Head of Security – Göteborg – Wint

Sakerhetsvarlden

Göteborgs kommun

On-site

SEK 800,000 - 1,000,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Sakerhetsvarlden söker en Senior Head of Security i Göteborg. I denna nyckelroll kommer du att leda säkerhetsarbetet med fokus på IAM, kodsäkerhet, och incidenthantering. Kontoret ligger i Gårda och tjänsten är heltidsanställning.

Rollen kräver minst 7 års erfarenhet inom IT-säkerhet och en stark förståelse för säkerhetsramverk och molnsäkerhet. Du kommer att samarbeta med CTO och driva säkerhetspolitik inom företaget.

Qualifications

  • 7–10+ års erfarenhet inom IT-säkerhet, helst från mjukvarubolag.
  • Förmåga att läsa och förstå C#/.NET-kod.
  • Erfarenhet av Azure, särskilt IAM och nätverkssäkerhet.

Responsibilities

  • Sköta hela säkerhetsarbetet över organisationen.
  • Äga säkerhetsramverk som NIST CSF och ISO 27001.
  • Driva riskanalyser och hantera incidenter.

Skills

IT-säkerhet
C#/.NET-kodgranskning
Molnsäkerhet
Identitet och åtkomst
Incidenthantering
Pentest och riskanalys

Job description

Senior Head of Security i Göteborg. Driv IAM/Azure, kodsäkerhet, pentest och ramverk (NIST/ISO/SOC 2) samt AI-säkerhet. Heltid, kontor i Gårda.

Ny tjänst: Wint söker Head of security till Wint i Göteborg – det här söker arbetsgivaren

Wint rekryterar en Head of Security i Göteborg. Enligt annonsen är rollen placerad på kontoret i Jacyzhuset i Gårda, med en grundmodell om fyra dagar i veckan på kontoret och en dag hemifrån. Tjänsten är tillsvidare på heltid.

Rollen är tydligt förankrad i IT-säkerhet och informationssäkerhet i en produkt- och utvecklingsintensiv miljö. Head of Security rapporterar direkt till vd Daniel Johansson och får mandat att driva säkerhetsarbetet tvärs över bolaget, med en uttalad separation från CTO-funktionen. Samtidigt ska rollen arbeta nära CTO Anders Josefsson och utvecklingsorganisationen, med uppdraget att kunna bromsa när risknivån kräver det.

Ansvar och arbetsuppgifter

Annonsen beskriver ett brett säkerhetsansvar som spänner från identitet och åtkomst till kodsäkerhet, leverantörsrisker och incidenthantering. Initialt ligger fokus på grundläggande kontroller och arbetssätt, och därefter breddas uppdraget.

Huvudfokus i början:

  • Identitet, åtkomst och enhetssäkerhet: äga Azure PIM, driva vidare just-in-time-modell, äga VPN-arkitektur, genomföra löpande åtkomstgranskning, äga MDM-program samt äga on/offboarding-rutin.
  • Kodsäkerhet (applikationssäkerhet): läsa och förstå Wints C#/.NET-kodbas tillräckligt för att granska känsliga ändringar, identifiera sårbarheter i pull requests och vägleda utvecklare i säker kodning. Vidareutveckla automatiserade säkerhetsskanningar och granskningsmallar i PR-flödet.

Fokus när du är mer varm i kläderna:

  • Pentest och risk: äga pentest-programmet, driva riskanalyser och hantera kunders säkerhetskrav i affärsdialogen.
  • Leverantörs- och supply chain-säkerhet: äga tredjepartsrisk och DPA-portfölj samt arbeta för att minska exponering mot supply chain-attacker (NuGet, npm, GitHub Actions).
  • Policy och ramverk: vidareutveckla säkerhetspolicys och driva mappning mot ramverk som NIST CSF, ISO 27001 och/eller SOC 2 (val av ramverk ska göras utifrån kund- och regulatoriska behov).
  • AI-säkerhet: äga AI-användarpolicy (tillåtet/blockerat och uppföljning av efterlevnad) samt säkra datakontroller mot AI-leverantörer för att undvika att kunddata lämnar systemen via utvecklingsverktyg.
  • Incidenthantering: äga post-mortem-flödet för säkerhetsincidenter, leda analysen, driva åtgärder och säkra att lärdomar omsätts i policy och process.
  • Workshops och stöd: stötta interna team och kunder i säkerhetsfrågor, vägleda utvecklingsteam samt hjälpa sälj med säkerhetsformulär och DPA-frågor.

Leverans inom 90 dagar: Wint vill att den som anställs presenterar en konkret, riskprioriterad åtgärdslista för hur bolaget kan bli säkrare utan att tappa utvecklingstakt, inklusive bedömning av hot, sannolikhet och åtgärdseffekt.

