Ny tjänst: Handelsbanken söker IT-säkerhetsspecialist inom Security Assessment Handelsbanken i Stockholm – det här söker arbetsgivaren
Handelsbanken söker IT-säkerhetsspecialist inom Security Assessment Handelsbanken i Stockholm. Enligt jobbannonsen handlar rollen om att arbeta nära koncernens centrala IT-säkerhetsfunktion med säkerhetsgranskningar och penetrationstester för att identifiera risker och stärka skyddet av affärskritiska system.
Tjänsten är placerad i Stockholm. Annonsen specificerar inte arbetsform (till exempel hybrid/distans), anställningsform eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen är inriktad på praktisk IT-säkerhet och tekniska granskningar av Handelsbankens IT-miljöer och lösningar. Arbetet sker i nära dialog med både tekniska team och verksamhetssidan.
- Genomföra säkerhetsgranskningar av koncernens IT-miljöer och lösningar.
- Utföra penetrationstester för att identifiera sårbarheter och angreppsvägar.
- Identifiera säkerhetsrisker, bedöma hur de kan hanteras och bidra till riskreducerande åtgärder.
- Samarbeta med tekniska team som ansvarar för komponenter och lösningar som granskas.
- Samverka med utvecklings- och teknikansvariga på verksamhetssidan.
- Bidra till att påverka hur framtida lösningar utformas ur ett säkerhetsperspektiv.
Organisatoriskt placeras tjänsten i en grupp med operativt ansvar för IT-säkerheten inom koncernen, inom Handelsbankens centrala IT-säkerhetsavdelning. Området beskrivs bestå av fyra professioner: säkerhetsövervakning och incidenthantering, plattformssäkerhet, säkerhetsgranskningar samt säkerhetsarkitektur.
Kravprofil: kompetens och erfarenhet
Handelsbanken beskriver att man söker en person med starkt tekniskt intresse och engagemang för IT-säkerhet, som trivs med komplex problemlösning och kan kommunicera tekniska säkerhetsfrågor pedagogiskt. Eftersom arbetet omfattar känsliga system och konfidentiell information lyfts noggrannhet, struktur och högt säkerhetsmedvetande.
Krav
- Erfarenhet av verktyg för säkerhetsgranskningar och penetrationstester, exempelvis sårbarhetsskannrar, Nessus och Burp Suite.
- Goda kunskaper i skriptprogrammering, exempelvis PowerShell och Python.
- Kunskaper i databaser och SQL.
- Kunskaper inom säkerhet i webbapplikationer.
- Kunskaper inom kryptering.
- Kunskaper i olika operativsystem, exempelvis Windows och Linux.
- Goda kunskaper i svenska och engelska, i tal och skrift.
Meriterande
- Erfarenhet av programmeringsspråk inom utveckling (t.ex. Javascript, Java, .Net, C, C++).
- Erfarenhet av cloud-lösningar, exempelvis Azure eller AWS.
- Erfarenhet av mobila plattformar, exempelvis Android och iOS.
- Erfarenhet av nätverkssäkerhetslösningar som brandväggar och VPN.
- Bakgrund som systemadministratör och/eller utvecklare, gärna med erfarenhet av open source-projekt.
Vilken typ av säkerhetsroll är det?
Det här är en teknisk roll inom IT-säkerhet/cybersäkerhet med fokus på security assessment: säkerhetsgranskningar, sårbarhetsanalys och penetrationstester. Rollen kopplar även till riskarbete genom att identifiera säkerhetsrisker och bedöma hantering för att stärka skyddet av affärskritiska system.
Annonsen anger också att banken är en samhällsviktig verksamhet och del av Sveriges totalförsvar, vilket kan påverka kravbilden kring säkerhetsmedvetande och processer kopplade till personalsäkerhet (exempelvis bakgrundskontroll) samt beredskap (krigsplacering kan bli aktuellt).
Det här bör kandidater lyfta i ansökan
Utifrån kravprofilen och hur arbetet beskrivs kan det vara relevant att konkretisera följande i ansökan:
- Exempel på genomförda penetrationstester och säkerhetsgranskningar, inklusive metodik, avgränsning och rapportering av fynd.
- Erfarenhet av verktyg som Nessus och Burp Suite (eller motsvarande) och hur resultaten omsatts till åtgärdsförslag.
- Skriptning i PowerShell och/eller Python, exempelvis för automatisering, datainsamling eller analys.
- Kunskap inom webbapplikationssäkerhet och kryptering, samt hur du arbetat med risker kopplade till dessa områden.
- Förmåga att kommunicera tekniska säkerhetsfrågor till olika målgrupper (utvecklare, drift, och verksamhetsansvariga).
- Situationer där du behövt arbeta strukturerat med känslig information och högt säkerhetsmedvetande.
- Om relevant: erfarenhet av cloud (Azure/AWS), mobila plattformar, nätverkssäkerhet (brandvägg/VPN) eller utvecklingsspråk som nämns som meriterande.
Annonsen anger även att kandidater som går vidare efter första urvalet får genomföra ett tekniskt kunskapstest, vilket gör det relevant att vara tydlig med praktiska färdigheter och teknisk bredd.
Så söker du tjänsten
Handelsbanken uppger att en bakgrundskontroll, utförd av extern part, krävs på slutkandidat innan anställning kan ske. Rollen kan också komma att omfattas av krigsplacering inom Handelsbanken.
Annonsen anger följande kontaktpersoner:
- Rekryterande chef: Eva Södergren, [email protected]
- Talent Acquisition Partner: Alva Jonerot, [email protected]
- Facklig representant Finansförbundet: Artemis Chatziparaskeva, [email protected]
- Facklig representant Akademikerföreningen: Cecilia Zielfelt, [email protected]
Sista ansökningsdag framgår inte av annonsen. Sammanfattningsvis signalerar rekryteringen ett tydligt behov av praktisk kompetens inom säkerhetsgranskning och penetrationstestning i en central IT-säkerhetsfunktion, med fokus på att skydda affärskritiska system i en samhällsviktig verksamhet.




