Sikkerhetsarkitekt - Sikkerhetslogging og overvåking
Click to see all jobs
Helsedirektoratet har behov for bistand knyttet til standardisering og implementering av sikkerhetslogging og overvåking. Behovet for bistand vil hovedsakelig være knyttet opp mot sikkerhetsovervåkning av applikasjoner. Oppdraget vil innebære å definere og dokumentere hva som skal være standard oppsett for sikkerhetslogging og overvåking i samarbeid med ressurser fra Helsedirektoratet. En del av oppdraget vil også innebære å hjelpe utviklerteamene med implementering i dagens løsninger og prosjekter. Oppdraget vil i all hovedsak bestå av on-prem løsninger, men det kan være aktuelt å bistå på sky-området også om det skulle bli behov.
Helsedirektoratet sin systemportefølje er i all hovedsak basert på tradisjonell Microsoft teknologi og sentral loggløsning vil være basert på Splunk.
Standard for sikkerhetslogging og overvåking skal være i tråd med beste praksis, og være i henhold til Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.
Ressurs for oppdraget må kunne arbeide selvstendig, være god på kommunikasjon med utviklermiljøer og kunne tilpasse seg de krav og føringer oppdragsgiver stiller.
Oppdraget er berammet til 300 timer over 3 måneder. Oppsummering av oppgaver som skal utføres i oppdraget:
- Sammen med HIDIR definere opp metrikker for sikkerhetslogging.
- Sammen med HDIR definere opp operative prosedyrer for sikkerhetsovervåking. Dokumentere krav og prosess til sikkerhetslogging og overvåking.
- Bistå utviklerteam med implementering av prosedyre for sikkerhetslogging. Bistå utviklerteam med implementering av prosedyre for sikkerhetsovervåking.
- Oppdraget/leveransen/bistanden skal utføres i Oslo
Absolutte krav
- Dokumentert erfaring med ISO 27001
- Dokumentert erfaring med Mitre Att&ck Framework
- Dokumentert erfaring med implementering av sikkerhetslogging og overvåking on prem og i sky
- Dokumenter erfaring med Microsoft produktportefølje
- Dokumentert erfaring med Splunk
- Erfaring med implementering eller etterlevelse av standarder innen sikkerhet som CIS, NIST og OWASP
- Erfaring med å utarbeide dokumentasjon, prosesser og rutiner.
- Kunnskap og erfaring med personvern innen sikkerhetslogging
- Gode norsk kunnskaper Alle dokumentasjon er, og skal utarbeides på norsk
Ved søknad trenger vi spisset CV i MS Office Word format,godt utfylt kompetansematrise, samt informasjon om tilgjengelighet, pris og 2-3 referanser.
Required skills:
ISO 210001
Mitre Att&ck Framework
Splunk
CIS
NIST
OWASP
Competence area
Architecture, Security
Location
Oslo
Workload
60%
Languages
Norsk
Startdate
17.08.2021
Enddate
30.11.2021
Option to prolong
Apply before
09.07.2021
Sourcing manager
Backend-utvikling – datavalidering – eventdrevet arkitektur
Request ID: 26-06-4287 Published: 2026-06-22Entur er nasjonal tilbyder av kollektivdata i Norge. I dag hovedsakelig for rutedata, sanntidsdata og takstdata for rutegående transport. Frem mot 2030 utvides oppdraget til hele kollektivsektoren, også etterspørselsstyrt transport som taxi, bildeling, bestillingstransport o.l. I den forbindelse oppretter vi nå et støtteteam som skal etablere en helhetlig mekanisme for datamottak, validering, kvalitetsmåling og publisering av datafiler. I dag bygger hvert produktteam sin egen pipeline for mottak......
Development
Stavanger 2 dager i uken
100%
2026-08-04
2029-08-04
Norsk
Seniorrådgiver innen sky og IKT-arkitektur
Request ID: 26-06-9340 Published: 2026-06-17På vegne av en partner søker vi én Seniorrådgiver innen informasjonssikkerhets og skyarkitektur for FFI. Oppdraget krever gyldig sikkerhetsklarering til nivå Hemmelig / NATO Secret (H/NS). Gitt oppstart senest 01.08.2026 forutsetter vi at kandidaten allerede innehar gyldig klarering. Kandidater uten gyldig H/NS-klarering kan dessverre ikke vurderes.Absolutt forutsetning: sikkerhetsklarering H/NSOm oppdragetSkal-ha krav til konsulentenMinst 5 års relevant erfaring med rådgivning som skyarkitekt,......
Architecture
Oslo
100%
2026-08-01
2027-07-31
Norsk