Ny tjänst: Tieto söker Security Manager, Credit & Wealth – Tieto Banktech (m/f/d) i Solna – det här söker arbetsgivaren
Tieto söker Security Manager, Credit & Wealth – Tieto Banktech (m/f/d) i Solna. Enligt annonsen är det en senior styrnings- och ledningsroll inom informationssäkerhet/IT-säkerhet, med ansvar för säkerhetsgovernance i affärsenheten Credit & Wealth och skydd av SaaS-plattformar, utvecklingsmiljöer och operativa tjänster.
Rollen beskrivs som central i en miljö med höga regulatoriska krav och höga tillgänglighetskrav, där säkerhet, resiliens och regelefterlevnad är avgörande. Tieto lyfter även att arbetet sker nära Banktech Security samt engineering-, cloud- och infrastrukturfunktioner. Annonsen anger en flexibel hybrid arbetsmodell.
Ansvar och arbetsuppgifter
Security Manager-rollen kombinerar säkerhetsstyrning, incidentledning, riskhantering och compliance. Av annonsen framgår bland annat följande ansvarsområden:
- Agera Lead Security Incident Manager för produktutveckling samt SaaS/Managed Services.
- Äga och driva incidenthanteringsprocessen: detektion, begränsning, eliminering, återställning och efteranalys.
- Koordinera teknisk lösning tillsammans med produktägare, arkitekter, utvecklingsteam, site reliability/operations och service managers.
- Säkerställa rotorsaksanalys (RCA) samt att korrigerande och förebyggande åtgärder tas fram och implementeras.
- Upprätthålla komplett incidentdokumentation i linje med revisions- och regulatoriska förväntningar.
- Äga och vidareutveckla säkerhetsramverk för affärsenheten, inklusive:
- Informationssäkerhet
- Moln- och applikationssäkerhet
- Säkerhet i produktutveckling (SDLC/DevSecOps)
- Fysisk och operativ säkerhet
- Business continuity, resiliens och kontinuitetsarbete
- Genomföra riskbedömningar och hotanalys över system, tjänster och processer.
- Omsätta riskfynd till konkreta tekniska och processuella kontroller.
- Bidra till BCP/DR-planering, resilenstestning och kontinuitetsaktiviteter.
- Ge teknisk säkerhetsvägledning till produktutveckling, plattform och drift/operations.
- Integrera säkerhetskrav i arkitekturbeslut, teknisk design och leveransprocesser.
- Driva säkerhetsmedvetenhet och utbildning med fokus på säker utveckling och operativa arbetssätt.
- Vara primär kontakt för eskalation och rådgivning i säkerhetsfrågor för affärsenheten.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 8 års erfarenhet av säkerhetsroller i mjukvaruutveckling samt SaaS- och/eller managed service-miljöer.
- Stark erfarenhet av incidenthantering och samverkan kring forensik.
- Erfarenhet av riskbedömning och design av kontroller.
- Erfarenhet av säkerhetsgovernance i stora, komplexa organisationer.
- Bakgrund från finansiella tjänster/bank eller annan hårt reglerad bransch.
- Erfarenhet av att arbeta med kund-, revisions- och regulatoriska säkerhetskrav.
- God förståelse för mjukvaruutveckling, plattformar, infrastruktur och molnsäkerhetskoncept.
- God förståelse för secure SDLC och DevSecOps, samt förmåga att bedöma hur säkerhet implementeras genom hela utvecklingslivscykeln.
- Erfarenhet av relevanta standarder och assurance-ramverk, såsom ISO 27001 och SOC 1/SOC 2.
- Erfarenhet av integrerade ledningssystem, inklusive ISO 9001 och ISO 14001 (enligt annonsen).
- Erfarenhet av att implementera, styra eller förvalta complianceprogram och certifieringar inom säkerhet.
- Stark dokumentationsförmåga och vana att ta fram revisionsredo material.
- Examen inom datavetenskap, mjukvaruteknik, cybersäkerhet eller närliggande område, eller motsvarande relevant erfarenhet.
- Tydlig och strukturerad kommunikation samt stark engelska i tal och skrift.
Meriterande
Annonsen listar inga uttryckliga “meriterande”-krav utöver ovanstående, men betonar att rollen kräver både ledarskap inom säkerhetsstyrning och förståelse för det tekniska hantverket i praktiskt säkerhetsarbete.
Vilken typ av säkerhetsroll är det?
Utifrån annonsen är detta främst en roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet, med tydligt fokus på säkerhetsstyrning (governance), risk management, incident response och regelefterlevnad i SaaS- och utvecklingsnära miljöer (SDLC/DevSecOps).
Samtidigt ingår områden som resiliens, kontinuitet (BCP/DR) och delar av fysisk och operativ säkerhet, vilket placerar rollen nära praktiskt beredskaps- och kontinuitetsarbete kopplat till drift och leverans av affärskritiska finanstjänster.
Det här bör kandidater lyfta i ansökan
- Exempel på hur du lett och drivit incidenthantering end-to-end (inklusive samordning med teknikteam och dokumentation för revision/regulator).
- Konkreta erfarenheter av riskanalyser/hotanalys och hur du omsatt resultat till kontroller i teknik och process.
- Arbete med säkerhetsgovernance i komplexa organisationer: hur du etablerat ramverk, uppföljning och ansvar.
- Erfarenhet från bank/finans eller annan reglerad verksamhet, särskilt kopplat till kundkrav, audit och regulatoriska förväntningar.
- Hur du arbetat med secure SDLC/DevSecOps och integrerat säkerhetskrav i arkitektur- och designbeslut.
- Erfarenhet av ISO 27001 och/eller SOC 1/SOC 2, samt arbete med complianceprogram och eventuella certifieringsaktiviteter (om tillämpligt).
- Förmåga att kommunicera och “utmana konstruktivt” gentemot ingenjörer, produktledning, kunder och seniora intressenter.
- Bidrag till kontinuitetsplanering, DR-upplägg och resilenstestning i högtilgängliga miljöer.
Så söker du tjänsten
Enligt annonsen välkomnar Tieto ansökningar och intervjuer hålls löpande. För frågor hänvisar arbetsgivaren till Talent Acquisition-teamet via [email protected].
Sista ansökningsdag framgår inte i annonsen. Tieto uppger också att bakgrundskontroller genomförs på alla slutkandidater samt att bolaget avböjer samtal från rekryteringsföretag.
Sammanfattningsvis signalerar annonsen ett tydligt kompetensbehov i gränslandet mellan säkerhetsstyrning, incidentledning och tekniskt utvecklingsnära säkerhetsarbete i reglerade, affärskritiska SaaS-leveranser.





