DevSecOps-konsult uppdrag
Teknik, data och digitalt · IT-infrastruktur och säkerhet · Cybersäkerhet · DevOps
I korthet
WeQuel söker seniora DevSecOps-konsulter för konsultuppdrag inom IT-säkerhet. Rollen innebär att integrera säkerhet i utvecklings- och driftprocesser, med fokus på CI/CD, identitets- och åtkomsthantering samt regelefterlevnad. Arbetet sker i hybridformat i Stockholm, Göteborg eller Malmö.
Ansvarsområden
- Integrera säkerhet tidigt i utvecklingslivscykeln (SAST, DAST, SCA, containerskanning i CI/CD-pipelines).
- Bygga och underhålla återanvändbara säkerhetsmallar, pipelines och blueprints.
- Identifiera, prioritera och åtgärda sårbarheter i kod, beroenden och containeravbildningar.
- Säkra infrastruktur som kod (Terraform, Ansible, Helm, Kubernetes-manifest).
- Sätta upp övervakning, loggning och larm för säkerhetsrelaterade händelser.
- Hantera incidenter och utföra rotorsaksanalyser vid säkerhetsincidenter.
- Designa och implementera autentisering och auktorisering (SSO, MFA, OIDC, SAML, OAuth2).
- Arbeta med rollbaserad (RBAC) och attributbaserad (ABAC) åtkomstkontroll.
- Hantera identitetslivscykeln (onboarding/offboarding, access reviews, PAM).
- Implementera Zero Trust-principer och "least privilege"-arkitektur.
- Säkra hemligheter och nycklar (KMS, HSM, secrets management).
- Stödja molnbaserad IAM (Azure AD/Entra ID, AWS IAM, GCP IAM) i multi-cloud-miljöer.
- Bidra till efterlevnad av NIS2, DORA, GDPR och branschstandarder (ISO 27001, SOC 2).
- Delta i riskbedömningar, gap-analyser och revisioner.
- Ta fram dokumentation, policyer och rutiner för säkerhetsstyrning.
- Stödja i leverantörs- och tredjepartsriskbedömningar.
Krav
- 5+ års erfarenhet inom cybersäkerhet, DevSecOps eller närliggande roll.
- Praktisk erfarenhet av CI/CD-verktyg och säkerhetsintegration i pipelines.
- God kunskap om molnsäkerhet i minst en av AWS, Azure eller GCP.
- Erfarenhet av IAM-koncept och -verktyg (SSO, MFA, RBAC/ABAC, PAM).
- Förståelse för nätverkssäkerhet, kryptografi och säker arkitektur.
- Erfarenhet av containerisering och orkestrering (Docker, Kubernetes) ur ett säkerhetsperspektiv.
- Flytande engelska, muntligt och skriftligt.
- Strukturerad och noggrann, med förmåga att omsätta regelverk till konkreta tekniska lösningar.
- God kommunikatör som kan förklara säkerhetsrisker för tekniska och icke-tekniska intressenter.
- Självgående med förmåga att ta initiativ och driva frågor i mål.
- Van att samarbeta tvärfunktionellt.
Önskade kvalifikationer
- Meriterande: kunskap om NIS2/DORA i praktiken.
- Meriterande: certifieringar (CISSP, CISM, CEH, OSCP, Azure/AWS Security).
- Meriterande: erfarenhet av Zero Trust-arkitektur.
- Meriterande: säkerhet inom reglerade branscher (finans, telekom, hälsa, kritisk infrastruktur).
- Meriterande: post-quantum-kryptografi/avancerad PKI-hantering.
- Meriterande: säkerhetsautomatisering med AI-stödda verktyg.
Förmåner
- Möjlighet att arbeta hos ledande företag inom cybersäkerhet och IT-drift.
- Bidra till att stärka säkerhetsarkitekturen, säkerställa regelefterlevnad och skapa hållbara, säkra utvecklingsprocesser.
- En del av ett konsultteam som värdesätter "people first".
- Framgång skapas genom engagemang, samarbete och utveckling.
- Platt organisation med korta beslutsvägar.
- Stark gemenskap.
- Möjlighet att påverka din egen utveckling.
#DevSecOps#Cybersäkerhet#CI/CD#Moln#IAM#Regelefterlevnad#IT-konsult