Ny tjänst: TF Bank AB (publ) söker IT Security Engineer i Borås – det här söker arbetsgivaren
TF Bank AB (publ) söker IT Security Engineer i Borås till Avarda Bank. Enligt jobbannonsen handlar det om en hands-on roll med fokus på att säkra klienter, servrar och molnmiljö, i nära samverkan med IT Operations, IT Security-funktionen, IT Helpdesk samt en extern SOC-partner. Rollen beskrivs som central för att skydda människor, kunder och data i en internationell bankverksamhet.
Tjänsten är enligt annonsen en tillsvidareanställning på heltid, med placering företrädesvis på huvudkontoret i Borås. Alternativa placeringsorter som nämns är Stockholm, Malaga eller Szczecin. Hybridarbete erbjuds.
Ansvar och arbetsuppgifter
IT Security Engineer-rollen är inriktad på den dagliga säkerheten i bankens klient-, server- och cloudmiljö. I annonsen lyfts bland annat följande ansvarsområden:
- Säkra och förvalta klient-, server- och molninfrastruktur.
- Hantera och förbättra Conditional Access, Group Policies (GPO) och Intune-konfigurationsprofiler.
- Arbeta med identitets- och åtkomstsäkerhet, inklusive Privileged Identity/Access Management (PIM/PAM).
- Övervaka och hantera säkerhetsincidenter tillsammans med SOC, med verktyg som Microsoft Sentinel och Microsoft Defender.
- Koordinera och följa upp penetrationstester samt driva åtgärdsarbete utifrån identifierade brister.
- Genomföra och förvalta sårbarhetsskanning samt följa åtgärdspunkter till avslut.
- Ansvara för Mobile Device Management (Intune/Autopilot) för PC, Mac, Android och mobila enheter.
- Stötta Data Loss Prevention (DLP) och informationsskydd, inklusive att utvärdera säkerheten i nya AI-verktyg.
- Bidra till dokumentation, säkerhetspolicyer samt interna och externa revisioner.
- Vara en nära partner till IT Helpdesk för snabb isolering och hantering av potentiella hot.
- Stötta arbete med Disaster Recovery och Business Continuity.
Kravprofil: kompetens och erfarenhet
Krav
- God erfarenhet av IT-säkerhet i klient-, server- eller molnmiljö.
- Strukturerat och analytiskt arbetssätt för problemlösning.
- God kommunikativ förmåga, inklusive att kunna förklara tekniska ämnen för icke-tekniska kollegor.
- Flytande engelska (svenska anges som ett plus).
- Bekvämlighet med att arbeta i en 2nd line support-kapacitet samt nära samverkan med kollegor.
Meriterande
- Erfarenhet av cybersäkerhet generellt.
- Erfarenhet av Microsoft Intune.
- Erfarenhet av Windows Autopilot.
- Erfarenhet av Microsoft Defender.
- Erfarenhet av Microsoft Sentinel.
Vilken typ av säkerhetsroll är det?
Annonsen beskriver en roll inom IT-säkerhet och cybersäkerhet med tyngdpunkt på operativt säkerhetsarbete i moln- och klientmiljöer. Fokus ligger på identitet och åtkomst (PIM/PAM, Conditional Access), incidenthantering i samverkan med SOC (exempelvis via Sentinel och Defender), sårbarhetshantering, DLP/informationsskydd samt stöd till kontinuitetsarbete (Disaster Recovery och Business Continuity).
Rollen är därmed tydligt placerad i gränslandet mellan säkerhetsdrift/IT Operations och säkerhetsfunktion, snarare än exempelvis fysisk säkerhet, personalsäkerhet eller säkerhetsskydd (sådana delar nämns inte i annonsen).
Det här bör kandidater lyfta i ansökan
Utifrån annonsens innehåll kan det vara relevant att konkretisera:
- Praktisk erfarenhet av att säkra klienter, servrar och molnmiljöer, och hur du arbetat med förbättringar över tid.
- Exempel på arbete med identitets- och åtkomststyrning: Conditional Access, PIM/PAM, GPO och enhetspolicys.
- Incidenthantering i samverkan med SOC: hur du triagerat, eskalerat och drivit åtgärder, gärna kopplat till loggning och detektering i Sentinel/Defender om du har det.
- Metodik för sårbarhetshantering: sårbarhetsskanning, prioritering, remediationsarbete och uppföljning till stängning.
- Erfarenhet av MDM och enhetshantering i Intune/Autopilot och stöd till servicedesk/2nd line.
- Bidrag till dokumentation, säkerhetspolicyer och revisionsarbete, inklusive hur du säkerställt spårbarhet och efterlevnad i praktiken.
- Hur du arbetat med DLP och informationsskydd, samt hur du angriper riskbedömning av nya verktyg (annonsen nämner särskilt AI-verktyg).
- Erfarenhet av eller intresse för kontinuitetsfrågor (Disaster Recovery/Business Continuity) och hur säkerhet kopplas till driftsäkerhet.
Så söker du tjänsten
Annonsen uppmanar intresserade att ansöka, och vid frågor hänvisas till rekryterande chef Robert Lööf, Head of IT Operations. Sista ansökningsdatum framgår inte i annonsunderlaget.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov inom operativ IT-säkerhet för moln, identitet/åtkomst, incidenthantering och sårbarhetsarbete – med nära samverkan mellan IT Operations, IT Security, helpdesk och SOC.







