DevSecOps-konsult – Konsultuppdrag inom cybersäkerhet
Vi på WeQuel söker nu flera DevSecOps-konsulte där ni blir en viktig del av säkerhetsarbetet med fokus på att integrera säkerhet i utvecklings- och driftprocesser. Ni kommer arbeta brett med säkerhetsintegration i CI/CD, identitets- och åtkomsthantering samt regelverk och styrning, i nära samarbete med utvecklings-, drift- och compliance-team.
Som konsult hos oss får ni möjlighet att arbeta hos någon av våra kunder som är ledande företag inom cybersäkerhet och IT-drift, där du bidrar till att stärka säkerhetsarkitekturen, säkerställa regelefterlevnad och skapa hållbara, säkra utvecklingsprocesser.
Era arbetsuppgifter:
DevSecOps
Integrering av säkerhet tidigt i utvecklingslivscykeln ("shift left") – SAST, DAST, SCA och containerskanning i CI/CD-pipelines (t.ex. Jenkins, GitHub Actions, Azure DevOps, GitLab CI)
Uppbyggnad och underhåll av återanvändbara säkerhetsmallar, pipelines och blueprints för utvecklingsteam
Identifiering, prioritering och åtgärdande av sårbarheter i kod, beroenden och containeravbildningar
Säkring av infrastruktur som kod (Terraform, Ansible, Helm, Kubernetes-manifest)
Uppsättning av övervakning, loggning och larm för säkerhetsrelaterade händelser (t.ex. Grafana, Prometheus, SIEM)
Incidenthantering och rotorsaksanalys vid säkerhetsincidenter
Identitets- och åtkomsthantering (IAM)
Design och implementering av autentisering och auktorisering (SSO, MFA, OIDC, SAML, OAuth2)
Arbete med rollbaserad (RBAC) och attributbaserad (ABAC) åtkomstkontroll
Hantering av identitetslivscykeln (onboarding/offboarding, access reviews, PAM)
Implementering av Zero Trust-principer och "least privilege"-arkitektur
Säkring av hemligheter och nycklar (KMS, HSM, secrets management)
Stöd för molnbaserad IAM (Azure AD/Entra ID, AWS IAM, GCP IAM) i multi-cloud-miljöer
Regelverk och styrning
Bidrag till efterlevnad av NIS2, DORA, GDPR och branschstandarder (ISO 27001, SOC 2)
Deltagande i riskbedömningar, gap-analyser och revisioner
Framtagning av dokumentation, policyer och rutiner för säkerhetsstyrning
Stöd i leverantörs- och tredjepartsriskbedömningar (relevant för DORA)
Du arbetar i en dynamisk miljö där du självständigt driver ditt flöde framåt och samtidigt samarbetar med flera gränssnitt inom organisationen, från utveckling och drift till juridik/compliance och ledning.
Krav:
5+ års erfarenhet inom cybersäkerhet, DevSecOps eller närliggande roll
Praktisk erfarenhet av CI/CD-verktyg och säkerhetsintegration i pipelines
God kunskap om molnsäkerhet i minst en av AWS, Azure eller GCP
Erfarenhet av IAM-koncept och -verktyg (SSO, MFA, RBAC/ABAC, PAM)
Förståelse för nätverkssäkerhet, kryptografi och säker arkitektur
Erfarenhet av containerisering och orkestrering (Docker, Kubernetes) ur ett säkerhetsperspektiv
Flytande engelska, muntligt och skriftligt
Meriterande: kunskap om NIS2/DORA i praktiken, certifieringar (CISSP, CISM, CEH, OSCP, Azure/AWS Security), erfarenhet av Zero Trust-arkitektur, säkerhet inom reglerade branscher (finans, telekom, hälsa, kritisk infrastruktur), post-quantum-kryptografi/avancerad PKI-hantering, säkerhetsautomatisering med AI-stödda verktyg
Strukturerad och noggrann, med förmåga att omsätta regelverk till konkreta tekniska lösningar
God kommunikatör som kan förklara säkerhetsrisker för tekniska och icke-tekniska intressenter
Självgående med förmåga att ta initiativ och driva frågor i mål
Van att samarbeta tvärfunktionellt
Uppdragsdetaljer
Start: Enligt överenskommelse
Slut: Enligt specifik kundförfrågan, omfattning och längd fastställs per uppdrag
Placering: Stockholm/Göteborg/Malmö (Hybrid/on-site)
Vi erbjuder:
Hos WeQuel blir du en del av ett konsultteam som värdesätter people first – vi tror på att framgång skapas genom engagemang, samarbete och utveckling. Vi erbjuder en platt organisation med korta beslutsvägar, stark gemenskap och möjlighet att påverka din egen utveckling.
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.