Likeremote

Subscribe to the latest remote jobs:

  • Likeremote jobs on https://LinkedIn.com/
  • Likeremote jobs on https://telegram.org/
  • Likeremote jobs on Reddit.com
Wint logo

Head of security till Wint

Wint
  • 🇾đŸ‡Ș Sweden
  • On-site
  • Manager or above
  • 4 months ago
  • Azure
  • C#
  • .NET
  • npm
  • GitHub Actions
  • ISO 27001
  • SOC2
  • AI
  • CI/CD
  • GitHub
  • GDPR
  • IAM
Not scoredNo CV on file. Upload one and this job gets a score out of 100.Upload CV

🙌 Vilka Ă€r Wint?

PĂ„ Wint gör vi det superenkelt för 5 000+ svenska företag att driva sin verksamhet genom att automatisera deras ekonomi- och löneadministration. Vi Ă€r en fullservicetjĂ€nst som ersĂ€tter den traditionella redovisningsbyrĂ„n — vi hanterar hela bolagets ekonomi automatiskt och i realtid. Idag Ă€r vi 130+ medarbetare i Göteborg: ekonomer, utvecklare, produkt, skatt, customer success m.fl. Alla med samma mĂ„l: att trolla bort sĂ„ mycket administration som möjligt för företagare. Business made fun, helt enkelt.

đŸ’Œ Om rollen

Som Head of Security rapporterar du direkt till vĂ„r vd, Daniel Johansson, och har mandat att driva sĂ€kerhet tvĂ€rs över hela bolaget — oberoende av CTO. Vi vill medvetet ha den separationen: utveckling driver fart, sĂ€kerhet driver sund tveksamhet. Du arbetar nĂ€ra CTO Anders Josefsson och resten av utvecklingsorganisationen — men ditt uppdrag Ă€r att kunna sĂ€ga "nej, eller Ă„tminstone inte Ă€n" nĂ€r det behövs.

Dina huvudfokus kommer att vara i början:

  • Identitet, Ă„tkomst och enhetssĂ€kerhet. Du Ă€ger Azure PIM och driver vidare just-in-time-modellen, Ă€ger VPN-arkitektur, driver löpande Ă„tkomstgranskning och Ă€ger MDM-programmet. Äger on/offboarding-rutinen.

  • KodsĂ€kerhet. Du lĂ€ser och förstĂ„r vĂ„r C#/.NET-kodbas tillrĂ€ckligt vĂ€l för att granska kĂ€nsliga Ă€ndringar, peka ut sĂ„rbarheter i pull requests och vĂ€gleda utvecklare i mönster för sĂ€ker kodning. Du vidareutvecklar automatiserade sĂ€kerhetsskanningar och granskningsmallar i PR-flödet.

Och det hÀr kommer du fokusera pÄ nÀr du blir mer varm i klÀderna:

  • Pentest och risk. Äger pentest-programmet, driver riskanalyser och hanterar kunders sĂ€kerhetskrav i affĂ€rsdialogen.

  • Leverantörs- och supply chain-sĂ€kerhet. Äger tredjepartsrisk och DPA-portföljen, sĂ€krar exponering mot supply chain-attacker (NuGet, npm, GitHub Actions).

  • Policy och ramverk. Vidareutvecklar sĂ€kerhetspolicys och driver mappning mot ramverk (NIST CSF / ISO 27001 / SOC 2 — vi vĂ€ljer tillsammans vad som matchar vĂ„ra kund- och regulatoriska behov).

  • AI-sĂ€kerhet. Wint Ă€r ett AI-tungt utvecklingsbolag. Du Ă€ger AI-anvĂ€ndarpolicy (vad som Ă€r tillĂ„tet, vad som blockas, hur efterlevnaden följs upp) och sĂ€krar datakontroller mot AI-leverantörer sĂ„ att kunddata inte oavsiktligt lĂ€mnar vĂ„ra system via utvecklingsverktyg.

  • Incidenthantering. Äger post-mortem-flödet för sĂ€kerhetsincidenter — leder analysen, driver Ă„tgĂ€rderna, sĂ€krar att lĂ€rdomar bakas in i policy och processer.

  • Workshops och stöd. Stöttar interna team och kunder i sĂ€kerhetsfrĂ„gor — vĂ€gleder utvecklingsteam, hjĂ€lper sĂ€lj med sĂ€kerhetsformulĂ€r och DPA-frĂ„gor frĂ„n kunder.

🚀 Det första du levererar (90 dagar)

Inom 90 dagar vill vi att du presenterar en konkret ÄtgÀrdslista för hur vi blir sÀkrare utan att tappa fart. Listan Àr riskprioriterad: vad Àr de största hoten mot bolaget, hur sannolika Àr de, och vilka ÄtgÀrder ger mest skydd per insats.

📌 Vad du faktiskt kommer jobba i

  • Teknikstack: primĂ€rt C#/.NET pĂ„ Azure (PaaS-tjĂ€nster, managed databaser, edge-skydd). CI/CD via GitHub Actions, 100+ GitHub-repos, 30+ utvecklare. AI-utvecklingsverktyg Ă€r en del av vĂ„r dagliga utvecklingsmiljö.

  • AffĂ€rsdata: vi hanterar bokföring, lön och bankintegrationer för 5 000+ svenska företag — finansiell data med tydliga GDPR- och regulatoriska krav.

  • SĂ€kerhetsbas: SĂ€kerhetsfunktionen har en grund — du tar Ă€garskap och formar den vidare med direkt mandat frĂ„n vd.

✹ Är det dig vi söker?

Vi söker en senior person som kombinerar djup teknisk kompetens med strategiskt ansvar — som kan zooma in i en kodgranskning lika vĂ€l som zooma ut till sĂ€kerhetsstrategi för bolaget.

Du har troligen:

  • 7–10+ Ă„rs erfarenhet inom IT-sĂ€kerhet, frĂ„n ett mjukvarubolag eller som sĂ€kerhetskonsult

  • FörmĂ„ga att lĂ€sa och förstĂ„ C#/.NET-kodbaser och granska dem ur sĂ€kerhetssynpunkt (egen utvecklarbakgrund i .NET Ă€r meriterande, men inte ett krav om du behĂ€rskar applikationssĂ€kerhet i andra sprĂ„k)

  • Erfarenhet av molnmiljöer, sĂ€rskilt Azure — IAM, nyckelhantering, nĂ€tverkssĂ€kerhet m.m.

  • Avancerad förstĂ„else för identitet, Ă„tkomst, nĂ€tverk (PIM/PAM, SSO, VPN, segmentering)

  • Erfarenhet av minst ett etablerat sĂ€kerhetsramverk — NIST CSF, ISO 27001, SOC 2, eller motsvarande

  • Praktisk erfarenhet av pentest och riskanalys (att bestĂ€lla, leda, eller sjĂ€lv utföra)

Extra plus om du:

  • Har arbetat i eller nĂ€ra en CISO-/Head of Security-roll tidigare

  • Har erfarenhet av att forma sĂ€kerhetsfunktioner pĂ„ vĂ€xande bolag

  • Har ett aktivt intresse för AI och dess pĂ„verkan pĂ„ sĂ€kerhet — bĂ„de risk och möjlighet

Personliga egenskaper:

  • Du vĂ„gar sĂ€ga "stopp" — och kan göra det med data, inte bara kĂ€nsla

  • Du Ă€r sjĂ€lvgĂ„ende och hĂ„ller dig nĂ€ra bĂ„de utveckling och affĂ€r

⭐ Vi erbjuder

Wint Àr ett bolag pÄ frammarsch dÀr utvecklare, ekonomer, sÀlj och produkt jobbar sida vid sida. Vi tror pÄ att jobba i team, driva förÀndring tillsammans, och att vi nÄr lÀngre med frihet under ansvar och tydliga mÄl Àn med detaljstyrning.

  • Ett mandat med direkt rapporteringsvĂ€g till vd och auktoritet att driva förĂ€ndring

  • En tekniskt nyfiken organisation som vill göra sĂ€kerhet rĂ€tt — inte en som kĂ€mpar emot

  • Kompetenta kollegor och en CTO som förstĂ„r vad ditt jobb Ă€r (att inte alltid hĂ„lla med honom)

  • En rörlig vardag i ett entreprenöriellt bolag pĂ„ frammarsch dĂ€r du fĂ„r pĂ„verka utvecklingen i grunden

📍 Plats och anstĂ€llning

  • Kontor: Jacyzhuset i GĂ„rda, Göteborg

  • Distansarbete: 4 dagar i veckan pĂ„ kontoret, 1 dag hemifrĂ„n som grund

  • AnstĂ€llningsform: Tillsvidare, heltid

🏆 SĂ„hĂ€r ser vĂ„r rekryteringsprocess ut

Ansökan → Personlighets- och logiskt test via Alva Labs → Inledande telefonsamtal med Talent Acquisition Manager → Intervju med Anders Josefsson (CTO och medgrundare) och Christian Genne (AI Exploration Lead)→ En andra intervju med rekryterande chef Daniel Johansson (VD) → Caseintervju med presentation av hur du skulle bygga sĂ€kerhetsfunktionen hos oss → Referenser → Erbjudande → Avtalsskrivning

👉 Sök eller hör av dig

LĂ„ter detta som nĂ„got för dig? Sök direkt — eller hör av dig till Daniel Sumberaz om du har frĂ„gor innan du skickar in.

Vi tror pÄ forskningsbaserade och objektiva utvÀrderingsmetoder som stöd i arbetet att hitta rÀtt person till rÀtt roll. Av den anledningen anvÀnder vi Alva Labs bedömningsmetoder i vÄra rekryteringsprocesser.

Vi har valt att sjÀlva sköta rekryteringen till denna tjÀnst, och tackar dÀrför nej till all eventuell hjÀlp frÄn dig som sÀljer annonser och rekryteringstjÀnster.

Head of security till Wint · Wint

Auto apply with Likeremote