Ny tjänst: Cybersecurity Testing & Operations Specialist på Capgemini Engineering – det här söker arbetsgivaren
Capgemini Engineering rekryterar en Cybersecurity Testing & Operations Specialist på Capgemini Engineering. Enligt jobbannonsen handlar rollen om att stärka organisationens cyberresiliens genom säkerhetstestning, sårbarhetshantering, operativa säkerhetsförbättringar och kontinuerlig validering av säkerhetskontroller.
Ort, placeringsform (på plats/hybrid/distans), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Rollen är tydligt inriktad mot praktisk cybersäkerhet och operativt förbättringsarbete i teknikmiljöer som omfattar infrastruktur, applikationer, molnplattformar och nätverk. Arbetsgivaren beskriver bland annat följande ansvar:
- Planera, genomföra och koordinera cybersäkerhetstester, inklusive sårbarhetsanalyser, penetrationstester, validering av säkerhetskontroller, attacksimuleringar och tekniska säkerhetsgranskningar.
- Driva sårbarhetshantering end-to-end: identifiering, riskbedömning, prioritering, uppföljning av åtgärder, rapportering och kontinuerlig förbättring av styrning och operativa arbetssätt.
- Utvärdera effektiviteten i säkerhetskontroller och defensiv förmåga, med fokus på linjering mot ramverk, regulatoriska krav, säkerhetspolicyer och organisationens riskhanteringsmål.
- Samarbeta med security operations, infrastruktur-, moln-, applikations- och arkitektteam för att identifiera gap, ta fram åtgärdsplaner och stödja hållbara förbättringar.
- Ta fram och förvalta metodik, standarder, processer och rapporteringsramverk för säkerhetstestning och operativa säkerhetsprocesser.
- Stödja kontinuerliga förbättringar genom hotinformerad testning, purple team-övningar, validering av attackvägar, säkerhetslägesbedömningar och aktiviteter kopplade till operativ säkerhetsberedskap.
Kravprofil: kompetens och erfarenhet
Krav
- Kandidat- eller masterexamen inom telekommunikation, elektronik, datavetenskap, cybersäkerhet eller närliggande område.
- Minst 8–10 års erfarenhet inom cybersäkerhetstestning, vulnerability management, penetrationstestning, säkerhetsgranskning eller cybersäkerhetsoperationer.
- God förståelse för cybersäkerhetsramverk, riskhanteringsprinciper, säkerhetskontroller och branschpraxis.
- Erfarenhet av verktyg för sårbarhetsanalys och säkerhetstestning, exempelvis Tenable, Qualys, Nessus, Burp Suite, Nmap, Metasploit, Microsoft Defender eller motsvarande.
Meriterande
Annonsen listar inga formella meriterande krav. Däremot framgår att arbetet sker i miljöer kopplade till telekomteknik, inklusive 5G Core och cloud-native-arkitekturer, vilket kan vara relevant att ha erfarenhet av.
Vilken typ av säkerhetsroll är det?
Utifrån annonsens beskrivning är detta främst en roll inom cybersäkerhet och IT-säkerhet/informationssäkerhet med tyngdpunkt på teknisk verifiering och operativt säkerhetsarbete: penetrationstestning, sårbarhetshantering, validering av kontroller samt samverkan med drift-, moln- och utvecklingsteam.
Rollen berör även styrning och efterlevnad genom att säkerhetskontroller ska utvärderas mot ramverk, regulatoriska krav och policyer, men annonsen specificerar inte vilka regelverk eller standarder som används. Annonsen nämner inte säkerhetsskydd, fysiskt skydd eller personalsäkerhet som egna ansvarsområden.
Det här bör kandidater lyfta i ansökan
För den som söker tjänsten pekar annonsen på ett antal områden som sannolikt behöver styrkas med konkreta exempel och resultat:
- Genomförda säkerhetstester: sårbarhetsscanning, penetrationstester, attacksimuleringar och tekniska granskningar i infrastruktur-, applikations-, moln- och nätverksmiljöer.
- Hur du drivit vulnerability management i praktiken: riskbedömning, prioritering, uppföljning av remediations, rapportering och förbättring av arbetssätt.
- Erfarenhet av att validera säkerhetskontroller och mäta defensiv förmåga, samt att koppla åtgärder till riskhantering och policykrav.
- Samverkan tvärfunktionellt: hur du arbetat med SOC/säkerhetsoperationer, plattform/infrastruktur, cloud, applikation och arkitektur för att få igenom hållbara förbättringar.
- Metodik och dokumentation: exempel på standarder, processer och rapporteringsupplägg du etablerat för att skapa kvalitet och repeterbarhet i test- och driftssäkerhetsarbete.
- Verktygsvana: konkret användning av Tenable/Qualys/Nessus, Burp Suite, Nmap, Metasploit och/eller Microsoft Defender (eller likvärdiga verktyg) i relevanta leveranser.
Så söker du tjänsten
Annonsen beskriver ingen specifik ansökningslänk eller sista ansökningsdag. Det framgår dock att identitetsverifiering ingår i rekryteringsprocessen genom kontroll av ID-handling, och att bakgrundskontroller kan genomföras vid behov.
Sammanfattningsvis är tjänsten Cybersecurity Testing & Operations Specialist på Capgemini Engineering en senior, tekniskt orienterad cybersäkerhetsroll med fokus på testning, sårbarhetshantering och kontinuerlig validering av säkerhetskontroller i moderna miljöer, inklusive moln och telekom.







