NextRaise Logo
NextRaise
JobsDiscover rolesJob TrackerTrack applied positionsMy ResumesBuild & optimize resumes
Tools
Job Match AnalyzerPaste JD, get fit scoreATS ScoreScan for ATS issues
Chrome Extension
ResumesJobsProfile
Jobs
6 days ago
Wequel·6 days ago
6 days ago

DevSecOps-konsult uppdrag

Gothenburg, SwedenHybridMid · 2-5 years

Sign up free to see how well your resume matches this role.

About this role

DevSecOps-konsult – Konsultuppdrag inom cybersäkerhet

Vi på WeQuel söker nu flera DevSecOps-konsulte där ni blir en viktig del av säkerhetsarbetet med fokus på att integrera säkerhet i utvecklings- och driftprocesser. Ni kommer arbeta brett med säkerhetsintegration i CI/CD, identitets- och åtkomsthantering samt regelverk och styrning, i nära samarbete med utvecklings-, drift- och compliance-team.

Som konsult hos oss får ni möjlighet att arbeta hos någon av våra kunder som är ledande företag inom cybersäkerhet och IT-drift, där du bidrar till att stärka säkerhetsarkitekturen, säkerställa regelefterlevnad och skapa hållbara, säkra utvecklingsprocesser.

Era arbetsuppgifter:

DevSecOps

  • Integrering av säkerhet tidigt i utvecklingslivscykeln ("shift left") – SAST, DAST, SCA och containerskanning i CI/CD-pipelines (t.ex. Jenkins, GitHub Actions, Azure DevOps, GitLab CI)

  • Uppbyggnad och underhåll av återanvändbara säkerhetsmallar, pipelines och blueprints för utvecklingsteam

  • Identifiering, prioritering och åtgärdande av sårbarheter i kod, beroenden och containeravbildningar

  • Säkring av infrastruktur som kod (Terraform, Ansible, Helm, Kubernetes-manifest)

  • Uppsättning av övervakning, loggning och larm för säkerhetsrelaterade händelser (t.ex. Grafana, Prometheus, SIEM)

  • Incidenthantering och rotorsaksanalys vid säkerhetsincidenter

Identitets- och åtkomsthantering (IAM)

  • Design och implementering av autentisering och auktorisering (SSO, MFA, OIDC, SAML, OAuth2)

  • Arbete med rollbaserad (RBAC) och attributbaserad (ABAC) åtkomstkontroll

  • Hantering av identitetslivscykeln (onboarding/offboarding, access reviews, PAM)

  • Implementering av Zero Trust-principer och "least privilege"-arkitektur

  • Säkring av hemligheter och nycklar (KMS, HSM, secrets management)

  • Stöd för molnbaserad IAM (Azure AD/Entra ID, AWS IAM, GCP IAM) i multi-cloud-miljöer

Regelverk och styrning

  • Bidrag till efterlevnad av NIS2, DORA, GDPR och branschstandarder (ISO 27001, SOC 2)

  • Deltagande i riskbedömningar, gap-analyser och revisioner

  • Framtagning av dokumentation, policyer och rutiner för säkerhetsstyrning

  • Stöd i leverantörs- och tredjepartsriskbedömningar (relevant för DORA)

Du arbetar i en dynamisk miljö där du självständigt driver ditt flöde framåt och samtidigt samarbetar med flera gränssnitt inom organisationen, från utveckling och drift till juridik/compliance och ledning.

Krav:

  • 5+ års erfarenhet inom cybersäkerhet, DevSecOps eller närliggande roll

  • Praktisk erfarenhet av CI/CD-verktyg och säkerhetsintegration i pipelines

  • God kunskap om molnsäkerhet i minst en av AWS, Azure eller GCP

  • Erfarenhet av IAM-koncept och -verktyg (SSO, MFA, RBAC/ABAC, PAM)

  • Förståelse för nätverkssäkerhet, kryptografi och säker arkitektur

  • Erfarenhet av containerisering och orkestrering (Docker, Kubernetes) ur ett säkerhetsperspektiv

  • Flytande engelska, muntligt och skriftligt

  • Meriterande: kunskap om NIS2/DORA i praktiken, certifieringar (CISSP, CISM, CEH, OSCP, Azure/AWS Security), erfarenhet av Zero Trust-arkitektur, säkerhet inom reglerade branscher (finans, telekom, hälsa, kritisk infrastruktur), post-quantum-kryptografi/avancerad PKI-hantering, säkerhetsautomatisering med AI-stödda verktyg

  • Strukturerad och noggrann, med förmåga att omsätta regelverk till konkreta tekniska lösningar

  • God kommunikatör som kan förklara säkerhetsrisker för tekniska och icke-tekniska intressenter

  • Självgående med förmåga att ta initiativ och driva frågor i mål

  • Van att samarbeta tvärfunktionellt

Uppdragsdetaljer

  • Start: Enligt överenskommelse

  • Slut: Enligt specifik kundförfrågan, omfattning och längd fastställs per uppdrag

  • Placering: Stockholm/Göteborg/Malmö (Hybrid/on-site)

Vi erbjuder:
Hos WeQuel blir du en del av ett konsultteam som värdesätter people first – vi tror på att framgång skapas genom engagemang, samarbete och utveckling. Vi erbjuder en platt organisation med korta beslutsvägar, stark gemenskap och möjlighet att påverka din egen utveckling.

H1B sponsor likely
AI tools
Apply faster with autofillThe NextRaise extension autofills your application in one click.Get the extension

Similar jobs

  • DevSecOps-ingenjör at procruitmentGöteborg, Sweden
  • DevOps Engineer at justergroupabGothenburg, Sweden
  • DevOps Engineer at sdworxnvSundbyberg, Sweden
  • Azure DevOps Specialist at ahubStockholm, Sweden
  • DevOps Engineer at metabytesLaholm, Sweden
  • Senior Infrastructure Engineer / Technical Lead at nexerinfrastructureStockholm, Sweden