Senaste jobbinformationen från Sakerhetsvarlden för tjänsten som Wint söker Head of Security i Göteborg – krav & ansvar. If the Wint söker Head of Security i Göteborg – krav & ansvar lediga tjänsten i Västra Götalands län matchar dina kvalifikationer, vänligen skicka din senaste ansökan eller CV direkt via den uppdaterade Jobkos-portalen.
Observera att det inte alltid är enkelt att söka jobb, eftersom kandidater måste uppfylla vissa krav från företaget. Vi hoppas att karriärmöjligheten hos Sakerhetsvarlden för tjänsten som Wint söker Head of Security i Göteborg – krav & ansvar nedan matchar din profil.
Head of Security till Wint i Göteborg. Roll inom IT- och informationssäkerhet: IAM, applikationssäkerhet, Azure, risk/pentest och NIST/ISO/SOC 2. Läs kraven.
Ny tjänst: Wint söker Head of security till Wint i Göteborg – det här söker arbetsgivaren
Wint söker en Head of Security med placering i Göteborg. Enligt annonsen är rollen direkt underställd vd Daniel Johansson och har mandat att driva säkerhetsarbetet tvärs över bolaget, med en uttalad organisatorisk separation från CTO-funktionen. Rollen innebär nära samarbete med utvecklingsorganisationen, men med uppdrag att kunna stoppa eller senarelägga förändringar när riskbilden kräver det.
Tjänsten är en tillsvidareanställning på heltid. Wint anger kontor i Jacyzhuset i Gårda, Göteborg, och en grundmodell för distansarbete på fyra dagar per vecka på kontoret och en dag hemifrån.
Ansvar och arbetsuppgifter
Annonsen beskriver ett brett ansvar inom IT-säkerhet och informationssäkerhet, med tydlig tyngdpunkt på identitet/åtkomst, applikationssäkerhet och styrning av risk- och leverantörsrelaterade frågor.
Identitet, åtkomst och enhetssäkerhet: ägarskap för Azure PIM och vidareutveckling av just-in-time-modell, ansvar för VPN-arkitektur, löpande åtkomstgranskningar, ägarskap för MDM-program samt on-/offboarding-rutiner.
Kodsäkerhet: kunna läsa och förstå Wints C#/.NET-kodbas för att granska känsliga ändringar, identifiera sårbarheter i pull requests och vägleda utvecklare i säker kodning, samt vidareutveckla automatiserade säkerhetsskanningar och granskningsmallar i PR-flödet.
Fokus när kandidaten är “varm i kläderna”:
Pentest och risk: äga pentest-programmet, driva riskanalyser och hantera kunders säkerhetskrav i affärsdialog.
Leverantörs- och supply chain-säkerhet: äga tredjepartsrisk och DPA-portfölj, samt minska exponering mot supply chain‑attacker kopplade till exempelvis NuGet, npm och GitHub Actions.
Policy och ramverk: vidareutveckla säkerhetspolicys och driva mappning mot ramverk som NIST CSF, ISO 27001 och/eller SOC 2 (vad som väljs ska enligt annonsen matcha kund- och regulatoriska behov).
AI-säkerhet: äga AI-användarpolicy och säkra datakontroller mot AI-leverantörer så att kunddata inte oavsiktligt lämnar systemen via utvecklingsverktyg.
Incidenthantering: äga post‑mortem‑flödet för säkerhetsincidenter, leda analys och driva åtgärder samt säkerställa att lärdomar omsätts i policy och process.
Workshops och stöd: stödja interna team och kunder i säkerhetsfrågor, vägleda utvecklingsteam samt hjälpa sälj med säkerhetsformulär och DPA‑frågor.
Förväntad leverans inom 90 dagar: en riskprioriterad åtgärdslista för hur bolaget ska bli “säkrare utan att tappa fart”, där hot, sannolikhet och åtgärders effekt per insats tydliggörs.
Kravprofil: kompetens och erfarenhet
Wint söker en senior profil som kombinerar tekniskt djup med strategiskt ansvar, och som kan röra sig mellan operativ kodnära säkerhet och övergripande säkerhetsstyrning.
Krav (enligt annonsen):
7–10+ års erfarenhet inom IT-säkerhet, från mjukvarubolag eller som säkerhetskonsult.
