Ny tjänst: Security Specialist – Tieto Tech Consulting (m/f/d) på Tieto – det här söker arbetsgivaren
Tieto söker en Security Specialist – Tieto Tech Consulting (m/f/d) på Tieto till ett expanderande konsultteam. Enligt annonsen handlar rollen om att i en utvecklande miljö arbeta med att designa, utveckla, säkra och underhålla kunders IT-system, med fokus på både informationssäkerhet och driftsäkerhet.
Rollen beskrivs som en konsultroll där uppdrag kan genomföras både in-house och ute hos kund. Annonsen anger inte ort, anställningsform, omfattning, lön eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Som Security Specialist hos Tieto Tech Consulting ingår du i ett team om cirka 20 personer med blandade kompetenser, exempelvis projektledare, arkitekter och mjukvaruutvecklare. Arbetsuppgifterna kretsar kring att stärka kunders IT-säkerhet över tid.
- Designa, utveckla, säkra och underhålla kunders IT-system.
- Skapa goda förutsättningar för systemens funktion ur informations- och driftsäkerhetssynpunkt.
- Kontinuerligt genomföra förbättringar av IT-säkerheten.
- Arbeta i uppdrag både internt (in-house) och på plats hos kund.
- Bidra i en miljö som enligt annonsen präglas av kompetensutbyte och en öppen organisationskultur.
Tieto uppger att man arbetar med agile application development, virtualization och DevOps, samt att man levererar lösningar till kunder med mycket höga krav på informationssäkerhet och driftsäkerhet.
Kravprofil: kompetens och erfarenhet
Krav
- Akademisk utbildning inom mjukvaruutveckling, IT-säkerhet eller motsvarande.
- Minst 3 års erfarenhet av arbete med IT-system med inriktning på säkerhet, gärna med deltagande i hela produktlivscykeln från start till mål.
- Flytande svenska och engelska i tal och skrift.
Meriterande
- Erfarenhet av att designa, implementera och drifta säkerhetslösningar.
- Erfarenhet av säkerhetsklassade projekt.
- Relevanta certifieringar, exempelvis CompTIA Security+, CCNA, CCNP, CCSP eller CISSP.
- Kunskap om internationella säkerhetsstandarder och regelverk, såsom GDPR, NIS2 och ISO 27001.
- Erfarenhet av processer och metoder i IT-säkerhetsarbetet.
- Kompetens inom IAM och kryptografi.
- Kunskap om säkerhetsprotokoll.
- Erfarenhet av säkerhetsfunktioner som brandväggar, IDS, IPS och XDR.
- SIEM/SOC-expertis.
- Sårbarhetshantering.
- Windows- och Linux-servrar.
- Virtualisering.
- Molntjänster.
- DevOps/DevSecOps-praktiker.
- Produktutveckling.
- Scripting, exempelvis Bash, PowerShell eller Python.
Vilken typ av säkerhetsroll är det?
Annonsen positionerar tjänsten tydligt inom IT-säkerhet och informationssäkerhet, med ett uttalat fokus på att säkra och vidareutveckla kunders IT-system samt möta höga krav på driftsäkerhet. Tyngdpunkten ligger på teknisk cybersäkerhet i leverans- och utvecklingsnära miljöer, inklusive DevOps/DevSecOps, virtualisering och moln.
Det finns inget i annonsen som pekar på ansvar inom fysisk säkerhet, personalsäkerhet eller beredskap/krisledning, och säkerhetsskydd nämns endast indirekt genom formuleringen om säkerhetsklassade projekt (som meriterande).
Det här bör kandidater lyfta i ansökan
Utifrån krav och meriter i annonsen kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på arbete med IT-system där säkerhet varit en central del, gärna genom hela produktlivscykeln (från start till mål).
- Tekniska leveranser inom design, implementation och drift av säkerhetslösningar (t.ex. brandväggar, IDS/IPS, XDR).
- Erfarenhet av SIEM/SOC-arbete, logghantering och detektion/övervakning där det är relevant.
- Arbetssätt för kontinuerliga förbättringar av IT-säkerhet, exempelvis sårbarhetshantering och hardening i Windows/Linux-miljöer.
- Eventuell erfarenhet av IAM och kryptografi samt hur du omsatt detta i praktiken.
- DevOps/DevSecOps-erfarenhet: hur säkerhetskrav integrerats i utveckling och drift (t.ex. automatisering och scripting i Bash/PowerShell/Python).
- Kunskap om och praktisk tillämpning av GDPR, NIS2 och ISO 27001 om du arbetat med dessa.
- Om du deltagit i säkerhetsklassade projekt: vilken roll du haft och vilken typ av leverans du bidragit med (utan att dela skyddsvärda detaljer).
- Samverkan i tvärfunktionella team (projektledning/arkitektur/utveckling) och hur du bidrar som konsult i kundnära uppdrag.
Så söker du tjänsten
Annonsen beskriver rollen och kvalifikationerna men anger inte i det tillhandahållna underlaget exakt hur ansökan ska göras (t.ex. länk, e-post eller kontaktperson). Sista ansökningsdag framgår inte heller.
Sammanfattningsvis är Security Specialist – Tieto Tech Consulting (m/f/d) på Tieto en konsultinriktad IT-säkerhetsroll med fokus på att utveckla, drifta och stärka säkerheten i kunders IT-miljöer, där erfarenhet av säkerhetslösningar, DevSecOps och standarder som ISO 27001/NIS2 kan vara särskilt meriterande.







