DevSecOps-konsult – Konsultuppdrag inom cybersäkerhet
Vi på WeQuel söker nu flera DevSecOps-konsulte där ni blir en viktig del av säkerhetsarbetet med fokus på att integrera säkerhet i
utvecklings- och driftprocesser. Ni kommer arbeta brett med säkerhetsintegration i CI/CD, identitets- och åtkomsthantering samt
regelverk och styrning, i nära samarbete med utvecklings-, drift- och compliance-team.
Som konsult hos oss får ni möjlighet att arbeta hos någon av våra kunder som är ledande företag inom cybersäkerhet och IT-drift,
där du bidrar till att stärka säkerhetsarkitekturen, säkerställa regelefterlevnad och skapa hållbara, säkra utvecklingsprocesser.
Era arbetsuppgifter:
DevSecOps
- Integrering av säkerhet tidigt i utvecklingslivscykeln ("shift left") – SAST, DAST, SCA och containerskanning i CI/CD-pipelines
(t.ex. Jenkins, GitHub Actions, Azure DevOps, GitLab CI)
Uppbyggnad och underhåll av återanvändbara säkerhetsmallar, pipelines och blueprints för utvecklingsteam Identifiering, prioritering och åtgärdande av sårbarheter i kod, beroenden och containeravbildningar Säkring av infrastruktur som kod (Terraform, Ansible, Helm, Kubernetes-manifest) Uppsättning av övervakning, loggning och larm för säkerhetsrelaterade händelser (t.ex. Grafana, Prometheus, SIEM) Incidenthantering och rotorsaksanalys vid säkerhetsincidenter Identitets- och åtkomsthantering (IAM)
Design och implementering av autentisering och auktorisering (SSO, MFA, OIDC, SAML, OAuth2) Arbete med rollbaserad (RBAC) och attributbaserad (ABAC) åtkomstkontroll Hantering av identitetslivscykeln (onboarding/offboarding, access reviews, PAM) Implementering av Zero Trust-principer och "least privilege"-arkitektur Säkring av hemligheter och nycklar (KMS, HSM, secrets management) Stöd för molnbaserad IAM (Azure AD/Entra ID, AWS IAM, GCP IAM) i multi-cloud-miljöer Regelverk och styrning
Bidrag till efterlevnad av NIS2, DORA, GDPR och branschstandarder (ISO 27001, SOC 2) Deltagande i riskbedömningar, gap-analyser och revisioner Framtagning av dokumentation, policyer och rutiner för säkerhetsstyrning Stöd i leverantörs- och tredjepartsriskbedömningar (relevant för DORA) Du arbetar i en dynamisk miljö där du självständigt driver ditt flöde framåt och samtidigt samarbetar med flera gränssnitt inom
organisationen, från utveckling och drift till juridik/compliance och ledning.
Krav:
5+ års erfarenhet inom cybersäkerhet, DevSecOps eller närliggande roll Praktisk erfarenhet av CI/CD-verktyg och säkerhetsintegration i pipelines God kunskap om molnsäkerhet i minst en av AWS, Azure eller GCP Erfarenhet av IAM-koncept och -verktyg (SSO, MFA, RBAC/ABAC, PAM) Förståelse för nätverkssäkerhet, kryptografi och säker arkitektur Erfarenhet av containerisering och orkestrering (Docker, Kubernetes) ur ett säkerhetsperspektiv Flytande engelska, muntligt och skriftligt - Meriterande: kunskap om NIS2/DORA i praktiken, certifieringar (CISSP, CISM, CEH, OSCP, Azure/AWS Security), erfarenhet av Zero
Trust-arkitektur, säkerhet inom reglerade branscher (finans, telekom, hälsa, kritisk infrastruktur),
post-quantum-kryptografi/avancerad PKI-hantering, säkerhetsautomatisering med AI-stödda verktyg
Strukturerad och noggrann, med förmåga att omsätta regelverk till konkreta tekniska lösningar God kommunikatör som kan förklara säkerhetsrisker för tekniska och icke-tekniska intressenter Självgående med förmåga att ta initiativ och driva frågor i mål Van att samarbeta tvärfunktionellt Uppdragsdetaljer
Start: Enligt överenskommelse Slut: Enligt specifik kundförfrågan, omfattning och längd fastställs per uppdrag Placering: Stockholm/Göteborg/Malmö (Hybrid/on-site) Vi erbjuder:
Hos WeQuel blir du en del av ett konsultteam som värdesätter people first – vi tror på att framgång skapas genom engagemang,
samarbete och utveckling. Vi erbjuder en platt organisation med korta beslutsvägar, stark gemenskap och möjlighet att påverka din
egen utveckling.