Det här gör du hos oss
Du arbetar genom hela utvecklingskedjan och tittar på allt från pipelines och automatisering till sårbarheter, molnmiljöer och säker arkitektur.
I rollen kommer du bland annat att:
- Designa, implementera och underhålla säkra CI/CD-pipelines
- Automatisera infrastruktur och konfiguration med verktyg som Terraform och Ansible
- Integrera SAST, DAST, SCA och secrets management i utvecklingsflöden
- Arbeta med säker konfiguration och drift av AWS, Azure eller GCP samt Docker och Kubernetes
- Genomföra säkerhetsbedömningar, identifiera sårbarheter och hjälpa teamen att hitta fungerande sätt att åtgärda dem
- Monitorera applikations- och molnmiljöer och stötta vid incidenthantering
- Ge vägledning kring säker arkitektur och coacha team i DevSecOps-principer
Ditt team och arbetsplats
Som DevSecOps kliver du in i ett uppdrag och blir en del av ett team på omkring tio personer. Här arbetar ni tillsammans med utveckling, drift och säkerhet, vilket gör att rollen har många kontaktytor. Ena stunden kan du sitta djupt nere i en pipeline och fundera på var en säkerhetskontroll bäst hör hemma. Nästa diskuterar du en sårbarhet med en utvecklare eller hjälper teamet att hitta en arkitektur som möter säkerhetskrav.
Tjänsten är på heltid och arbetet sker på plats i Stockholm. Du kan även komma att stötta stakeholders i olika projekt.
Mer om dig
För att lyckas i rollen har du flera års arbetserfarenhet av DevOps, DevSecOps eller närliggande områden. CI/CD och Infrastructure as Code är bekanta delar av vardagen, liksom molnplattformar, containers och frågan om hur dessa konfigureras och drivs säkert.
Du har även erfarenhet av:
- CI/CD med exempelvis Jenkins, GitLab CI, Azure DevOps eller GitHub Actions
- Terraform, Ansible eller motsvarande Infrastructure as Code-verktyg
- AWS, Azure eller GCP samt Docker och Kubernetes
- SAST, DAST, SCA och secrets management
- Python, Bash, Go eller annat relevant script- eller programmeringsspråk
Dessutom har du förståelse för säkerhetsramverk och standarder som OWASP, ISO 27001 eller NIST och känner till compliance krav som kan påverka cloud native-miljöer. Certifieringar inom cloud eller security är meriterande.
Som person är du lösningsorienterad, analytisk och samarbetsorienterad. Du identifierar risker och problem, men stannar inte vid att konstatera dem. I stället söker du pragmatiska lösningar och kan förklara både vad som behöver göras och varför. Du trivs med att arbeta tillsammans med andra, delar gärna med dig av din kunskap och bidrar prestigelöst till att teamet kommer framåt.