Ny tjänst: TF Bank AB (publ) söker IT Security Engineer i Borås – det här söker arbetsgivaren
TF Bank AB (publ) söker IT Security Engineer i Borås för en roll som i annonsen beskrivs som IT Security Engineer – Avarda Bank. Tjänsten är inriktad på praktiskt IT-säkerhetsarbete i klient-, server- och molnmiljö, med fokus på moderna Microsoft-baserade säkerhetsverktyg och identitet/åtkomst.
Enligt annonsen är det en tillsvidareanställning på heltid, med placering helst på huvudkontoret i Borås. Alternativa orter som nämns är Stockholm, Malaga eller Szczecin, och arbetsgivaren erbjuder hybrid flexibilitet. Rollen ligger i IT Operations och sker i nära samverkan med IT Security-funktionen, IT Helpdesk samt en SOC-partner.
Ansvar och arbetsuppgifter
IT Security Engineer får enligt annonsen ett operativt ägarskap för den dagliga säkerheten i bankens klient-, server- och molnmiljöer. Arbetet spänner över incidenthantering, sårbarhetshantering, identitets- och åtkomstkontroller samt stöd till kontinuitetsförmåga.
- Säkra och förvalta klient-, server- och cloud-infrastruktur.
- Hantera och förbättra Conditional Access, Group Policies (GPO) och Intune-konfigurationsprofiler.
- Arbeta med Identity and Access Security, inklusive PIM/PAM (Privileged Identity/Access Management).
- Övervaka och hantera säkerhetsincidenter tillsammans med SOC, med verktyg som Microsoft Sentinel och Microsoft Defender.
- Koordinera och följa upp penetrationstester samt driva åtgärd av identifierade brister.
- Driva och underhålla sårbarhetsskanning samt följa upp åtgärdspunkter till stängning.
- Ansvara för MDM (Intune/Autopilot) för PC, Mac, Android och mobila enheter.
- Stödja DLP- och informationsskyddsarbete, inklusive att utvärdera säkerheten i nya AI-verktyg.
- Bidra till dokumentation, säkerhetspolicyer samt interna/externa revisioner.
- Vara en nära partner till IT Helpdesk för snabb isolering och hantering av potentiella hot.
- Stödja arbete med Disaster Recovery och Business Continuity.
Kravprofil: kompetens och erfarenhet
Annonsen betonar en hands-on profil, ägarskap och förmåga att samarbeta i en 2nd line support-kapacitet, där tekniska frågor ofta behöver förklaras för icke-tekniska kollegor.
Krav
- Gedigen erfarenhet av IT-säkerhet i klient-, server- eller molnmiljö.
- Strukturerat och analytiskt arbetssätt för problemlösning.
- God kommunikativ förmåga, inklusive att förklara tekniska ämnen för icke-tekniska mottagare.
- Flytande engelska (svenska är enligt annonsen ett plus).
Meriterande
- Erfarenhet av cybersäkerhet generellt.
- Microsoft Intune.
- Windows Autopilot.
- Microsoft Defender.
- Microsoft Sentinel.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens innehåll är detta främst en roll inom IT-säkerhet och cybersäkerhet, med tydligt operativt fokus: identitet och åtkomst (IAM, PIM/PAM), endpoint- och molnsäkerhet, incidenthantering ihop med SOC, samt sårbarhetshantering (skanning, pentest-uppföljning och remediationsarbete).
Att tjänsten även omfattar Disaster Recovery och Business Continuity innebär att rollen gränsar mot beredskap/krishanteringsförmåga på IT-sidan, men tyngdpunkten ligger på teknisk säkerhetsdrift i vardagen.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten pekar annonsen ut flera områden som är relevanta att konkretisera med exempel:
- Exempel på hur du har säkrat klienter, servrar eller molnmiljöer i praktiken (konfiguration, hårdning, uppföljning).
- Erfarenhet av identitets- och åtkomststyrning, särskilt PIM/PAM och Conditional Access, samt hur du har arbetat med principer för minsta privilegium.
- Incidentarbete tillsammans med SOC: hur du triagerar, eskalerar, åtgärdar och dokumenterar händelser i verktyg som Sentinel/Defender (om du har det).
- Sårbarhetshantering end-to-end: skanning, prioritering, åtgärdsplan, verifiering och stängning av findings.
- Erfarenhet av att koordinera eller följa upp penetrationstester och driva remediationsaktiviteter.
- MDM/endpoint management i Intune/Autopilot och hur du har balanserat användbarhet mot säkerhetskrav.
- Arbete med DLP och informationsskydd, inklusive hur du har gjort riskbedömningar vid införande av nya verktyg (annonsen nämner även AI-verktyg).
- Samarbete i 2nd line: hur du stöttat helpdesk och samtidigt byggt strukturer för snabbare och säkrare ärendehantering.
- Bidrag till policy, dokumentation och revisioner (intern/extern), särskilt om du varit med och förbättrat spårbarhet och efterlevnad.
Så söker du tjänsten
Annonsen uppmanar kandidater att ansöka via rekryteringsprocessen (exakt ansökningslänk framgår inte i underlaget här). Vid frågor hänvisas till rekryterande chef: Robert Lööf, Head of IT Operations.
Sista ansökningsdag framgår inte av annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt behov av en operativ IT Security Engineer med stark Microsoft-säkerhetsprofil, vana att arbeta nära SOC och IT-drift, samt fokus på identitet, incidenter, sårbarheter och informationsskydd i en internationell bankmiljö.







