Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
PostNord Sverige rekryterar en Security Engineer, Solna/Hybrid på PostNord Sverige, med fokus på operativ cybersäkerhet i en större verksamhet. Rollen är placerad i Solna med hybrid arbetsplats enligt annonsen och ingår i PostNord Groups CISO Office, som ansvarar för att skydda verksamheten, möjliggöra digital transformation och bygga förtroende.
Enligt annonsen drivs informationssäkerhetsarbetet av en riskbaserad ansats, snarare än en renodlat compliance-styrd modell. Security Engineer-rollen ligger i Security Operations och omfattar loggning/övervakning, incidenthantering och sårbarhetshantering.
Ansvar och arbetsuppgifter
I rollen som Security Engineer arbetar du inom PostNords Security Operations-team för att säkerställa effektiv drift av cybersäkerhetsförmågor kopplade till övervakning, incidentrespons och sårbarheter.
- Stödja och utveckla incident response-processen samt effektivisera responsen på vanliga angrepp.
- Koordinera cybersäkerhetsincidenthantering inom PostNord Group.
- Implementera och förvalta ett modernt SIEM, specifikt Azure Sentinel, för att samla och enhetliggöra synlighet inom koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa larmkvalitet samt designa och införa proaktiv threat hunting.
- Genomföra eller stödja threat hunting, forensiska utredningar, larmanalys och sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
Krav
- Flera års erfarenhet som IT-säkerhetsspecialist i ett medelstort till stort företag.
- Erfarenhet av att driva förändringar och projekt i en större organisation.
- Praktisk erfarenhet av SIEM-plattformar och arbete i/med SOC (Security Operations Centre).
- Fördjupad förståelse för IT-säkerhetsprinciper och god förmåga att utreda samt lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och på ledningsnivå.
- Kunskap om och arbete med säkerhetsverktyg, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och severity ratings.
- Erfarenhet av regelefterlevnad och cybersäkerhetsramverk såsom NIST, ISO 27001 och GDPR.
- Starka analytiska och problemlösande förmågor samt metodiskt arbetssätt.
- Mycket god kommunikationsförmåga, inklusive att kunna förklara teknik för icke-tekniska mottagare.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Vana vid incident response-procedurer och kännedom om disaster recovery-planering.
Personliga egenskaper (enligt annonsen)
- Nyfiken, social och kunskapsdelande.
- Strukturerad, ansvarsfull och inkluderande.
- Tål stress, kan prioritera självständigt och samarbetar väl.
- Prestigelös och relationsbyggande med långsiktigt fokus.
Vilken typ av säkerhetsroll är det?
Det här är primärt en roll inom cybersäkerhet och IT-/informationssäkerhet med tydlig tyngdpunkt på Security Operations (SOC), incidenthantering, loggning/övervakning och sårbarhetshantering. Annonsen pekar särskilt ut SIEM (Azure Sentinel), automatisering av respons samt threat hunting och forensik som centrala delar.
Rollen har även beröring med lag & rätt i den meningen att kandidaten förväntas ha erfarenhet av regulatorisk efterlevnad och ramverk (NIST, ISO 27001, GDPR), men det framgår inte att tjänsten är en renodlad compliance- eller styrningsroll.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på incidenthantering: typer av incidenter, arbetssätt, samverkan och resultat.
- Erfarenhet av SIEM/SOC: hur du byggt upp, förbättrat eller förvaltat loggning, use cases och larmkvalitet (gärna med Azure Sentinel om relevant).
- Automatisering: playbooks, processförbättringar och hur du minskat manuellt arbete vid utredning/åtgärd.
- Threat hunting och forensik: metodik, verktyg och hur fynd omsatts i förbättrade detektioner.
- Sårbarhetshantering: hur du prioriterat (severity ratings) och koordinerat remediation med IT-drift, utveckling och andra intressenter.
- Förmåga att kommunicera med olika målgrupper: exempel på hur du presenterat risker och åtgärder både tekniskt och för beslutsfattare.
- Arbete i större organisation: projekt-/förändringsledning i praktiken och hur du navigerat beroenden mellan team.
- Efterlevnad och ramverk: hur NIST/ISO 27001/GDPR använts som stöd i säkerhetsarbetet.
Så söker du tjänsten
Ansökan görs enligt PostNords instruktioner i annonsen. PostNord uppger att de går igenom ansökningar löpande och uppmanar kandidater att inte vänta med att skicka in sin ansökan. Sista ansökningsdatum framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ cybersäkerhet: SIEM/SOC, incident response, threat hunting och sårbarhetsstyrning i en större, nordisk miljö med hybrid arbetsform i Solna.






