Ny tjänst: Security Manager, Credit & Wealth – Tieto Banktech (m/f/d) på Tieto – det här söker arbetsgivaren
Tieto har publicerat en jobbannons för rollen Security Manager, Credit & Wealth – Tieto Banktech (m/f/d) på Tieto. Enligt annonsen är det en styrnings- och ledningsinriktad säkerhetsroll med tydlig teknisk förankring, där kandidaten ska ta ägarskap för säkerhetsgovernance inom affärsområdet Credit & Wealth. Fokus ligger på att skydda SaaS-plattformar, utvecklingsmiljöer och operativa tjänster i en starkt reglerad och högtilgänglig miljö.
Arbetsort framgår inte i annonsen. Tieto uppger att man erbjuder en flexibel hybrid arbetsmodell.
Ansvar och arbetsuppgifter
Rollen omfattar säkerhetsstyrning, incidenthantering, riskarbete och regelefterlevnad i nära samarbete med Banktech Security samt teknik- och kontrollfunktioner (bland annat engineering, cloud och infrastruktur).
- Säkerhetsoperationer och incidenthantering
- Vara Lead Security Incident Manager för produktutveckling samt SaaS/Managed Services.
- Äga och driva incidentresponsprocesser: upptäckt, begränsning, eliminering, återställning och efteranalys.
- Koordinera teknisk lösning med produktägare, arkitekter, utvecklingsteam, site reliability/operations och service managers.
- Säkerställa rotorsaksanalys (RCA) samt att korrigerande och förebyggande åtgärder identifieras och genomförs.
- Ansvara för komplett incidentdokumentation i linje med revisions- och regulatoriska krav.
- Security governance och riskhantering
- Äga och vidareutveckla affärsenhetens säkerhetsramverk som omfattar informationssäkerhet, cloud- och applikationssäkerhet, produktutvecklingssäkerhet (SDLC/DevSecOps), fysisk och operativ säkerhet samt kontinuitet och resiliens.
- Genomföra riskbedömningar och hotanalyser för system, tjänster och processer.
- Omsätta riskfynd till konkreta tekniska och processuella kontroller.
- Bidra till BCP/DR-planering, resilenstester och aktiviteter för operativ kontinuitet.
- Security enablement
- Ge teknisk säkerhetsvägledning till produktutveckling, plattform och drift.
- Integrera säkerhetskrav i arkitekturbeslut, tekniska designer och leveransprocesser.
- Driva säkerhetsmedvetenhet och utbildning med fokus på säker utveckling och driftpraxis.
- Fungera som primär eskalations- och rådgivningskontakt för säkerhetsfrågor inom affärsenheten.
Kravprofil: kompetens och erfarenhet
Annonsen anger en senior kravbild med tydlig tyngdpunkt på informationssäkerhet/IT-säkerhet i SaaS- och utvecklingsnära miljöer, kombinerat med compliance och revisionsförberedande arbetssätt.
Krav
- Minst 8 års erfarenhet av säkerhetsroller inom mjukvaruutveckling och SaaS/managed services-miljöer.
- Stark erfarenhet av incidenthantering samt samverkan kopplat till forensik.
- Erfarenhet av riskbedömning och design av kontroller.
- Erfarenhet av säkerhetsstyrning i stora och komplexa organisationer.
- Bakgrund från finansiella tjänster, bank eller annan hårt reglerad bransch.
- Erfarenhet av att arbeta med kund-, revisions- och regulatoriska säkerhetskrav.
- God förståelse för mjukvaruutveckling, plattformar, infrastruktur och molnsäkerhetskoncept.
- God förståelse för secure SDLC och DevSecOps, samt förmåga att bedöma hur säkerhet implementeras genom hela utvecklingslivscykeln.
- Erfarenhet av standarder och ramverk såsom ISO 27001, SOC 1/SOC 2 samt integrerade ledningssystem (inklusive ISO 9001 och ISO 14001).
- Erfarenhet av att implementera, styra eller förvalta complianceprogram och certifieringar.
- Stark dokumentationsförmåga och förmåga att ta fram tydligt, revisionsredo material.
- Examen inom datavetenskap, software engineering, cybersäkerhet eller närliggande område, eller motsvarande relevant erfarenhet.
- Förmåga att kommunicera tydligt och strukturerat på engelska i tal och skrift.
Meriterande
Annonsen specificerar inga separata meriterande krav utöver det som anges under erfarenhet, tekniska och personliga färdigheter.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta i första hand en informationssäkerhets- och IT-säkerhetsroll (cybersäkerhet) med governance- och ledningsfokus, placerad nära produktutveckling och SaaS-drift. Tyngdpunkten ligger på incidenthantering, risk management och regulatorisk compliance i finansiell/regelstyrd kontext.
Samtidigt ingår även områden som kontinuitet (BCP/DR), resiliens och operativ säkerhet, och annonsen nämner även fysisk säkerhet som en del av säkerhetsramverket för affärsenheten. Det finns däremot inget i annonsen som pekar på säkerhetsskydd enligt svensk säkerhetsskyddslag eller personalsäkerhet som huvudspår.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel där du lett eller koordinerat säkerhetsincidenter end-to-end, inklusive RCA, förbättringsåtgärder och dokumentation anpassad för audit/regulator.
- Hur du etablerat eller vidareutvecklat security governance i en större organisation, och hur du omsatt riskanalyser till praktiska kontroller.
- Erfarenhet av att arbeta nära utvecklingsteam och drift/SRE, särskilt hur du integrerat säkerhetskrav i SDLC/DevSecOps och i arkitekturbeslut.
- Arbete med complianceprogram och standarder/assurance (t.ex. ISO 27001 och SOC 1/SOC 2) samt hur du producerat “audit-ready” underlag.
- Exempel på balansgången mellan säkerhet, regulatoriska krav, tillgänglighet och resiliens i affärskritiska tjänster.
- Din förmåga att vara rådgivande men också utmana konstruktivt gentemot engineers, produktledning, kunder och seniora intressenter.
Så söker du tjänsten
Tieto uppger i annonsen att intervjuer hålls löpande och att kandidater uppmuntras att söka så snart som möjligt. Frågor kan ställas till Talent Acquisition-teamet via e-post: [email protected]. Sista ansökningsdag framgår inte i annonsen.
Annonsen anger också att bakgrundskontroller genomförs på slutkandidater, samt att Tieto avböjer samtal från rekryteringsbolag. Som en del av sin informationssäkerhet kring rekrytering varnar Tieto även för rekryteringsbedrägerier och att företaget endast kommunicerar via e-postadresser med domänen @tieto.com.
Sammantaget signalerar rollen Security Manager, Credit & Wealth – Tieto Banktech (m/f/d) på Tieto ett tydligt behov av senior säkerhetsstyrning i gränslandet mellan IT-säkerhet, regelefterlevnad och robust drift för affärskritiska SaaS-tjänster i reglerad finansmiljö.





