Ny tjänst: Security Engineer, Solna/Hybrid på PostNord Sverige – det här söker arbetsgivaren
Security Engineer, Solna/Hybrid på PostNord Sverige är en ny roll inom PostNord Groups CISO Office, där fokus ligger på att stärka koncernens förmåga inom cybersäkerhet och informationssäkerhet. Enligt annonsen ska rollen arbeta i Security Operations-teamet med incidentloggning och övervakning, incidenthantering samt sårbarhetshantering – i en verksamhet som ska skydda infrastruktur som används av miljontals kunder i Norden.
PostNord beskriver att deras informationssäkerhetsprogram drivs riskbaserat snarare än primärt compliance-baserat, och att arbetet sker nära flera funktioner, såsom enterprise architects, nätverks- och systemadministratörer, utvecklare, privacy officers och produktionstekniker.
Ansvar och arbetsuppgifter
I rollen som Security Engineer är kärnan operativ IT-säkerhet i SOC-/SecOps-miljö, med ansvar för att få processer och verktyg att fungera effektivt i vardagen.
- Stödja och effektivisera processen för cybersäkerhetsincidenter och strömlinjeforma respons på vanliga angrepp.
- Koordinera cybersäkerhetsincidentrespons inom PostNord Group.
- Implementera och förvalta ett modernt SIEM (Azure Sentinel) för samlad synlighet i koncernen.
- Minska manuellt arbete genom automatiserade playbooks för utredning, åtgärd och respons.
- Säkerställa alert-kvalitet samt designa och införa proaktiv threat hunting.
- Genomföra/biträda vid threat hunting, forensiska utredningar, alertanalys och sårbarhetsbedömningar.
- Prioritera sårbarheter och koordinera åtgärdsarbete (remediation).
Kravprofil: kompetens och erfarenhet
PostNord söker en kandidat med flera års erfarenhet av IT-säkerhetsarbete i en medelstor till stor organisation, med vana av att driva förändringar och projekt i större verksamheter.
Krav
- Praktisk erfarenhet av SIEM-lösningar och arbete i/med Security Operations Centre (SOC).
- Djup förståelse för IT-säkerhetsprinciper samt stark förmåga att utreda och lösa säkerhetsincidenter.
- Förmåga att visualisera komplexa problem och presentera lösningar både tekniskt och för ledning/exekutiva intressenter.
- Vana vid säkerhetsverktyg och teknologier, inklusive Microsoft Defender-sviten och Microsoft Purview.
- Kunskap om sårbarhetshantering och allvarlighetsgraderingar.
- Erfarenhet av regelefterlevnad och ramverk såsom NIST, ISO 27001 och GDPR.
- Analytisk, metodisk problemlösningsförmåga.
- Mycket god kommunikativ förmåga, inklusive att förklara tekniska frågor för icke-tekniska målgrupper.
- Förmåga att hantera konfidentiell information med integritet och diskretion.
- Familiaritet med incident response-procedurer och planering för disaster recovery.
Personliga egenskaper (enligt annonsen)
- Strukturerad, ansvarstagande och inkluderande i arbetssätt.
- Öppen, nyfiken och social – delar kunskap naturligt med kollegor.
- Klarar stressade situationer och kan prioritera arbetsuppgifter självständigt.
- Samarbetsinriktad och relationsbyggande på ett prestigelöst sätt.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en tydlig IT-säkerhets- och cybersäkerhetsroll inom Security Operations (SecOps/SOC), med tonvikt på detektion (loggning, monitorering och SIEM), incidenthantering, threat hunting samt sårbarhetshantering. Rollen ligger nära praktiskt incidentarbete och teknisk förvaltning/utveckling av säkerhetsplattformar, snarare än exempelvis fysiskt skydd eller personalsäkerhet.
Samtidigt nämns även arbete kopplat till ramverk och regelverk (NIST, ISO 27001, GDPR), vilket signalerar att rollen förväntas förstå samspelet mellan operativ IT-säkerhet, informationssäkerhet och styrande krav.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll bör sökande konkretisera erfarenheter som visar både operativ förmåga och förmåga att driva förbättringar i större miljöer:
- Exempel på incidenthantering: hur du arbetat med triage, analys, containment och lessons learned – samt hur du koordinerat respons med andra team.
- Erfarenhet av SIEM och särskilt Azure Sentinel: datakällor, use cases, korrelation, alertdesign och förbättring av signal/brus.
- Automation: playbooks för utredning/åtgärd, och hur du minskat manuellt arbete i SOC-processer.
- Threat hunting och forensik: metodik, hypotesdriven jakt, verktyg och hur resultat omsatts i bättre detektion eller hårdare kontroller.
- Sårbarhetshantering: hur du prioriterat (severity/impact), koordinerat remediation och följt upp att åtgärder genomförts.
- Samverkan och kommunikation: exempel där du presenterat risker/åtgärdsförslag både tekniskt och för beslutsfattare.
- Arbete i större organisation: projekt- och förändringsarbete, beroenden, styrning och arbetssätt i enterprise-miljö.
- Förståelse för GDPR, ISO 27001 och NIST i praktiken: hur krav och ramverk påverkar incidentprocesser, loggning, åtkomst och hantering av konfidentiell information.
Så söker du tjänsten
PostNord uppmanar kandidater att skicka in ansökan och anger att urval sker löpande, vilket innebär att man inte bör vänta med att ansöka. Sista ansökningsdag framgår inte av annonsen. För fackliga representanter hänvisar PostNord till www.postnord.com/fackliga.
Sammanfattningsvis är Security Engineer, Solna/Hybrid på PostNord Sverige en operativ cybersäkerhetsroll inom CISO Office med fokus på SIEM (Azure Sentinel), incidenthantering, threat hunting och sårbarhetsarbete – i en större nordisk verksamhet där samordning och tydlig kommunikation är centralt.



