Ny tjänst: Tobii Dynavox® söker Security Operations Engineer i Stockholm – det här söker arbetsgivaren
Tobii Dynavox® söker Security Operations Engineer i Stockholm. Rollen placeras i företagets globala IT Operations-team och innebär att ta ägarskap för operativa säkerhetsprocesser och säkerhetskontroller, med målet att miljön ska vara säker, stabil och i linje med ISO27001-krav.
Enligt annonsen är fokus praktiskt och hands-on: att implementera, övervaka och kontinuerligt förbättra säkerhetskontroller över endpoints, identitet, nätverk och Microsoft 365.
Arbetsform (t.ex. hybrid/remote), anställningsform och sista ansökningsdag framgår inte i annonsen. Tobii Dynavox® uppger däremot att rekryteringsprocessen går långsammare under sommaren och att ansökningar börjar granskas under andra halvan av augusti.
Ansvar och arbetsuppgifter
Rollen spänner över flera centrala områden inom IT-säkerhet och cybersäkerhet, från detektionsförmåga till processägarskap och revisionsstöd. I annonsen lyfts bland annat följande ansvarsområden:
- Implementera och kontinuerligt förbättra säkerhetskontroller i IT-miljön.
- Säkerställa att loggning, övervakning och detektion fungerar i praktiken.
- Utreda och hantera säkerhetsincidenter i samarbete med Information Security-teamet.
- Äga och driva centrala säkerhetsprocesser inom IT Operations, exempelvis:
- Access management (joiner/mover/leaver).
- Sårbarhets- och patchhantering.
- Säkerhetsvalidering i förändringsprocesser.
- Säkra konfigurationsbaselines.
- Hantera och förbättra säkerhet för endpoint, identitet och molnplattformar.
- Tillämpa säkra konfigurationer med verktyg som Intune, Defender och Entra ID.
- Implementera och förvalta kontroller som MFA, Conditional Access och least privilege.
- Stödja säker livscykelhantering av enheter och identiteter.
- Säkerställa att säkerhetskontroller möter ISO27001-krav och fungerar i praktiken.
- Ansvara för teknisk audit readiness och bevis/evidens för IT Operations.
- Bidra i riskbedömningar, gap-analyser och åtgärdsarbete samt stödja interna och externa revisioner ur ett tekniskt perspektiv.
Kravprofil: kompetens och erfarenhet
Annonsen specificerar en kravbild som kombinerar operativt säkerhetsarbete med stark Microsoft-plattformsförståelse och förmåga att arbeta strukturerat i linje med ramverk som ISO27001.
Krav
- Erfarenhet av security operations eller security engineering i en enterprise-miljö.
- Praktisk erfarenhet av Microsofts säkerhetsverktyg, exempelvis Defender, Intune, Entra ID, Microsoft 365, Azure.
- God förståelse för endpoint-, identitets- och molnsäkerhet.
- Erfarenhet av incidenthantering, sårbarhetshantering och säkerhetsövervakning.
- Kunskap om ISO27001 eller liknande ramverk.
- Förmåga att arbeta självständigt och ta ägarskap för säkerhetsinitiativ inom IT Operations.
Personliga egenskaper (enligt annonsen)
- Strukturerad och pragmatisk med fokus på praktisk problemlösning.
- Proaktiv och tar ansvar för uppgifter och förbättringar.
- Bekväm med självständigt arbete, men kan samarbeta vid behov.
- Kommunicerar tydligt med både tekniska och icke-tekniska intressenter.
- Lugn och metodisk vid incidenter och operativa utmaningar.
Vilken typ av säkerhetsroll är det?
Tjänsten är tydligt inriktad mot IT-säkerhet/informationssäkerhet och cybersäkerhet i drift, med tyngdpunkt på security operations och plattformsnära säkerhetsarbete. Annonsen pekar särskilt på operativa kontroller, detektion/övervakning, incidenthantering, sårbarhets- och patchprocesser samt identitets- och endpointsäkerhet i Microsoft-miljö.
Rollen har även en tydlig compliance-dimension genom fokus på ISO27001, audit readiness och tekniskt revisionsstöd. Annonsen nämner inte säkerhetsskydd, fysiskt skydd, beredskap eller personalsäkerhet.
Det här bör kandidater lyfta i ansökan
För den som söker rollen kan det vara relevant att konkretisera erfarenheter som visar både teknisk bredd och förmåga att få kontroller att fungera i praktiken. Utifrån annonsen kan kandidater exempelvis lyfta:
- Exempel på hur du implementerat eller förbättrat säkerhetskontroller inom endpoint, identitet och Microsoft 365/Azure.
- Hur du arbetat med loggning, övervakning och detektion så att det ger faktisk effekt i drift.
- Incidenthantering: din roll, arbetssätt, samverkan och vad som förbättrades efteråt.
- Sårbarhets- och patchhantering: hur du gjort arbetet mätbart, prioriterat och följt upp.
- Praktiskt arbete med MFA, Conditional Access och least privilege, samt säkra konfigurationsbaselines.
- Erfarenhet av ISO27001 (eller liknande): hur du tagit fram evidens, stöttat revision och drivit åtgärder efter gap-analyser.
- Samverkan med informationssäkerhetsfunktion och förmåga att kommunicera med icke-tekniska intressenter.
Så söker du tjänsten
I annonsen uppmanar Tobii Dynavox® kandidater att ansöka (“Apply today!”). Exakt ansökningsväg (länk eller kontaktperson) framgår inte av underlaget här, och sista ansökningsdag anges inte.
Företaget informerar samtidigt om att rekryteringsprocessen går i långsammare takt under sommaren och att ansökningar börjar granskas under andra halvan av augusti. Sammanfattningsvis är detta en operativ IT-säkerhetsroll med tydligt Microsoft-fokus, incident- och sårbarhetsarbete samt krav på att kunna omsätta ISO27001 i praktiska kontroller och revisionsberedskap.







