Ny tjänst: Cybersecurity Testing & Operations Specialist på Capgemini Engineering – det här söker arbetsgivaren
Capgemini Engineering rekryterar en Cybersecurity Testing & Operations Specialist på Capgemini Engineering med fokus på att stärka organisationens cyberresiliens genom säkerhetstestning, sårbarhetshantering, operativa säkerhetsförbättringar och kontinuerlig validering av säkerhetskontroller. Rollen omfattar både praktiskt genomförande och metodiskt arbete kring hur test och uppföljning ska bedrivas över tid.
Annonsen anger inte ort, arbetsform (på plats/hybrid/distans), anställningsform eller sista ansökningsdag.
Ansvar och arbetsuppgifter
I rollen ingår att planera, genomföra och samordna flera typer av cybersäkerhetsaktiviteter i tekniska miljöer som infrastruktur, applikationer, molnplattformar och nätverk. Capgemini lyfter särskilt följande ansvarsområden:
- Planera, exekvera och koordinera cybersäkerhetstestning, inklusive sårbarhetsskanningar, penetrationstester, validering av säkerhetskontroller, attacksimuleringar och tekniska säkerhetsgranskningar.
- Driva sårbarhetshantering end-to-end: identifiering, riskbedömning, prioritering, uppföljning av åtgärder (remediation tracking), rapportering samt förbättring av styrning och operativa arbetssätt.
- Utvärdera effektiviteten i säkerhetskontroller och defensiv förmåga, med krav på att arbetet ligger i linje med ramverk, regulatoriska krav, säkerhetspolicyer och organisationens riskhanteringsmål.
- Samarbeta med security operations, infrastruktur-, moln-, applikations- och arkitekturteam för att hitta säkerhetsgap, ta fram åtgärdsplaner och stödja hållbara förbättringar.
- Etablera och förvalta metoder, standarder, rutiner och rapporteringsramverk för säkerhetstestning och operativa processer för att säkerställa konsekvens, kvalitet och repeterbarhet.
- Stödja kontinuerliga förbättringar via threat-informed testing, purple team-övningar, attack path validation, security posture assessments och aktiviteter för operativ säkerhetsberedskap (operational security readiness).
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller masterexamen inom telekommunikation, elektronik, datavetenskap, cybersäkerhet eller relaterat område.
- Minst 8–10 års erfarenhet inom cybersecurity testing, vulnerability management, penetration testing, security assessment eller cybersäkerhetsoperationer.
- God förståelse för cybersäkerhetsramverk, riskhanteringsprinciper, säkerhetskontroller och branschpraxis.
- Erfarenhet av verktyg för sårbarhetsanalys och säkerhetstestning, exempelvis Tenable, Qualys, Nessus, Burp Suite, Nmap, Metasploit, Microsoft Defender eller motsvarande.
Meriterande
Annonsen listar inga formella meriterande krav. Däremot framhålls att arbetet sker i kontext av telekomteknik, inklusive 5G Core och cloud-native-arkitekturer, vilket signalerar att relevant erfarenhet kan vara värdefull.
Vilken typ av säkerhetsroll är det?
Detta är en teknisk cybersäkerhets- och IT-säkerhetsroll med tydlig tyngdpunkt på offensiv och defensiv validering: penetrationstestning, sårbarhetshantering, kontrollverifiering och attacker-/vägvalidering (attack path validation). Rollen ligger nära säkerhetsoperationer (Security Operations) och riskbaserad styrning av sårbarheter, snarare än exempelvis fysiskt skydd eller personalsäkerhet.
Att annonsen betonar ramverk och regulatoriska krav kopplat till riskhanteringsmål pekar också på ett gränssnitt mot compliance och styrning inom informationssäkerhet, men med fokus på teknisk verifiering i produktionsnära miljöer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens fokus kan kandidater vinna på att konkretisera både genomförandeförmåga och arbetssätt. Exempel på sådant som ligger nära kravbilden:
- Exempel på hur du planerat och koordinerat säkerhetstestning (sårbarhetsbedömningar, penetrationstester, attacker-/kontrollvalidering) i miljöer som omfattar infrastruktur, applikationer, moln och nätverk.
- Hur du drivit sårbarhetshantering end-to-end: riskklassning, prioritering, uppföljning av åtgärder, rapportering och förbättring av governance.
- Hur du arbetat med att utvärdera säkerhetskontrollers effektivitet och kopplat testresultat till ramverk, policyer och riskmål.
- Samarbete med SOC/säkerhetsoperationer samt infrastruktur-, moln- och utvecklingsteam för att ta fram åtgärdsplaner och få igenom varaktiga förbättringar.
- Metodik och dokumentation: hur du etablerat standarder, rutiner och rapporteringsstrukturer som gör testning repeterbar och spårbar över tid.
- Praktisk verktygsvana (t.ex. Tenable/Qualys/Nessus, Burp Suite, Nmap, Metasploit, Microsoft Defender) och hur verktygen använts för att driva beslut och åtgärder.
- Erfarenhet av threat-informed testing, purple team-aktiviteter och operational security readiness som stöd för kontinuerlig förbättring.
Så söker du tjänsten
I anslutning till ansökningsprocessen uppger Capgemini att identitetsverifiering kommer att genomföras genom kontroll av ID-kort, och att bakgrundskontroller kan göras vid behov. Annonsen specificerar inte sista ansökningsdag eller ytterligare detaljer om ansökningsförfarande.
Sammanfattningsvis beskriver annonsen en senior cybersäkerhetsroll med starkt fokus på test, sårbarhetsstyrning och kontinuerlig validering av säkerhetskontroller – ett kompetensområde som blir allt mer centralt när organisationer ska omsätta IT-säkerhetskrav och riskhantering till mätbara, tekniskt verifierade förbättringar.