Förmåga att läsa och förstå C#/.NET-kodbaser och granska ur säkerhetsperspektiv (egen .NET-utvecklarbakgrund är meriterande men inte ett krav om applikationssäkerhet behärskas i andra språk).
Erfarenhet av molnmiljöer, särskilt Azure (IAM, nyckelhantering, nätverkssäkerhet m.m.).
Avancerad förståelse för identitet, åtkomst och nätverk, exempelvis PIM/PAM, SSO, VPN och segmentering.
Erfarenhet av minst ett etablerat säkerhetsramverk: NIST CSF, ISO 27001, SOC 2 eller motsvarande.
Praktisk erfarenhet av pentest och riskanalys (att beställa, leda eller själv utföra).
Meriterande (enligt annonsen):
Arbetat i eller nära en CISO-/Head of Security-roll tidigare.
Erfarenhet av att forma säkerhetsfunktioner i växande bolag.
Aktivt intresse för AI och dess påverkan på säkerhet, både risk och möjlighet.
Personliga egenskaper som lyfts:
Kunna säga “stopp” och göra det datadrivet, inte på känsla.
Självgående och nära både utveckling och affär.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en senior roll inom informationssäkerhet/IT-säkerhet och cybersäkerhet i ett mjukvaru- och molnorienterat bolag. Annonsen betonar särskilt:
IAM och åtkomststyrning (Azure PIM, just-in-time, åtkomstgranskningar, on/offboarding).
Applikationssäkerhet och DevSecOps‑nära arbetssätt (PR-granskning, automatiserade skanningar, GitHub Actions och många repositories).
Risk- och leverantörsstyrning inklusive tredjepartsrisk, DPA och skydd mot supply chain‑attacker.
Styrning och efterlevnad genom policyarbete och mappning mot ramverk som NIST CSF/ISO 27001/SOC 2.
Incidenthantering med post‑mortem och kontinuerlig förbättring.
AI‑säkerhet kopplat till användning av AI‑utvecklingsverktyg och datakontroller.
Annonsen nämner även hantering av finansiell data och “tydliga GDPR‑och regulatoriska krav”, vilket placerar rollen nära compliance‑ och kundkravsarbete i säkerhetsarbetet. Däremot framgår inget om säkerhetsskydd, fysiskt skydd, personalsäkerhet eller beredskap utöver incidenthantering i IT‑miljö.
#J-18808-Ljbffr
Om tjänsten:
Företag: Sakerhetsvarlden
Tjänst: Wint söker Head of Security i Göteborg – krav & ansvar
Arbetsplats: Västra Götalands län
Land: SE
Så här skickar du in en ansökan:
Efter att ha läst och förstått kriterierna och minimikraven som förklaras i jobbannonsen Wint söker Head of Security i Göteborg – krav & ansvar at the office Västra Götalands län ovan, vänligen färdigställ dina ansökningshandlingar såsom personligt brev, CV, kopia av examensbevis och andra bilagor. Skicka in via länken 'Nästa sida' nedan.
DENNA JOBBANNONS HAR GÅTT UT (Över 30 dagar sedan).
Vänligen sök efter de senaste jobbmöjligheterna på vår
Startsida.
Beskr.: About Our ClientThis opportunity is with a global consumer organisation known for its focus on delivering customer‑centric solutions and operational excellence. The Företag operates on a global scale,...
Beskr.: Atlantic Container Line söker sin första CISO i Göteborg. Bygg och led informationssäkerhet med fokus på NIS2, GDPR, risk och governance. Läs krav och ansökan. Ny tjänst: Atlantic Container Line söker...
Beskr.: Atlantic Container Line AB (ACL) is seeking a hands-on, strategic Chief Information Security Officer to shape and lead the information security function across a global infrastructure. You will own go...
Beskr.: Combitech i Göteborg söker en Senior Chief Digital Officer som tar helhetsansvar för vår digitala och AI-drivna transformation. Rollen kräver teknisk djup, förändringskraft och förmåga att leda en hel...
Beskr.: KUKA Nordic is seeking an experienced Finance Business Partner to support its Northern Europe organisation, spanning the Nordics, Baltics, the UK and Irland. You will partner with regional leaders to...