Ny tjänst: TF Bank AB (publ) söker IT Security Engineer i Borås – det här söker arbetsgivaren
TF Bank AB (publ) söker IT Security Engineer i Borås för en roll som Security Engineer inom Avarda Bank, där fokus ligger på praktiskt IT-säkerhetsarbete i klient-, server- och molnmiljö. Enligt annonsen placeras rollen i IT Operations och innebär nära samarbete med IT Security-funktionen, IT Helpdesk samt en extern SOC-partner för att säkra bankens IT-miljö i den dagliga driften.
Tjänsten beskrivs som en tillsvidareanställning på heltid. Placering är enligt annonsen helst på huvudkontoret i Borås, men alternativa orter anges som Stockholm, Malaga eller Szczecin. Hybridarbete uppges vara möjligt.
Ansvar och arbetsuppgifter
Rollen innebär att ta ägarskap för den operativa säkerheten i Avarda Banks klient-, server- och molninfrastruktur. Arbetsgivaren beskriver ett hands-on-uppdrag med både förebyggande säkerhetsarbete och incidentnära aktiviteter i samverkan med SOC.
- Säkra och underhålla klient-, server- och cloud-infrastruktur.
- Hantera och förbättra Conditional Access-policyer, Group Policies (GPO) och Intune-konfigurationsprofiler.
- Arbeta med identitets- och åtkomstsäkerhet, inklusive Privileged Identity/Access Management (PIM/PAM).
- Övervaka och hantera säkerhetsincidenter tillsammans med SOC, med verktyg som Microsoft Sentinel och Microsoft Defender.
- Koordinera och följa upp penetrationstester samt driva åtgärdande av identifierade brister.
- Genomföra och förvalta sårbarhetsskanning samt följa upp åtgärdspunkter till avslut.
- Ansvara för Mobile Device Management (Intune/Autopilot) för PC, Mac, Android och mobila enheter.
- Stödja arbete med Data Loss Prevention (DLP) och informationsskydd, inklusive att utvärdera säkerheten i nya AI-verktyg.
- Bidra till dokumentation, säkerhetspolicyer samt interna och externa revisioner (audits).
- Vara en nära partner till IT Helpdesk för att snabbt isolera och lösa potentiella hot.
- Stödja Disaster Recovery och Business Continuity-arbete.
Kravprofil: kompetens och erfarenhet
Krav
- Gedigen erfarenhet av IT-säkerhet i klient-, server- eller molnmiljö.
- Strukturerat och analytiskt arbetssätt.
- God kommunikativ förmåga, inklusive att kunna förklara tekniska frågor för icke-tekniska kollegor.
- Flytande engelska; svenska anges som ett plus.
- Förmåga att arbeta i en 2nd line support-kapacitet och i nära samarbete med andra funktioner.
Meriterande
- Erfarenhet av cybersäkerhet generellt.
- Microsoft Intune.
- Windows Autopilot.
- Microsoft Defender.
- Microsoft Sentinel.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en operativ roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydlig tyngdpunkt på molnsäkerhet, identitets- och åtkomsthantering (IAM), endpoint- och klienthantering samt incidenthantering i samarbete med SOC. Den berör även beredskapsrelaterade områden genom ansvar kopplat till Disaster Recovery och Business Continuity, samt compliance-nära arbete via dokumentation, policyer och interna/externa revisioner.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på operativt säkerhetsarbete i klient-, server- och/eller cloudmiljö, inklusive hur du arbetar systematiskt och följer upp åtgärder.
- Erfarenhet av identitets- och åtkomstsäkerhet, särskilt PIM/PAM, Conditional Access samt hantering av policyer (t.ex. GPO) och enhetsstyrning.
- Hur du arbetat med incidentdetektion och incidentrespons tillsammans med SOC eller annan säkerhetsfunktion, gärna med SIEM/EDR-verktyg (Microsoft Sentinel/Defender om relevant).
- Din metodik för sårbarhetsskanning och prioritering/remediering, samt hur du säkerställer att åtgärdspunkter drivs till avslut.
- Erfarenhet av att koordinera penetrationstester och omsätta resultat till praktiska förbättringar.
- Bidrag till dokumentation, säkerhetspolicyer och audit-underlag, samt samarbete med interna och externa parter.
- Exempel på samverkan med IT Helpdesk i en 2nd line-roll: eskalering, felsökning och snabb isolering av hot.
- Erfarenhet kopplat till DLP/informationsskydd och hur du resonerar kring risker vid införande av nya AI-verktyg (om du har sådana case).
- Insatser inom Disaster Recovery och Business Continuity, exempelvis övningar, dokumentation, tekniska beroenden och återställningsplaner.
Så söker du tjänsten
Enligt annonsen kan frågor om rollen ställas till rekryterande chef Robert Lööf, Head of IT Operations. Sista ansökningsdag framgår inte av annonsen. Annonsen anger att tjänsten är en heltidstjänst med tillsvidareanställning, med föredragen placering i Borås och alternativa orter Stockholm, Malaga eller Szczecin samt möjlighet till hybridarbete.
Sammanfattningsvis signalerar annonsen ett tydligt behov av praktisk IT-säkerhetskompetens nära driften: identitet och åtkomst, klient- och molnsäkerhet, incidenthantering med SOC samt förmåga att driva sårbarhets- och åtgärdsarbete till resultat i en internationell bankmiljö.