Kravprofil: kompetens och erfarenhet

Wint söker enligt annonsen en senior profil som kombinerar strategiskt ansvar med förmåga att arbeta hands-on i tekniska frågor, från kodgranskning till säkerhetsstrategi.

Krav (enligt annonsen):

  • 7–10+ års erfarenhet inom IT-säkerhet, från mjukvarubolag eller som säkerhetskonsult.
  • Förmåga att läsa och förstå C#/.NET-kodbaser och granska dem ur säkerhetssynpunkt (utvecklarbakgrund i .NET är meriterande men inte ett krav).
  • Erfarenhet av molnmiljöer, särskilt Azure, inklusive IAM, nyckelhantering och nätverkssäkerhet.
  • Avancerad förståelse för identitet, åtkomst och nätverk, exempelvis PIM/PAM, SSO, VPN och segmentering.
  • Erfarenhet av minst ett etablerat säkerhetsramverk, såsom NIST CSF, ISO 27001, SOC 2 eller motsvarande.
  • Praktisk erfarenhet av pentest och riskanalys (att beställa, leda eller själv utföra).

Meriterande (enligt annonsen):

  • Arbetat i eller nära en CISO-/Head of Security-roll tidigare.
  • Erfarenhet av att forma säkerhetsfunktioner på växande bolag.
  • Aktivt intresse för AI och dess påverkan på säkerhet (risk och möjlighet).

Personliga egenskaper (enligt annonsen):

  • Vågar säga “stopp” och kan motivera beslut med data, inte bara känsla.
  • Självgående och håller sig nära både utveckling och affär.
Vilken typ av säkerhetsroll är det?

Utifrån annonsens innehåll är detta i första hand en ledande roll inom IT-säkerhet/cybersäkerhet och informationssäkerhet i ett SaaS-/mjukvarubolag, med tydlig tyngd på identitet och åtkomst (IAM), applikationssäkerhet (kodsäkerhet), molnsäkerhet i Azure, tredjeparts- och supply chain-säkerhet samt incidenthantering.

Rollen berör också compliance- och styrningsfrågor genom arbete med ramverk som NIST CSF, ISO 27001, SOC 2 samt hantering av DPA:er och kunders säkerhetskrav. Däremot nämns inte säkerhetsskydd enligt säkerhetsskyddslagen, fysiskt skydd, beredskap/krisledning eller personalsäkerhet som egna spår i annonsen.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Wint söker Head of Security i Göteborg – krav & ansvar
Wint söker Head of Security i Göteborg – krav & ansvar

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 800,000 - 1,200,000
Wint söker Head of Security i Göteborg – Azure/.NET, IAM
Wint söker Head of Security i Göteborg – Azure/.NET, IAM

Sakerhetsvarlden • Göteborgs kommun

Hybrid
SEK 750,000 - 950,000
Head of security till Wint
Head of security till Wint

Wint • Göteborgs kommun

Hybrid
SEK 600,000 - 800,000
Head of security till Wint
Head of security till Wint

Wint Group AB • Göteborgs kommun

Hybrid
SEK 800,000 - 1,000,000
Direkt rapporteringsväg till vd
Tekniskt nyfiken organisation
Kompetenta kollegor
Säkerhetschef: Azure, kodgranskning & AI-policy
Säkerhetschef: Azure, kodgranskning & AI-policy

Wint Group AB • Göteborgs kommun

Hybrid
SEK 800,000 - 1,000,000
Direkt rapporteringsväg till vd
Tekniskt nyfiken organisation
Kompetenta kollegor
Head of Security & Risk (AI‑Driven)
Head of Security & Risk (AI‑Driven)

Wint • Göteborgs kommun

Hybrid
SEK 600,000 - 800,000
Head of Security – Webdoc – Göteborg – Carasent Group
Head of Security – Webdoc – Göteborg – Carasent Group

Sakerhetsvarlden • Göteborgs kommun

On-site
SEK 650,000 - 850,000
Carasent Group söker Head of Security i Göteborg | Webdoc
Carasent Group söker Head of Security i Göteborg | Webdoc

Sakerhetsvarlden • Göteborgs kommun

On-site
Security Architect
Security Architect

Swish • Sweden

Hybrid
SEK 600,000 - 800,000
Hälsoförsäkringar
Friskvård
Kollektivavtal och tjänstepension
+1
Wise IT söker IT Security Specialist till Bulten i Göteborg
Wise IT söker IT Security Specialist till Bulten i Göteborg

Sakerhetsvarlden • Göteborgs kommun

On-site