Head of security till Wint
đ Vilka Ă€r Wint?
PĂ„ Wint gör vi det superenkelt för 5 000+ svenska företag att driva sin verksamhet genom att automatisera deras ekonomi- och löneadministration. Vi Ă€r en fullservicetjĂ€nst som ersĂ€tter den traditionella redovisningsbyrĂ„n â vi hanterar hela bolagets ekonomi automatiskt och i realtid. Idag Ă€r vi 130+ medarbetare i Göteborg: ekonomer, utvecklare, produkt, skatt, customer success m.fl. Alla med samma mĂ„l: att trolla bort sĂ„ mycket administration som möjligt för företagare. Business made fun, helt enkelt.
đŒ Om rollen
Som Head of Security rapporterar du direkt till vĂ„r vd, Daniel Johansson, och har mandat att driva sĂ€kerhet tvĂ€rs över hela bolaget â oberoende av CTO. Vi vill medvetet ha den separationen: utveckling driver fart, sĂ€kerhet driver sund tveksamhet. Du arbetar nĂ€ra CTO Anders Josefsson och resten av utvecklingsorganisationen â men ditt uppdrag Ă€r att kunna sĂ€ga "nej, eller Ă„tminstone inte Ă€n" nĂ€r det behövs.
Dina huvudfokus kommer att vara i början:
Identitet, Ă„tkomst och enhetssĂ€kerhet. Du Ă€ger Azure PIM och driver vidare just-in-time-modellen, Ă€ger VPN-arkitektur, driver löpande Ă„tkomstgranskning och Ă€ger MDM-programmet. Ăger on/offboarding-rutinen.
KodsÀkerhet. Du lÀser och förstÄr vÄr C#/.NET-kodbas tillrÀckligt vÀl för att granska kÀnsliga Àndringar, peka ut sÄrbarheter i pull requests och vÀgleda utvecklare i mönster för sÀker kodning. Du vidareutvecklar automatiserade sÀkerhetsskanningar och granskningsmallar i PR-flödet.
Och det hÀr kommer du fokusera pÄ nÀr du blir mer varm i klÀderna:
Pentest och risk. Ăger pentest-programmet, driver riskanalyser och hanterar kunders sĂ€kerhetskrav i affĂ€rsdialogen.
Leverantörs- och supply chain-sĂ€kerhet. Ăger tredjepartsrisk och DPA-portföljen, sĂ€krar exponering mot supply chain-attacker (NuGet, npm, GitHub Actions).
Policy och ramverk. Vidareutvecklar sĂ€kerhetspolicys och driver mappning mot ramverk (NIST CSF / ISO 27001 / SOC 2 â vi vĂ€ljer tillsammans vad som matchar vĂ„ra kund- och regulatoriska behov).
AI-sÀkerhet. Wint Àr ett AI-tungt utvecklingsbolag. Du Àger AI-anvÀndarpolicy (vad som Àr tillÄtet, vad som blockas, hur efterlevnaden följs upp) och sÀkrar datakontroller mot AI-leverantörer sÄ att kunddata inte oavsiktligt lÀmnar vÄra system via utvecklingsverktyg.
Incidenthantering. Ăger post-mortem-flödet för sĂ€kerhetsincidenter â leder analysen, driver Ă„tgĂ€rderna, sĂ€krar att lĂ€rdomar bakas in i policy och processer.
Workshops och stöd. Stöttar interna team och kunder i sĂ€kerhetsfrĂ„gor â vĂ€gleder utvecklingsteam, hjĂ€lper sĂ€lj med sĂ€kerhetsformulĂ€r och DPA-frĂ„gor frĂ„n kunder.
đ Det första du levererar (90 dagar)
Inom 90 dagar vill vi att du presenterar en konkret ÄtgÀrdslista för hur vi blir sÀkrare utan att tappa fart. Listan Àr riskprioriterad: vad Àr de största hoten mot bolaget, hur sannolika Àr de, och vilka ÄtgÀrder ger mest skydd per insats.
đ Vad du faktiskt kommer jobba i
Teknikstack: primÀrt C#/.NET pÄ Azure (PaaS-tjÀnster, managed databaser, edge-skydd). CI/CD via GitHub Actions, 100+ GitHub-repos, 30+ utvecklare. AI-utvecklingsverktyg Àr en del av vÄr dagliga utvecklingsmiljö.
AffĂ€rsdata: vi hanterar bokföring, lön och bankintegrationer för 5 000+ svenska företag â finansiell data med tydliga GDPR- och regulatoriska krav.
SĂ€kerhetsbas: SĂ€kerhetsfunktionen har en grund â du tar Ă€garskap och formar den vidare med direkt mandat frĂ„n vd.
âš Ăr det dig vi söker?
Vi söker en senior person som kombinerar djup teknisk kompetens med strategiskt ansvar â som kan zooma in i en kodgranskning lika vĂ€l som zooma ut till sĂ€kerhetsstrategi för bolaget.
