Bygg säkra CI/CD-flöden som DevSecOps hos BeyondNow Group i Stockholm, med cloud, automation och security i samma kedja.
Har du arbetat med DevOps och märkt att du gärna hamnar i frågorna om hur det som byggs också kan bli säkrare? Hos BeyondNow får du arbeta i uppdrag där utveckling, drift och säkerhet behöver fungera tillsammans. Som DevSecOps Consultant bygger och utvecklar du CI/CD-flöden, automatiserar infrastruktur och ser till att säkerhetskontroller följer med genom hela utvecklingskedjan.
Vi erbjuder dig
Hos BeyondNow får du använda din tekniska bredd i projekt och miljöer, samtidigt som du fördjupar dig inom DevSecOps och säker mjukvaruutveckling. Du arbetar hands-on med tekniken, men får också en roll där din förmåga att guida andra och hitta pragmatiska lösningar blir viktig.
Här får du möjlighet att:
- Arbeta brett med DevSecOps, CI/CD, cloud security och Infrastructure as Code
- Kombinera automation och teknisk problemlösning med ett tydligt säkerhetsperspektiv
- Arbeta nära utvecklare, drift- och säkerhetsteam och påverka hur säkerhet byggs in i deras vardag
Det här gör du hos oss
Du arbetar genom hela utvecklingskedjan och tittar på allt från pipelines och automatisering till sårbarheter, molnmiljöer och säker arkitektur.
I rollen kommer du bland annat att:
- Designa, implementera och underhålla säkra CI/CD-pipelines
- Automatisera infrastruktur och konfiguration med verktyg som Terraform och Ansible
- Integrera SAST, DAST, SCA och secrets management i utvecklingsflöden
- Arbeta med säker konfiguration och drift av AWS, Azure eller GCP samt Docker och Kubernetes
- Genomföra säkerhetsbedömningar, identifiera sårbarheter och hjälpa teamen att hitta fungerande sätt att åtgärda dem
- Monitorera applikations- och molnmiljöer och stötta vid incidenthantering
- Ge vägledning kring säker arkitektur och coacha team i DevSecOps-principer
Ditt team och arbetsplats
Som DevSecOps kliver du in i ett uppdrag och blir en del av ett team på omkring tio personer. Här arbetar ni tillsammans med utveckling, drift och säkerhet, vilket gör att rollen har många kontaktytor. Ena stunden kan du sitta djupt nere i en pipeline och fundera på var en säkerhetskontroll bäst hör hemma. Nästa diskuterar du en sårbarhet med en utvecklare eller hjälper teamet att hitta en arkitektur som möter säkerhetskrav.
Tjänsten är på heltid och arbetet sker på plats i Stockholm. Du kan även komma att stötta stakeholders i olika projekt.
Mer om dig
För att lyckas i rollen har du flera års arbetserfarenhet av DevOps, DevSecOps eller närliggande områden. CI/CD och Infrastructure as Code är bekanta delar av vardagen, liksom molnplattformar, containers och frågan om hur dessa konfigureras och drivs säkert.
Du har även erfarenhet av:
- CI/CD med exempelvis Jenkins, GitLab CI, Azure DevOps eller GitHub Actions
- Terraform, Ansible eller motsvarande Infrastructure as Code-verktyg
- AWS, Azure eller GCP samt Docker och Kubernetes
- SAST, DAST, SCA och secrets management
- Python, Bash, Go eller annat relevant script- eller programmeringsspråk
Dessutom har du förståelse för säkerhetsramverk och standarder som OWASP, ISO 27001 eller NIST och känner till compliance krav som kan påverka cloud native-miljöer. Certifieringar inom cloud eller security är meriterande.
Som person är du lösningsorienterad, analytisk och samarbetsorienterad. Du identifierar risker och problem, men stannar inte vid att konstatera dem. I stället söker du pragmatiska lösningar och kan förklara både vad som behöver göras och varför. Du trivs med att arbeta tillsammans med andra, delar gärna med dig av din kunskap och bidrar prestigelöst till att teamet kommer framåt.
