DevSecOps-konsult uppdrag

Teknik, data och digitalt · IT-infrastruktur och säkerhet · Cybersäkerhet · DevOps

I korthet

WeQuel söker seniora DevSecOps-konsulter för konsultuppdrag inom IT-säkerhet. Rollen innebär att integrera säkerhet i utvecklings- och driftprocesser, med fokus på CI/CD, identitets- och åtkomsthantering samt regelefterlevnad. Arbetet sker i hybridformat i Stockholm, Göteborg eller Malmö.

Ansvarsområden

  • Integrera säkerhet tidigt i utvecklingslivscykeln (SAST, DAST, SCA, containerskanning i CI/CD-pipelines).
  • Bygga och underhålla återanvändbara säkerhetsmallar, pipelines och blueprints.
  • Identifiera, prioritera och åtgärda sårbarheter i kod, beroenden och containeravbildningar.
  • Säkra infrastruktur som kod (Terraform, Ansible, Helm, Kubernetes-manifest).
  • Sätta upp övervakning, loggning och larm för säkerhetsrelaterade händelser.
  • Hantera incidenter och utföra rotorsaksanalyser vid säkerhetsincidenter.
  • Designa och implementera autentisering och auktorisering (SSO, MFA, OIDC, SAML, OAuth2).
  • Arbeta med rollbaserad (RBAC) och attributbaserad (ABAC) åtkomstkontroll.
  • Hantera identitetslivscykeln (onboarding/offboarding, access reviews, PAM).
  • Implementera Zero Trust-principer och "least privilege"-arkitektur.
  • Säkra hemligheter och nycklar (KMS, HSM, secrets management).
  • Stödja molnbaserad IAM (Azure AD/Entra ID, AWS IAM, GCP IAM) i multi-cloud-miljöer.
  • Bidra till efterlevnad av NIS2, DORA, GDPR och branschstandarder (ISO 27001, SOC 2).
  • Delta i riskbedömningar, gap-analyser och revisioner.
  • Ta fram dokumentation, policyer och rutiner för säkerhetsstyrning.
  • Stödja i leverantörs- och tredjepartsriskbedömningar.

Krav

  • 5+ års erfarenhet inom cybersäkerhet, DevSecOps eller närliggande roll.
  • Praktisk erfarenhet av CI/CD-verktyg och säkerhetsintegration i pipelines.
  • God kunskap om molnsäkerhet i minst en av AWS, Azure eller GCP.
  • Erfarenhet av IAM-koncept och -verktyg (SSO, MFA, RBAC/ABAC, PAM).
  • Förståelse för nätverkssäkerhet, kryptografi och säker arkitektur.
  • Erfarenhet av containerisering och orkestrering (Docker, Kubernetes) ur ett säkerhetsperspektiv.
  • Flytande engelska, muntligt och skriftligt.
  • Strukturerad och noggrann, med förmåga att omsätta regelverk till konkreta tekniska lösningar.
  • God kommunikatör som kan förklara säkerhetsrisker för tekniska och icke-tekniska intressenter.
  • Självgående med förmåga att ta initiativ och driva frågor i mål.
  • Van att samarbeta tvärfunktionellt.

Önskade kvalifikationer

  • Meriterande: kunskap om NIS2/DORA i praktiken.
  • Meriterande: certifieringar (CISSP, CISM, CEH, OSCP, Azure/AWS Security).
  • Meriterande: erfarenhet av Zero Trust-arkitektur.
  • Meriterande: säkerhet inom reglerade branscher (finans, telekom, hälsa, kritisk infrastruktur).
  • Meriterande: post-quantum-kryptografi/avancerad PKI-hantering.
  • Meriterande: säkerhetsautomatisering med AI-stödda verktyg.

Förmåner

  • Möjlighet att arbeta hos ledande företag inom cybersäkerhet och IT-drift.
  • Bidra till att stärka säkerhetsarkitekturen, säkerställa regelefterlevnad och skapa hållbara, säkra utvecklingsprocesser.
  • En del av ett konsultteam som värdesätter "people first".
  • Framgång skapas genom engagemang, samarbete och utveckling.
  • Platt organisation med korta beslutsvägar.
  • Stark gemenskap.
  • Möjlighet att påverka din egen utveckling.
#DevSecOps#Cybersäkerhet#CI/CD#Moln#IAM#Regelefterlevnad#IT-konsult
WeQuel Logo

Företag

WeQuel

Publicerade jobb

för 1 månad sedan

Anställningstyp

Heltid

Arbetsform

Hybrid

Erfarenhetsnivå

Senior

Platser

Stockholm, Sweden

Göteborg, Sweden

Malmö, Sweden

Sökande

Ansök tidigt