Du har troligen:
7â10+ Ă„rs erfarenhet inom IT-sĂ€kerhet, frĂ„n ett mjukvarubolag eller som sĂ€kerhetskonsult
FörmÄga att lÀsa och förstÄ C#/.NET-kodbaser och granska dem ur sÀkerhetssynpunkt (egen utvecklarbakgrund i .NET Àr meriterande, men inte ett krav om du behÀrskar applikationssÀkerhet i andra sprÄk)
Erfarenhet av molnmiljöer, sĂ€rskilt Azure â IAM, nyckelhantering, nĂ€tverkssĂ€kerhet m.m.
Avancerad förstÄelse för identitet, Ätkomst, nÀtverk (PIM/PAM, SSO, VPN, segmentering)
Erfarenhet av minst ett etablerat sĂ€kerhetsramverk â NIST CSF, ISO 27001, SOC 2, eller motsvarande
Praktisk erfarenhet av pentest och riskanalys (att bestÀlla, leda, eller sjÀlv utföra)
Extra plus om du:
Har arbetat i eller nÀra en CISO-/Head of Security-roll tidigare
Har erfarenhet av att forma sÀkerhetsfunktioner pÄ vÀxande bolag
Har ett aktivt intresse för AI och dess pĂ„verkan pĂ„ sĂ€kerhet â bĂ„de risk och möjlighet
Personliga egenskaper:
Du vĂ„gar sĂ€ga "stopp" â och kan göra det med data, inte bara kĂ€nsla
Du Àr sjÀlvgÄende och hÄller dig nÀra bÄde utveckling och affÀr
â Vi erbjuder
Wint Àr ett bolag pÄ frammarsch dÀr utvecklare, ekonomer, sÀlj och produkt jobbar sida vid sida. Vi tror pÄ att jobba i team, driva förÀndring tillsammans, och att vi nÄr lÀngre med frihet under ansvar och tydliga mÄl Àn med detaljstyrning.
Ett mandat med direkt rapporteringsvÀg till vd och auktoritet att driva förÀndring
En tekniskt nyfiken organisation som vill göra sĂ€kerhet rĂ€tt â inte en som kĂ€mpar emot
Kompetenta kollegor och en CTO som förstÄr vad ditt jobb Àr (att inte alltid hÄlla med honom)
En rörlig vardag i ett entreprenöriellt bolag pÄ frammarsch dÀr du fÄr pÄverka utvecklingen i grunden
đ Plats och anstĂ€llning
Kontor: Jacyzhuset i GÄrda, Göteborg
Distansarbete: 4 dagar i veckan pÄ kontoret, 1 dag hemifrÄn som grund
AnstÀllningsform: Tillsvidare, heltid
đ SĂ„hĂ€r ser vĂ„r rekryteringsprocess ut
Ansökan â Personlighets- och logiskt test via Alva Labs â Inledande telefonsamtal med Talent Acquisition Manager â Intervju med Anders Josefsson (CTO och medgrundare) och Christian Genne (AI Exploration Lead)â En andra intervju med rekryterande chef Daniel Johansson (VD) â Caseintervju med presentation av hur du skulle bygga sĂ€kerhetsfunktionen hos oss â Referenser â Erbjudande â Avtalsskrivning
đ Sök eller hör av dig
LĂ„ter detta som nĂ„got för dig? Sök direkt â eller hör av dig till Linn CedergĂ„rdh om du har frĂ„gor innan du skickar in.
Vi tror pÄ forskningsbaserade och objektiva utvÀrderingsmetoder som stöd i arbetet att hitta rÀtt person till rÀtt roll. Av den anledningen anvÀnder vi Alva Labs bedömningsmetoder i vÄra rekryteringsprocesser.
Vi har valt att sjÀlva sköta rekryteringen till denna tjÀnst, och tackar dÀrför nej till all eventuell hjÀlp frÄn dig som sÀljer annonser och rekryteringstjÀnster.
- Avdelning
- Utveckling
- Platser
- Göteborg
Göteborg
Om Wint
PÄ Wint Àr vi fast beslutna att göra det superenkelt för vÄra kunder att driva företag genom att automatisera deras ekonomiadministration. VÄrt jobb Àr att trolla bort sÄ mycket som möjligt av de mÄsten som följer med företagande, sÄ att vÄra kunder fÄr mer tid till det som Àr kul. Eller viktigt. Eller lönsamt. Business made fun, helt enkelt.
Detta revolutionerande projekt kÀmpar vi Wintare tillsammans för varje dag, och nu söker vi dig som Àr senior redovisningsekonom, som Àr redo för att bidra med din kunskap och kompetens hos oss. HÀr blir du en del av en stark gemenskap som alla delar vÄr gemensamma vilja- att driva förÀndring i en trögrörlig bransch.
Se mer hur Wint funkar hÀr!
Wint AB | Drakegatan 10, 412 50 Göteborg | Org.nr. 556433â1717