Ny tjänst: Tieto söker Security Manager, Credit & Wealth – Tieto Banktech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto Banktech rekryterar nu en Security Manager till affärsområdet Credit & Wealth i Solna. Enligt jobbannonsen är det en styrnings- och ledarroll inom säkerhet med ansvar för att äga säkerhetsgovernance och stärka säkerhetsarbetet för SaaS-plattformar, utvecklingsmiljöer och operativa tjänster i en reglerad, högtilgänglig miljö.
Rollen omfattar säkerhetsoperationer, incidenthantering, riskhantering och regelefterlevnad, med nära samarbete med Banktech Security samt teknik-, cloud- och infrastrukturfunktioner. Annonsen beskriver även en flexibel hybrid arbetsmodell, men specificerar inte omfattning eller detaljer för upplägget.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett uppdrag som kombinerar informationssäkerhet/IT-säkerhet, cybersäkerhet och kontinuitetsarbete i praktiken. Som Security Manager ska du bland annat:
- Vara Lead Security Incident Manager för produktutveckling och SaaS/Managed Services.
- Äga och driva incidenthanteringsprocessen: upptäckt, begränsning, eradikering, återställning och efteranalys.
- Koordinera teknisk problemlösning med produktägare, arkitekter, utvecklingsteam, SRE/operations och servicemanagers.
- Säkerställa rotorsaksanalyser (RCA), korrigerande åtgärder och förebyggande kontroller.
- Upprätthålla komplett incidentdokumentation i linje med revision- och regulatoriska krav.
- Äga och vidareutveckla ett säkerhetsramverk för affärsområdet som omfattar:
- informationssäkerhet
- cloud- och applikationssäkerhet
- produktsäkerhet i utveckling (SDLC/DevSecOps)
- fysisk och operativ säkerhet
- business continuity, resiliens och kontinuitet
- Genomföra riskbedömningar och hotanalyser över system, tjänster och processer.
- Översätta riskfynd till konkreta tekniska och processuella kontroller.
- Stödja BCP/DR-planering, resilenstestning och aktiviteter för operativ kontinuitet.
- Ge teknisk säkerhetsvägledning till utveckling, plattform och drift.
- Driva säkerhetsmedvetenhet och utbildning med fokus på säker utveckling och operativa arbetssätt.
- Vara primär eskalerings- och rådgivningskontakt i säkerhetsfrågor för affärsområdet.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 8 års erfarenhet av säkerhetsroller i mjukvaruutveckling samt SaaS- och/eller managed service-miljöer.
- Stark erfarenhet av:
- incidenthantering och samarbete kring forensik
- riskbedömning och design av kontroller
- säkerhetsgovernance i stora, komplexa organisationer
- Erfarenhet från finansiella tjänster, bank eller annan starkt reglerad bransch.
- Erfarenhet av att arbeta mot kund-, revisions- och regulatoriska säkerhetskrav.
- God förståelse för mjukvaruutveckling, plattformar, infrastruktur och cloud security-koncept.
- God förståelse för secure SDLC och DevSecOps, samt förmåga att bedöma hur säkerhet implementeras genom hela utvecklingslivscykeln.
- Erfarenhet av standarder/ramverk för assurance och ledningssystem, exempelvis ISO 27001 och SOC 1/SOC 2, samt integrerade ledningssystem som ISO 9001 och ISO 14001.
- Erfarenhet av att implementera, styra eller förvalta complianceprogram och certifieringar inom säkerhet.
- Starka dokumentationskunskaper och förmåga att ta fram revisionsredo material.
- Examen inom datavetenskap, mjukvaruteknik, cybersäkerhet eller närliggande område, eller motsvarande relevant erfarenhet.
- Mycket god engelska i tal och skrift.
Meriterande
Annonsen listar inga tydliga “meriterande”-krav som separata punkter utöver ovanstående, utan beskriver kompetenskraven samlat.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom informationssäkerhet och IT-säkerhet/cybersäkerhet med tydlig tyngd på säkerhetsstyrning (governance), riskhantering och incidenthantering i SaaS- och utvecklingsmiljöer. Rollen berör även operativ säkerhet samt beredskap/kontinuitet genom arbete med BCP/DR, resiliens och tekniska tester.
Att “physical and operational security” ingår i det säkerhetsramverk som ska ägas och utvecklas indikerar ett bredare ansvarsområde än en renodlad teknisk säkerhetsroll, men fokus ligger enligt annonsen på att integrera säkerhet i hur tjänster byggs och drivs i en reglerad bank- och finansnära kontext.
Det här bör kandidater lyfta i ansökan
- Konkreta exempel på ledd incidenthantering: hur du organiserat respons, drivit RCA, säkerställt åtgärdsplaner och förbättrat kontroller efter incident.
- Erfarenhet av styrning och riskarbete i komplexa miljöer: hur du genomfört riskbedömningar, hotanalyser och översatt resultat till tekniska/processuella krav.
- Arbete i reglerade verksamheter: hur du mött krav från kunder, revisorer och regulatorer samt arbetat med audit-ready dokumentation.
- DevSecOps/secure SDLC i praktiken: hur du byggt in säkerhetskrav i arkitektur, design, CI/CD och leveransprocesser.
- Erfarenhet av ISO 27001 och/eller SOC 1/SOC 2 (och gärna hur du använt ramverken i complianceprogram eller certifieringsarbete).
- Bidrag till kontinuitet och resiliens: deltagande i BCP/DR-planering, tester och operativa kontinuitetsaktiviteter.
- Samarbetsförmåga och förmåga att utmana konstruktivt: exempel på hur du agerat rådgivare till ingenjörer, produktledning och seniora intressenter.
Så söker du tjänsten
Ansökan sker enligt annonsen genom att skicka in din ansökan till Tieto. Intervjuer hålls löpande, och arbetsgivaren uppmanar kandidater att ansöka så snart som möjligt. Sista ansökningsdatum framgår inte i annonsen.
För frågor hänvisar Tieto till Talent Acquisition-teamet via e-post: [email protected]. Annonsen anger att bakgrundskontroller genomförs på alla slutkandidater samt att Tieto avböjer samtal från rekryteringsföretag.
Sammanfattningsvis signalerar rekryteringen att Tieto Banktech söker en senior säkerhetsledare som kan kombinera governance, incidenthantering, risk och compliance med teknisk förståelse för säkerhet i SaaS-, cloud- och utvecklingsmiljöer i en starkt reglerad verksamhet.





