. Annonsens tyngdpunkt ligger på SOC-relaterade förmågor: SIEM (Azure Sentinel), incidenthantering, hotjakt (threat hunting), forensik och sårbarhetshantering.
Samtidigt finns kopplingar till lag & rätt i form av efterlevnad av ramverk och regelverk (NIST, ISO 27001 och GDPR) samt krav på hantering av konfidentiell information. Annonsen nämner däremot inte säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap i övrigt, mer än att disaster recovery-planering ingår som en del av kunskapsområdet.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera erfarenheter och resultat inom följande områden:
- Hur du arbetat med SIEM och SOC: onboarding av loggkällor, larmdesign, use cases och förbättring av alert quality.
- Incidenthantering i praktiken: din roll i incident response, koordinering, kommunikation och lärdomar efter incidenter.
- Automation: exempel på playbooks för utredning/åtgärd/respons och hur du minskat manuellt arbete.
- Threat hunting och forensik: metoder, verktyg och hur du dokumenterat/rapporterat fynd.
- Sårbarhetshantering: hur du prioriterat (severity/impact) och drivit samordning med IT/drift/utveckling för remediation.
- Microsoft-säkerhetsstacken: praktisk användning av Microsoft Defender och Microsoft Purview, kopplat till detektion och skydd.
- Efterlevnad och ramverk: hur du arbetat med NIST, ISO 27001 och GDPR, och hur du översatt krav till genomförbara kontroller.
- Förmåga att presentera för olika målgrupper: exempel där du visualiserat komplexa problem och kommunicerat med både tekniska team och ledning.
Så söker du tjänsten
Enligt annonsen välkomnar PostNord ansökningar och går igenom inkomna ansökningar löpande. Sista ansökningsdag framgår inte i annonsen. För fackliga representanter hänvisar PostNord till www.postnord.com/fackliga.
Sammanfattningsvis signalerar annonsen ett tydligt behov av praktisk SOC-kompetens, SIEM (Azure Sentinel) och en person som kan kombinera operativ incidenthantering med förmåga att driva förbättringar i en större, nordisk organisation.





