Ny tjänst: Viaplay Group söker M365 Security Engineer i Stockholm – det här söker arbetsgivaren
Viaplay Group söker M365 Security Engineer i Stockholm. Enligt jobbannonsen handlar det om en erfaren roll i IT Workplace-teamet med fokus på att stödja security operations, styrning (governance) och regelefterlevnad (compliance) i en outsourcad, Microsoft-baserad hybrid IT-miljö.
Rollen beskrivs som central för att skydda organisationen mot cyberhot och för att införa säkerhetsbästa praxis i verksamheten. Viaplay Group lyfter också att rekryteringsprocessen kan ta längre tid under sommarperioden och att återkoppling väntas i augusti. Arbetsform (t.ex. hybrid/distans) framgår inte i annonsen, utöver att tjänsten är placerad på Stockholmskontoret.
Ansvar och arbetsuppgifter
Annonsen betonar både operativt och förbättringsdrivet säkerhetsarbete, i nära samverkan med kollegor och en outsourcad IT-partner/SOC.
- Vara säkerhetslead i IT-modernisering och förbättringsinitiativ.
- Samarbeta med SOC-partner för att övervaka, utreda och hantera säkerhetslarm och incidenter i moln-, on-prem- och SaaS-miljöer.
- Agera teknisk eskaleringspunkt vid högprioriterade incidenter och koordinera containment, remediation och återställning.
- Genomföra rotorsaksanalys och post-incident reviews samt kommunicera risker och utfall till både tekniska och icke-tekniska intressenter.
- Administrera och drifta säkerhetsverktyg, främst Microsoft Purview, Defender och Entra.
- Designa och leda införande av Zero Trust-kontroller med Conditional Access, PIM, RBAC och identity governance.
- Förvalta och förbättra säkerhetspolicys i linje med erkända standarder och regulatoriska krav såsom ISO 27001 och NIS2.
- Stödja sårbarhetshantering, revisioner, penetrationstester och tredjepartsriskbedömningar.
- Ta fram incident-, hot- och compliance-rapportering till relevanta stakeholders.
- Driva kontinuerliga förbättringar av kontroller, verktyg och processer.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års erfarenhet inom cybersäkerhet eller security operations.
- Praktisk (hands-on) erfarenhet av Microsoft Purview, Defender och Entra, samt verktyg för vulnerability och threat management.
- Erfarenhet av att arbeta med outsourcade IT-tjänster och SOC-partners.
- Starka analytiska förmågor och problemlösningsförmåga.
- God kommunikationsförmåga och förmåga att producera tydlig teknisk och icke-teknisk dokumentation.
- Relevant utbildning inom IT/cybersäkerhet (eller motsvarande yrkeserfarenhet).
Meriterande
- Microsoft security-certifieringar.
- Andra branscherkända certifieringar inom cybersäkerhet.
Vilken typ av säkerhetsroll är det?
Tjänsten är en tydlig IT-säkerhets- och cybersäkerhetsroll med tyngdpunkt på Microsoft 365-säkerhet, identity security och operativ incidenthantering. Utifrån annonsen ligger fokus på säkerhetsdrift (security operations), incident response, säkerhetsverktyg samt styrning och regelefterlevnad kopplat till etablerade ramverk och krav (ISO 27001 och NIS2).
Rollen har även inslag av informationssäkerhet i praktiken, genom policyarbete, compliance-rapportering och arbete med kontroller som syftar till att minska risker i en hybrid miljö med outsourcade leverantörer.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att konkretisera erfarenhet inom följande områden:
- Incidenthantering end-to-end: triage, eskalering, containment, åtgärd och återställning – samt post-incident review och rotorsaksanalys.
- Samarbete med SOC och outsourcade IT-leverantörer: arbetssätt, gränssnitt, ansvarsfördelning och hur man får effektiv leverans i praktiken.
- Teknisk kompetens i Microsofts säkerhetsstack: Purview, Defender och Entra, inklusive hur verktygen används operativt.
- Zero Trust och identitetsstyrning: Conditional Access, PIM, RBAC och identity governance, gärna med exempel på design/införande.
- Policy, governance och compliance: hur säkerhetspolicys hålls aktuella och kopplas till krav som ISO 27001 och NIS2.
- Vulnerability management, revisioner och tredjepartsrisk: metodik, uppföljning och rapportering.
- Förmåga att dokumentera och rapportera för olika målgrupper, från tekniska team till verksamhetsnära beslutsfattare.
Så söker du tjänsten
Enligt annonsen söker du tjänsten genom att skicka in CV (och gärna även din LinkedIn-profil) via ansökningslänken. Viaplay Group uppger att ansökningar inte ska skickas via e-post. Sista ansökningsdag framgår inte i annonsen.
Sammanfattningsvis signalerar annonsen ett tydligt behov av senior operativ M365/IT-säkerhetskompetens i Stockholm, med starkt fokus på incidenthantering, identitetsskydd, Zero Trust och compliance i en hybrid, outsourcad miljö.







