Vill du arbeta med IT-säkerhet nära utveckling och få ett tydligt mandat att omsätta identifierade säkerhetsrisker till konkreta åtgärder? Vi söker nu en senior IT-säkerhetsspecialist till en av våra kunder i Stockholm.
Här får du en central roll i säkerhetsarbetet där fokus ligger på att få saker gjorda tillsammans med utvecklingsteamen. Du kommer att arbeta både proaktivt och reaktivt med säkerhetsfrågor, incidenter och sårbarheter – med stort utrymme att använda din erfarenhet för att bedöma vad som faktiskt är viktigast att prioritera.
OM ROLLEN:Som Senior IT-säkerhetsspecialist blir du en viktig länk mellan säkerhet och utveckling. Du kommer att ta emot säkerhetsfynd från exempelvis scanningar, granskningar, incidenter och externa rapporter, översätta dessa till konkreta åtgärder och tillsammans med utvecklingsteamen säkerställa att rätt saker blir åtgärdade.
Rollen innebär normalt inte att du själv skriver kod. Däremot behöver du ha en god teknisk förståelse, förstå utvecklarnas verklighet och kunna kommunicera säkerhetsfrågor på ett sätt som fungerar i praktiken.
En viktig del av rollen är att kunna göra riskbaserade prioriteringar. Alla säkerhetsrisker är inte lika kritiska och du behöver kunna förstå helheten, identifiera vad som är mest skyddsvärt och bedöma vilka åtgärder som ger störst effekt utifrån både verksamhetens behov och den tekniska verkligheten.
Du kommer också att fungera som en erfaren ”second opinion” när komplexa säkerhetsfrågor uppstår och bidra till att utveckla teamens kompetens och arbetssätt inom säkerhet.
DINA HUVUDSAKLIGA ARBETSUPPGIFTER:Har gedigen erfarenhet inom IT- och cybersäkerhet och är van vid att arbeta nära utvecklingsteam i tekniskt komplexa miljöer.
Du har förmågan att gå från identifierad risk till faktisk åtgärd och förstår att framgångsrikt säkerhetsarbete handlar lika mycket om prioritering, kommunikation och genomförande som om att identifiera sårbarheter.
För att lyckas i rollen ser vi att du:
Erfarenhet från penetrationstestning, offensiv säkerhet eller liknande arbete med sårbarheter, root cause analysis och riskreducering är starkt meriterande.
Du behöver även vara bekväm med att arbeta på engelska, som är koncernspråket.
OM FÖRETAGETVår kund är ett svenskt konsultbolag med verksamhet inom IT, telekom och industri. Bolaget arbetar med att koppla samman specialistkompetens med tekniskt komplexa verksamheter och har ett tydligt fokus på kvalitet, långsiktiga samarbeten och kompetensutveckling.
Du blir en del av en organisation där teknisk kompetens värderas högt och där du får möjlighet att arbeta med avancerade frågeställningar samtidigt som du fortsätter utvecklas inom ditt specialistområde.
ÖVRIG INFORMATIONOmfattning: Heltid
Start: Enligt överenskommelse
Lön: Konkurrenskraftig
Arbetstider: Kontorstider
Plats: Kista, Stockholm
Som anställd erbjuds bland annat:
Rollen passar dig som vill kombinera djup säkerhetskompetens med ett verksamhetsnära och pragmatiskt arbetssätt, och som motiveras av att säkerhetsarbetet faktiskt leder till konkreta förbättringar, inte bara rapporter och rekommendationer.
REKRYTERINGSPROCESS & KONTAKTDetta är en direktrekrytering, vilket innebär att kandidaten som får tjänsten blir anställd direkt hos vår kund. Rekryteringsprocessen hanteras av Nordicrule och vår kund önskar att alla frågor rörande tjänsten mejlas in till Nordicrule.
Fahim Gani: [email protected]