Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige, med fokus på operativ cybersäkerhet i en större organisation. Enligt annonsen placeras rollen i PostNord Groups CISO Office och ingår i Security Operations-teamet, med uppdrag att stärka incidentloggning och övervakning, incidentrespons samt sårbarhetshantering.
Arbetsgivaren beskriver att säkerhetsarbetet drivs riskbaserat (snarare än renodlat compliance-baserat) och att samarbetet sker nära bland annat arkitekter, drift, utveckling och privacy-funktioner. Tjänsten anges vara hybrid med placering i Solna. Sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot IT-säkerhet/cybersäkerhet och SOC-liknande arbetsuppgifter inom Security Operations. I annonsen lyfts bland annat följande ansvar:
- Bidra till effektiv drift av processer för cybersäker incidentrespons och effektivisera respons mot vanliga angrepp.
- Koordinera cybersäker incidenthantering inom PostNord Group.
- Implementera och förvalta SIEM-lösning (Azure Sentinel) för samlad synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa hög kvalitet i larm/alerts samt designa och införa proaktiv threat hunting.
- Genomföra eller stötta threat hunting, forensiska utredningar, larmanalys och sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord söker en kandidat med flera års erfarenhet och vana av att driva förändringar och projekt i en större miljö. I annonsen betonas även kommunikation och förmåga att presentera komplexa frågor för både tekniska och exekutiva målgrupper.
Krav
- Flera års erfarenhet som IT-säkerhetsspecialist i ett medelstort till stort företag.
- Praktisk erfarenhet av SIEM och arbete i/med SOC (Security Operations Centre).
- Fördjupad förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och hantera säkerhetsincidenter.
- Kunskap om sårbarhetshantering och severity ratings, samt förmåga att prioritera åtgärder.
- Erfarenhet av relevanta ramverk och regelverk, såsom NIST, ISO 27001 och GDPR.
- Verktygskunskap inom Microsofts säkerhetsstack, inklusive Microsoft Defender-sviten och Microsoft Purview.
- God analytisk förmåga och metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att kunna förklara tekniska frågor för icke-tekniska intressenter.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Familiaritet med incident response-procedurer och disaster recovery-planering.
Personliga egenskaper som efterfrågas
- Nyfiken, öppen och kunskapsdelande, med god samarbetsförmåga.
- Strukturerad, ansvarstagande och inkluderande.
- Förmåga att hantera stress och självständigt prioritera arbetsuppgifter.
- Relationsskapande och prestigelös i samarbeten.
Meriterande krav framgår inte uttryckligen i annonsen utöver de specificerade kraven och verktygs-/ramverkskunskaperna.
Vilken typ av säkerhetsroll är det?
Tjänsten är en operativ cybersäkerhets– och IT-säkerhetsroll inom Security Operations. Tyngdpunkten ligger på incidenthantering, SIEM/SOC-förmågor, övervakning och larmkvalitet, threat hunting, forensiska moment samt sårbarhetshantering.
Annonsen nämner också GDPR och ramverk som ISO 27001 och NIST, vilket indikerar gränsytor mot informationssäkerhet och styrande kravbild (lag & rätt/compliance). Däremot framgår inget om säkerhetsskydd, fysiskt skydd eller personalsäkerhet i rollen.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkretisera resultat, arbetssätt och samverkan. Exempel på sådant som ligger nära kravbilden:
- Konkreta exempel på incidenthantering: typer av incidenter, din roll i IR-processen och hur du förbättrat responsen över tid.
- Erfarenhet av SIEM/SOC i praktiken: implementation eller vidareutveckling av SIEM (särskilt Azure Sentinel) och hur du arbetat med use cases, loggkällor och larmkvalitet.
- Automatisering: playbooks/runbooks för utredning och åtgärd (t.ex. minskad MTTR eller minskad manuell belastning).
- Threat hunting och forensik: metodik, verktyg och hur du dokumenterat och återfört lärdomar till förbättrade kontroller/detekteringar.
- Sårbarhetshantering: hur du prioriterar (severity, risk) och koordinerar remediation med drift, utveckling och andra intressenter.
- Kommunikation till ledning och verksamhet: hur du visualiserar komplexa risker och åtgärdsbehov för beslutsfattare.
- Arbete i större organisationer: exempel på projekt/förändringar där du navigerat beroenden och intressenter.
Så söker du tjänsten
PostNord uppger att ansökningar hanteras löpande och uppmanar kandidater att inte vänta med att skicka in sin ansökan. Exakt sista ansökningsdag framgår inte i annonsen.
Information om fackliga representanter hänvisas till: www.postnord.com/fackliga.
Sammanfattningsvis är detta en Security Engineer-roll i Solna med hybridupplägg, tydligt inriktad på SOC/Security Operations, SIEM (Azure Sentinel), incidentrespons, threat hunting och sårbarhetshantering i en större nordisk kontext.



