Ny tjänst: Cybersecurity Testing & Operations Specialist på Capgemini Engineering – det här söker arbetsgivaren
Capgemini Engineering rekryterar en Cybersecurity Testing & Operations Specialist på Capgemini Engineering. Enligt annonsen handlar rollen om att stärka organisationens cyberresiliens genom säkerhetstestning, sårbarhetshantering, operativa säkerhetsförbättringar och kontinuerlig validering av säkerhetskontroller.
Annonsen specificerar inte placeringsort, arbetsform (på plats/hybrid/distans) eller sista ansökningsdag.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot cybersäkerhet/IT-säkerhet med fokus på test, verifiering och operativ förbättring. I annonsen lyfts bland annat följande ansvar:
- Planera, genomföra och koordinera cybersäkerhetstestning, inklusive sårbarhetsanalyser, penetrationstester, validering av säkerhetskontroller, attacksimuleringar och tekniska säkerhetsgranskningar i infrastruktur, applikationer, molnplattformar och nätverksmiljöer.
- Driva vulnerability management end-to-end: identifiering, riskbedömning, prioritering, uppföljning av åtgärder, rapportering samt kontinuerlig förbättring av styrning och operativa arbetssätt.
- Utvärdera effektiviteten i säkerhetskontroller och defensiva förmågor och säkerställa alignment mot branschramverk, regulatoriska krav, säkerhetspolicys och organisationens riskhanteringsmål.
- Samarbeta med security operations, infrastruktur-, moln-, applikations- och arkitektteam för att hitta gap, definiera åtgärdsplaner och stötta implementering av hållbara förbättringar.
- Etablera och förvalta metodik, standarder, procedurer och rapporteringsramverk för testning och operativa processer, för att skapa konsekvens, kvalitet och repeterbarhet.
- Stötta kontinuerliga förbättringsinitiativ genom bland annat threat-informed testing, purple team-övningar, attack path validation, security posture assessments och aktiviteter för operativ säkerhetsberedskap (readiness).
Kravprofil: kompetens och erfarenhet
Krav
- Kandidatexamen eller masterexamen inom telekommunikation, elektronik, datavetenskap, cybersäkerhet eller närliggande område.
- Minst 8–10 års erfarenhet inom cybersäkerhetstestning, sårbarhetshantering, penetrationstest, säkerhetsgranskning (security assessment) eller cybersäkerhetsoperationer.
- God förståelse för cybersäkerhetsramverk, riskhanteringsprinciper, säkerhetskontroller och branschpraxis.
- Erfarenhet av verktyg för sårbarhetsanalys och säkerhetstestning, exempelvis Tenable, Qualys, Nessus, Burp Suite, Nmap, Metasploit, Microsoft Defender eller motsvarande tekniker.
Meriterande
Annonsen listar inga uttryckliga meriterande krav. Däremot nämns att arbetet kan omfatta modern telekomteknik som 5G Core och cloud-native-arkitekturer, vilket kan indikera relevant kontext i uppdrag och kundmiljöer.
Vilken typ av säkerhetsroll är det?
Detta är i grunden en specialistroll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tyngdpunkt på:
- Teknisk säkerhetstestning (vulnerability assessments, penetration testing, attack simulations).
- Sårbarhetsstyrning och operativ riskreducering (vulnerability management och governance).
- Validering av säkerhetskontroller och förmåga i försvar (defensive capabilities), inklusive kontinuerlig förbättring och kvalitetssäkring.
Annonsen berör även arbetssätt som purple teaming och threat-informed testing, vilket placerar rollen nära säkerhetsoperationer och kontinuerlig verifiering av skydd i IT-miljöer. Den tar däremot inte upp säkerhetsskydd, fysiskt skydd eller personalsäkerhet som egna ansvarsområden.
Det här bör kandidater lyfta i ansökan
Utifrån kravbilden och ansvarsbeskrivningen kan kandidater vinna på att konkretisera följande i sin ansökan:
- Exempel på hur du planerat och genomfört säkerhetstestning i olika miljöer: infrastruktur, applikationer, moln och nätverk.
- Erfarenhet av att driva vulnerability management i hela kedjan: från upptäckt och riskbedömning till prioritering, åtgärdsuppföljning och rapportering.
- Hur du arbetat med att validera säkerhetskontroller och knyta resultat till riskhantering, ramverk och interna policys.
- Samverkan med drift/SOC, infrastruktur, moln, utveckling och arkitektur – inklusive hur du omsatt identifierade gap till genomförbara remediation-planer.
- Metodik och dokumentation: hur du skapat standarder, rutiner och rapporteringsformat som ger repeterbara tester och jämförbara resultat över tid.
- Praktisk verktygsvana (t.ex. Tenable/Qualys/Nessus, Burp Suite, Nmap, Metasploit, Microsoft Defender eller likvärdigt) och vad du använt respektive verktyg till.
Så söker du tjänsten
I annonsen framgår att Capgemini som del av rekryteringsprocessen genomför identitetsverifiering genom kontroll av ID-kort, och att bakgrundskontroller kan genomföras vid behov.
Det framgår inte av annonsen exakt hur ansökan ska skickas in (t.ex. via specifik länk/e-post), inte heller sista ansökningsdag.
Sammanfattningsvis söker Capgemini Engineering en senior cybersäkerhetsspecialist med starkt fokus på säkerhetstestning, sårbarhetshantering och kontinuerlig validering av säkerhetskontroller – en roll som kombinerar teknisk granskning med operativt förbättringsarbete i komplexa IT- och molnmiljöer.







