Request ID: 20-09-5414
Published: 18.09.2020

Statnett SF har behov for en konsulent innenfor området Operativ IT-sikkerhet. Statnett SF ønsker en konsulent med en spesialistbakgrunn i henhold til krav for å styrke kapasiteten til å følge opp og lukke IKT-sikkerhetsrisiko i Statnett. 

Arbeidsoppgaver

  • Hands-on sikring av infrastruktur: Herding av servere og Active Directory generelt, filsluser, whitelisting, etc.
  • Automatisering i forbindelse med kartlegging, revisjon, konfigurering og herding
  • Løsningsarkitekt med helhetlig oversikt over sikkerhet og infrastruktur
  • Analyse, redesign og løsningsdesign av komplekse multi-teknologiske produksjonsmiljø med spesielt fokus på sikkerhet
  • Risiko- og sårbarhetsanalyse - Utredning og vurdering av risikoer og sårbarheter, akkumulert risiko, angrepsvektorer, oppfølging av identifiserte sårbarheter
  • Vurdering av prosesser, administrative rutiner og verktøy som kan ivareta kontinuitet i sikkerhetsarbeidet
  • Lage et veikart over kategorier av tiltak og deres avhengigheter, konsekvens, og størrelsesorden

Absolutte krav som må tilfredsstilles. Tilbud som ikke tilfredsstiller absolutte krav vil bli avvist.

  • Konsulenten må kunne sikkerhetsklareres.

Viktige krav som bør tilfredsstilles, men det er ikke et absolutt krav. Svar vil ha betydning for evaluering av tilbudet og tillegges høyere vekt enn C-krav.

  • Sikkerhet: Dybdekompetanse innen Windows sikkerhet (Pass-the-hash, Golden Ticket, Kerberoasting), dyp forståelse av angrepsvinkler i alle lag i OSI-modellen og på tvers av teknologier (Pivotering, 0-days, etc.)
  • Erfaring fra større driftsmiljøer: Både hands-on og arkitekturmessig. Erfaring med endringsarbeid, derunder relasjonsbygging i komplekse konstellasjoner, og dyp innsikt i forholdet mellom organisasjonskultur og endringsarbeid/-ledelse
  • Powershell-kompetanse: Active Directory - administrasjon, revisjon og konfigurasjon, Powershell Remoting, PowerCLI, REST API, etc.
  • Active Directory-kompetanse: GPOer, administrasjon av AD-objekter, ACL'er, tilgangskontroll, trust, sårbarheter, protokoller, etc.

Krav som bør tilfredsstilles, men det er ikke et absolutt krav. Svar vil ha betydning for evaluering av tilbudet, men det tillegges lavere vekt enn B-krav.

  • Gode formidlingsevner til å forklare risiko, løsningsvalg, angrepsscenarioer for så vel teknisk personell som ledelse.
  • Firewall-kompetanse: Kunskap om protokoller, portåpninger, segmentering, Cigré's sone-modell, etc.
  • Løsningsarkitekt: Evne til å se helhetlig bilde av sikkerhet og infrastruktur, analyse og redesign av eksisterende løsningsdesign og lage forslag til nye løsningsdesign

Required skills:
Sikkerhetsklarering Powershell Active Directory

Competence area

Security

Location

Oslo/Remote

Workload

100%

Languages

Norsk

Startdate

01.11.2020

Enddate

31.12.2021

Option to prolong

Apply before

27.09.2020

Contact person:
Anders Hellmann
Sourcing Manager
Similar assignments

Teknisk og funksjonell testleder

Request ID: 24-03-2366 Published: 2024-03-21

Avd. Brukeropplevelse og datadeling (BOD) i Digitaliseringsdirektoratet (Digdir) har behov for 1 teknisk og funksjonell testleder som skal bistå Digdir å planlegge og gjennomføre testing mellom flere aktører innenfor prosjektet ‘Oppgjør etter dødsfall’.‘Oppgjør etter dødsfall’ (OED) er et samarbeidsprosjekt mellom Digdir, Brønnøysundregistrene, domstolene, finansnæringen, Skatteetaten, Kartverket og Statens vegvesen. Prosjektet er en del av livhendelsestjenesten ‘Dødsfall og arv’, som blant anne......

Competence area
Test and test management
Location
Oslo
Workload
100%
Startdate
2024-04-15
Enddate
2024-10-31
Can prolong
Languages
Norsk
Apply before: 30-03-2024 16:00

Prosjektleder virksomhetsstyring - digitalisering

Request ID: 24-03-8749 Published: 2024-03-12

Digitalisering i avdeling for Virksomhetsstyring i Helsetilsynet (Htil) har en stadig økende oppdragsmengde. I den anledning søker vi bistand fra en erfaren rådgiver/ prosjektleder som kan lede og bidra i prosjekter og andre aktiviteter relatert til digitalisering. Htil gjennomfører en rekke forskjellige type prosjekter og aktiviteter, hvilket betyr at man som prosjektleder vil få ansvar for analyse- og utredningsarbeid, vurderinger rundt tjenesteutsetting (sourcing-strategi), koordinering av ut......

Competence area
Project management
Location
Oslo
Workload
50-100%
Startdate
2024-04-01
Enddate
2024-12-31
Languages
Norsk
Apply before: Closed