Ny tjänst: TF Bank AB (publ) söker IT Security Engineer i Borås – det här söker arbetsgivaren
TF Bank AB (publ) söker IT Security Engineer i Borås till Avarda Bank, där rollen placeras i IT Operations och arbetar nära IT Security, IT Helpdesk samt en SOC-partner. Enligt annonsen handlar det om en praktisk IT-säkerhetsroll med fokus på att skydda klienter, servrar och molnmiljö i en internationell bankverksamhet.
Tjänsten är enligt annonsen en heltidsanställning och tillsvidare. Placeringsort är helst huvudkontoret i Borås, med alternativa placeringar i Stockholm, Malaga eller Szczecin. Hybridarbete uppges vara möjligt.
Ansvar och arbetsuppgifter
IT Security Engineer-rollen beskrivs som ett ägarskap för den dagliga säkerheten i klient-, server- och molnmiljöer, med både förebyggande och reaktivt arbete i nära samverkan med drift, helpdesk och SOC.
- Säkra och underhålla klient-, server- och cloud-infrastruktur.
- Förvalta och förbättra Conditional Access, Group Policies (GPO) och Intune-konfigurationsprofiler.
- Arbeta med identitet och åtkomstsäkerhet, inklusive PIM/PAM (Privileged Identity/Access Management).
- Övervaka och hantera säkerhetsincidenter tillsammans med SOC, med verktyg som Microsoft Sentinel och Microsoft Defender.
- Koordinera och följa upp penetrationstester samt driva åtgärdande av identifierade brister.
- Driva och underhålla sårbarhetsskanning samt följa upp åtgärdspunkter till stängning.
- Ansvara för Mobile Device Management via Intune/Autopilot för PC, Mac, Android och mobila enheter.
- Stödja DLP- och informationsskyddsarbete, inklusive utvärdering av säkerheten i nya AI-verktyg.
- Bidra till dokumentation, säkerhetspolicys och interna/externa revisioner.
- Vara nära partner till IT Helpdesk för snabb isolering och hantering av potentiella hot.
- Stödja arbete med Disaster Recovery och Business Continuity.
Kravprofil: kompetens och erfarenhet
Annonsen betonar en hands-on profil med förmåga att ta ägarskap, arbeta strukturerat och kommunicera med både tekniska och icke-tekniska intressenter.
Krav
- Solid erfarenhet av IT-säkerhet i klient-, server- eller molnmiljö.
- Strukturerat och analytiskt arbetssätt.
- God kommunikativ förmåga och vana att förklara tekniska frågor för icke-tekniska kollegor.
- Flytande engelska (svenska anges som ett plus).
- Bekvämlighet med att arbeta i en 2nd line support-kapacitet och i nära samarbete med andra funktioner.
Meriterande
- Erfarenhet av cybersäkerhet generellt.
- Microsoft Intune.
- Windows Autopilot.
- Microsoft Defender.
- Microsoft Sentinel.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom IT-säkerhet och cybersäkerhet med tydlig koppling till operativ säkerhetsdrift: identitet och åtkomst (IAM, PIM/PAM), endpoint- och klienthantering (Intune/Autopilot), incidenthantering i samverkan med SOC (Sentinel/Defender) samt sårbarhetshantering och uppföljning av penetrationstester.
Rollen berör även informationssäkerhetsnära områden genom arbete med DLP och informationsskydd, samt beredskapsrelaterade delar genom stöd till Disaster Recovery och Business Continuity. Annonsen nämner även policy, dokumentation och revisioner, vilket indikerar inslag av regelefterlevnad och intern kontroll kopplat till säkerhetsarbetet.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten kan det vara relevant att konkretisera erfarenhet och resultat inom de områden som annonsen återkommer till:
- Exempel på hur du säkrat moln-, server- eller klientmiljöer i praktiken (”day-to-day security”).
- Arbete med Conditional Access, GPO och Intune-profiler: vad du förbättrat, standardiserat eller automatiserat.
- IAM-erfarenhet, särskilt kring privilegierad åtkomst (PIM/PAM) och hur du minskat risk i behörighetsmodeller.
- Incidenthantering tillsammans med SOC: hur du triagerar, eskalerar, samverkar och driver ärenden till stängning (gärna med Sentinel/Defender om du har det).
- Process och disciplin i sårbarhetshantering: skanning, prioritering, åtgärdsuppföljning och verifiering.
- Penetrationstest-uppföljning: hur du omsatt fynd i konkreta remediation-planer.
- Dokumentation, policyarbete och revisioner: vilka typer av underlag du tagit fram och hur du arbetat strukturerat.
- Bidrag till DR/BC-arbete, exempelvis stöd i återställningstester eller förbättring av återstarts- och kontinuitetsrutiner (om du har sådan erfarenhet).
- Förmåga att kommunicera tydligt med IT Helpdesk och andra icke-säkerhetsspecialister, då rollen är nära kopplad till 2nd line-stöd.
Så söker du tjänsten
Annonsen anger att frågor om rollen kan ställas till rekryterande chef Robert Lööf, Head of IT Operations. Hur ansökan ska skickas in (exempelvis via specifik länk eller e-post) framgår inte av den information som anges här, och ingen sista ansökningsdag nämns i annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett fortsatt starkt kompetensbehov inom operativ IT-säkerhet i bank- och fintechnära miljöer, med tyngdpunkt på Microsofts säkerhets- och hanteringsverktyg, SOC-samverkan samt sårbarhets- och incidentarbete i moln- och klientmiljöer.







