December 8, 2020

Erfaren sikkerhetsarkitekt søkes til Norsk helsenett

Vi søker en erfaren sikkerhetsarkitekt til Norsk helsenett, med god kjennskap til sikkerhet i DevOps prosesser og teknisk design av sikkerhetsløsninger både on-premises og i sky.

Oppgaver:

  • Bearbeide krav og behov til sikkerhet og kommunisere dette til utviklingsteamene
  • Utarbeide arkitekturmodeller og løsningsspesifikasjoner basert på krav
  • Bistå med forbedring av sikker utviklingsprosess
  • Kvalitetssikre løsningen som utvikles mhp. sikkerhet
  • Bistå testteamet med testing av sikkerhetskrav
  • Samarbeide med sikkerhetsleder for gjennomføring av risikovurdering og oppfølgning av sikkerhetskrav
  • Foreslå sikkerhetstiltak ved risiko- og avvikshåndtering
  • Inngå i prosjektets arkitekturteam
  • Ved behov bistå prosjekt- og programledelsen med øvrige oppgaver i programmet

Rolle: Sikkerhetsarkitekt

Kompetansekrav:

Absolutte krav (kvalifikasjonskrav):

  • Konsulenten må ha erfaring med sikkerhetsarbeid som sikkerhetsarkitekt eller lignende roller og helst fra større utviklingsprosjekter
  • Konsulenten må ha god kunnskap om krav fra NSMs grunnprinsipper for IKT-sikkerhet
  • Konsulenten må ha god kompetanse i og erfaring med Docker teknologi
  • Konsulenten må ha erfaring fra arbeid i DevOps utviklingsmetodikk og helst DevSecOps
  • Konsulenten må ha erfaring fra arbeid med etablering av sikkerhetsløsninger i sky (primært MS Azure, sekundært Amazon AWS)
  • Konsulenten må ha god kunnskap om grunnleggende sikkerhetsstandarder, herunder ISO 27001 og ISO 27002
  • Konsulenten må være trygg språklig og ha gode samarbeidsevner
  • Konsulenten må ha evne til å forme skisser og beskrivelser av løsninger, der dokumentasjonen kan være kompleks eller mangelfull

Evalueringskrav:

  • Konsulenten bør ha høyere akademisk utdanning på universitets-/høgskolenivå
  • Konsulenten bør ha minst 5 års erfaring med sikkerhetsarbeid
  • Konsulenten bør ha erfaring med å spesifisere mtp. å utvikle IT-løsninger, samt erfaring med teknisk og funksjonell dokumentasjon
  • Konsulenten bør ha god kunnskap om sikkerhetskrav i OWASP ASVS (Application Security Verification Standard) og OWASP CSVC (Container Security Verification Standard)
  • Konsulenten bør ha erfaring fra helsesektoren
  • Konsulenten bør ha god kunnskap om krav fra Norm for informasjonssikkerhet i helse- og omsorgstjenesten

Høres dette interessant ut? Vi ser frem til å høre fra deg!

Kontakt Johan om du har spørsmål til oppdraget.

Dette oppdraget er ikke lenger tilgjengelig. Se alle aktive oppdrag

Meld interesse for lignende oppdrag

Legg igjen profilen din, så kan vi kontakte deg når vi får inn relevante oppdrag som matcher din kompetanse.

Autofyll fra CV

Eksempel-CV

Foreslår verdier — rediger før innsending.

Fyll ut alle relevante roller, så du ikke går glipp av oppdragsutsendelser!

Skriv inn en kompetanse og trykk Enter eller komma for å legge den til.

Gi en kort beskrivelse av din bakgrunn og erfaring

Legg til din LinkedIn-profil for bedre synlighet

Valgfritt. Ved autofyll kopieres CV hit automatisk — du kan bytte fil om du vil.

Ved innsending abonnerer du automatisk på oppdragsvarsler for rollene du valgte. Du kan når som helst endre kategorier eller melde deg av via Oppdater profil.

Utkast lagret