Ny tjänst: IT-säkerhetsspecialist inom Security Assessment Handelsbanken på Handelsbanken – det här söker arbetsgivaren
Handelsbanken rekryterar en IT-säkerhetsspecialist inom Security Assessment med fokus på säkerhetsgranskningar och penetrationstester. Rollen beskrivs som nära koncernens kärna av IT-säkerhet, med uppdrag att identifiera säkerhetsrisker och bidra till att stärka skyddet av affärskritiska system.
Tjänsten är placerad i Handelsbankens centrala IT-säkerhetsavdelning, i en grupp med operativt ansvar för IT-säkerheten inom koncernen. Annonsen anger inte ort, arbetsform (på plats/hybrid/distans) eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Enligt annonsen arbetar IT-säkerhetsspecialisten huvudsakligen med att granska och testa säkerheten i koncernens IT-miljöer och lösningar. Arbetet sker i nära dialog med tekniska team och med utvecklings- och teknikansvariga på verksamhetssidan.
- Genomföra säkerhetsgranskningar av IT-miljöer och lösningar.
- Utföra penetrationstester för att identifiera sårbarheter och angreppsvägar.
- Identifiera och beskriva säkerhetsrisker samt bedöma hur de kan hanteras.
- Bidra till att stärka skyddet av affärskritiska system.
- Vara ett säkerhetsstöd i dialog med teknik- och utvecklingsteam, med många kontaktytor.
- Påverka hur framtida lösningar utformas ur ett säkerhetsperspektiv.
I teamkontexten lyfter Handelsbanken att IT-säkerhetsområdet består av fyra professioner: säkerhetsövervakning och incidenthantering, plattformssäkerhet, säkerhetsgranskningar samt säkerhetsarkitektur. Arbetssättet beskrivs som tvärfunktionellt, där kompetenser sätts samman utifrån frågeställning.
Kravprofil: kompetens och erfarenhet
Krav
Handelsbanken söker en kandidat med starkt tekniskt intresse och engagemang för IT-säkerhet, som kan arbeta strukturerat med känsliga system och konfidentiell information samt kommunicera tydligt med både tekniska och icke-tekniska mottagare. Goda kunskaper i svenska och engelska (tal och skrift) krävs.
- Erfarenhet av verktyg för säkerhetsgranskningar och penetrationstester (exempel som nämns: sårbarhetsskannrar, Nessus, Burp Suite).
- Goda kunskaper i skriptprogrammering (exempel som nämns: PowerShell, Python).
- Kunskaper i databaser och SQL.
- Kunskaper inom säkerhet i webbapplikationer.
- Kunskaper inom kryptering.
- Kunskaper i olika operativsystem (exempel som nämns: Windows och Linux).
Meriterande
- Erfarenhet av programmeringsspråk inom utveckling (exempel som nämns: Javascript, Java, .Net, C, C++).
- Erfarenhet av cloud-lösningar (exempel som nämns: Azure eller AWS).
- Erfarenhet av mobila plattformar (exempel som nämns: Android och iOS).
- Arbete med nätverkssäkerhetslösningar som brandväggar och VPN.
- Bakgrund som systemadministratör och/eller utvecklare, gärna med erfarenhet av open source-projekt.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt inriktad på IT-säkerhet och cybersäkerhet, med tyngdpunkt på Security Assessment: säkerhetsgranskningar, sårbarhetsanalys och penetrationstester. Annonsen placerar tjänsten i en central IT-säkerhetsfunktion som även omfattar säkerhetsövervakning/incidenthantering, plattformssäkerhet och säkerhetsarkitektur.
Utöver den tekniska inriktningen pekar annonsen också på personalsäkerhetsnära inslag i rekryteringsprocessen, genom krav på bakgrundskontroll för slutkandidat. Handelsbanken anger även att banken är en del av Sveriges totalförsvar och att rollen kan komma att omfattas av krigsplacering, vilket kopplar tjänsten till beredskaps- och kontinuitetsdimensionen i samhällsviktig verksamhet.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten som IT-säkerhetsspecialist inom Security Assessment hos Handelsbanken framstår följande som centralt att konkretisera:
- Exempel på genomförda säkerhetsgranskningar och penetrationstester, inklusive vilka verktyg som använts (t.ex. Nessus, Burp Suite) och hur fynd har rapporterats.
- Erfarenhet av att identifiera, värdera och föreslå åtgärder för säkerhetsrisker i affärskritiska miljöer.
- Praktisk skriptförmåga i PowerShell och/eller Python, gärna kopplat till automation av tester, analys eller datainsamling.
- Kunskap om webbapplikationssäkerhet och kryptering, samt arbete i Windows- och Linuxmiljöer.
- Kommunikationsförmåga: hur du förklarar tekniska sårbarheter pedagogiskt för olika målgrupper och samarbetar med utvecklings- och teknikansvariga.
- Om du har meriterande kompetens: konkreta exempel inom moln (Azure/AWS), nätverkssäkerhet (brandvägg/VPN), mobil säkerhet (Android/iOS) eller utveckling (t.ex. Java/.Net).
Eftersom annonsen anger att arbete sker med känsliga system och konfidentiell information kan det också vara relevant att beskriva hur du arbetar strukturerat och noggrant i säkerhetskritiska uppdrag.
Så söker du tjänsten
Annonsen anger inte sista ansökningsdag eller exakt ansökningsväg (t.ex. länk/portal). Däremot finns kontaktpersoner angivna för frågor:
- Rekryterande chef: Eva Södergren, [email protected]
- Talent Acquisition Partner: Alva Jonerot, [email protected]
- Facklig representant Finansförbundet: Artemis Chatziparaskeva, [email protected]
- Facklig representant Akademikerföreningen: Cecilia Zielfelt, [email protected]
Handelsbanken uppger att kandidater som passerar första urvalet ska genomföra ett tekniskt kunskapstest innan eventuell kallelse till intervju. Som ett steg i rekryteringsprocessen krävs även en godkänd bakgrundskontroll på slutkandidat, utförd av extern part. Sammanfattningsvis är detta ett säkerhetsjobb med tydligt tekniskt fokus på granskning och pentest, i en central IT-säkerhetsfunktion med nära samarbete mellan teknik och verksamhet.






