Security Engineer

Security Engineer

Arbetsbeskrivning

Arbetsbeskrivning
Vill du utvecklas i en dynamisk och snabbt föränderlig miljö på en av nordens största arbetsplatser?
Arbetar du inom IT säk och är intresserad att utveckla detta område hos oss kan det här jobbet vara för dig. PostNord IT är inne i en stor tranformationsresa som innebär nya arbetssätt och utveckling av IT miljön. Redan idag arbetar vi med flexibla lösningar för våra medarbetare och kunder, nya digitala tjänster, nya affärsmodeller och morgondagens digitala affärsplattform och vi tar hela tiden nästa steg.

Bli en del av vårt team!

Du kommer till ett team som idag består av CISO och Security Engineers som är tekniska specialister inom olika delar av informations- och IT-säkerhetsdomänen samt PostNords Enterprise Content Manager. Vi har ett fantastiskt härligt team med mycket hög kompetensnivå. Vi adapterar SAFe på samma sätt som övriga organisationen och som ny teammedlem kommer du att bidra med ytterligare spets i det arbetet.

Ansvarsområden
Arbetsuppgifter

I din roll som Security Engineer ansvarar du för att: 

• Se till att system och infrastruktur är utformade, utvecklade, implementerade och övervakade enligt lämpliga säkerhetsstandarder och rutiner. Här handlar det exempelvis om allt ifrån legacysystem i backend till kundgränssnitt, som nås från hela världen.

• Stödja produktägare och hjälpa till med att prioritera säkerhetskontroller baserade på lagstiftnings- och affärskrav, den bearbetade informationen och dess exponering. Vi stödjer många roller där vissa team har god egen kompetens. Här är det nödvändigt att du har förmågan att samarbeta och kommunicera för att få produktägare och systems teams att förstå vad som krävs från ett säkerhetsperspektiv.

• Råda lösningsarkitekter om lämplig säkerhetsarkitektur och föreslå möjliga lösningar.

• Analysera on-prem och molntjänster ur ett säkerhetsperspektiv. Utifrån analysen föreslå 1) processer som hanterar hot, sårbarheter och händelser, 2) förbättringar av förebyggande- och återställningsprocesser för händelser.

• Kompetensöverföring till utvecklingsteam vid implementering inom säkerhet, exempelvis skapa medvetenhet om sårbarheter som finns i systemkomponenter och ramverk.

Kvalifikationer
Vi söker dig med
• Stark IT säkerhetsbakgrund med en IT-relaterad akademisk examen eller motsvarande erfarenhet.

• Omfattande erfarenhet av bedömningar av säkerhetssårbarheter.

• Mycket god erfarenhet av att implementera och/eller ge råd om best practises inom system- och infrastruktursäkerhet inklusive infrastruktur som kod.

• Mycket god erfarenhet och kunskap inkl. förmåga att driva säkerhetsmässig förändring inom följande områden:
o Systemarkitektur
o Datacenterteknologi
o Nätverksdesign
o Molnarkitektur
o Kryptering
o Certifikathantering (PKI)
o Katalogtjänster (AD)
o Integration/integrationsplattformar
o Klienter (PC, mobila enheter)
o Epostsäkerhet

Det är meriterande om du har tidigare erfarenhet av
• Att utvärdera och rekommendera nya säkerhetsprodukter och tekniker, exempelvis SIEM-verktyg och tjänster och produkter kring threat response.

• Programvaruutveckling t.ex. Java, C#, JavaScript.

• Azure Security, AWS Well-Architected Framework, NIST SP 800-210

• Intresse och förmåga att etablera och säkra exempelvis Kubernetes kluster och CI/CD pipelines.

• Agilt arbetssätt.

• Outsourcing i större organisationer, som kund eller leverantör.

För att bli framgångsrik i rollen bör du dessutom vara:
• Proaktiv

• Lösningsorienterad

• Road av teamwork

• En god planerare och kommunikatör med förmåga att förklara brister och eventuella sårbarheter för såväl de team som ska åtgärda dem, som med produktägare och andra beslutsfattare.

• En duktig presentatör med bra skrivfärdigheter.

• Ett intresse för förbättringsarbete.

För denna roll krävs att du kommunicerar obehindrat i tal och skrift på engelska och svenska (eller ett annat nordiskt språk)

Vi erbjuder dig
• Arbeta i en nordisk och dynamisk miljö

• Friskvårdsbidrag & tillgång till kontorets gym och simhall

• Personalförmåner genom PostNords egen personalstiftelse PostNord Plus

• Goda tjänstepensionsvillkor

• Goda utvecklingsmöjligheter 

Ansökan
Ansök
Vi ser fram emot din ansökan! Ansök via www.randstad.se snarast, dock senast 21-03-15, urval sker löpande. Har du någon fråga är du välkommen att kontakta ansvarig rekryteringskonsult oscar.nordstrom@randstad.se 

Denna roll tillhör Cyber Security & IT Risk du rapporterar till PostNord CISO som sitter i IT ledningsgrupp.

Om företaget
Vi gör vardagen enklare
PostNord är den ledande leverantören av kommunikations- och logistiklösningar till, från och inom Norden. Vi säkerställer postservicen till privatpersoner och företag i Sverige och Danmark. Vi strävar efter att göra vardagen enklare och mer hållbar för alla som bor och arbetar i Norden. Vi är ansvarstagande, modiga och engagerade, och leder effektivt förändring oavsett om vi leder oss själva eller andra. Vi uppmuntrar lagarbete, uppriktighet och positiva relationer på arbetsplatsen. Vi bygger vidare på våra framgångar och lär oss av både kollegor och misstag. Människor med olika bakgrund arbetar hos oss. Du kommer därför vara en del av en arbetsplats med stor mångfald, vilket bidrar till bättre resultat för verksamheten. Besök oss på www.postnord.com

Kontaktpersoner på detta företaget

Daniella Petersen

Cecilia Mannheimer

Emelie Özgun

Pontus Adolfsson

Konsultchef Katja Löfström

Maria Johansson

Maria Öhlander
072-9889604
Jonna Blom

Emelie Özgun
0729889603
Konsultchef Camilo Garcia Sanchez
0729889044

Sammanfattning

  • Arbetsplats: Randstad
  • 1 plats
  • Tillsvidare
  • Heltid
  • Fast månads- vecko- eller timlön
  • Publicerat: 3 mars 2021
  • Ansök senast: 15 mars 2021

Besöksadress

Ringvägen 100
None

Postadress

Ringvägen 100
Stockholm, 11860

Liknande jobb


IT RISK AND COMPLIANCE MANAGER

IT RISK AND COMPLIANCE MANAGER

24 januari 2024

15 januari 2024

Informationssäkerhetsspecialist

Informationssäkerhetsspecialist

12 januari 2024