Request ID: 20-09-5414
Published: 18.09.2020

Statnett SF har behov for en konsulent innenfor området Operativ IT-sikkerhet. Statnett SF ønsker en konsulent med en spesialistbakgrunn i henhold til krav for å styrke kapasiteten til å følge opp og lukke IKT-sikkerhetsrisiko i Statnett. 

Arbeidsoppgaver

  • Hands-on sikring av infrastruktur: Herding av servere og Active Directory generelt, filsluser, whitelisting, etc.
  • Automatisering i forbindelse med kartlegging, revisjon, konfigurering og herding
  • Løsningsarkitekt med helhetlig oversikt over sikkerhet og infrastruktur
  • Analyse, redesign og løsningsdesign av komplekse multi-teknologiske produksjonsmiljø med spesielt fokus på sikkerhet
  • Risiko- og sårbarhetsanalyse - Utredning og vurdering av risikoer og sårbarheter, akkumulert risiko, angrepsvektorer, oppfølging av identifiserte sårbarheter
  • Vurdering av prosesser, administrative rutiner og verktøy som kan ivareta kontinuitet i sikkerhetsarbeidet
  • Lage et veikart over kategorier av tiltak og deres avhengigheter, konsekvens, og størrelsesorden

Absolutte krav som må tilfredsstilles. Tilbud som ikke tilfredsstiller absolutte krav vil bli avvist.

  • Konsulenten må kunne sikkerhetsklareres.

Viktige krav som bør tilfredsstilles, men det er ikke et absolutt krav. Svar vil ha betydning for evaluering av tilbudet og tillegges høyere vekt enn C-krav.

  • Sikkerhet: Dybdekompetanse innen Windows sikkerhet (Pass-the-hash, Golden Ticket, Kerberoasting), dyp forståelse av angrepsvinkler i alle lag i OSI-modellen og på tvers av teknologier (Pivotering, 0-days, etc.)
  • Erfaring fra større driftsmiljøer: Både hands-on og arkitekturmessig. Erfaring med endringsarbeid, derunder relasjonsbygging i komplekse konstellasjoner, og dyp innsikt i forholdet mellom organisasjonskultur og endringsarbeid/-ledelse
  • Powershell-kompetanse: Active Directory - administrasjon, revisjon og konfigurasjon, Powershell Remoting, PowerCLI, REST API, etc.
  • Active Directory-kompetanse: GPOer, administrasjon av AD-objekter, ACL'er, tilgangskontroll, trust, sårbarheter, protokoller, etc.

Krav som bør tilfredsstilles, men det er ikke et absolutt krav. Svar vil ha betydning for evaluering av tilbudet, men det tillegges lavere vekt enn B-krav.

  • Gode formidlingsevner til å forklare risiko, løsningsvalg, angrepsscenarioer for så vel teknisk personell som ledelse.
  • Firewall-kompetanse: Kunskap om protokoller, portåpninger, segmentering, Cigré's sone-modell, etc.
  • Løsningsarkitekt: Evne til å se helhetlig bilde av sikkerhet og infrastruktur, analyse og redesign av eksisterende løsningsdesign og lage forslag til nye løsningsdesign

Required skills:
Sikkerhetsklarering Powershell Active Directory

Competence area

Security

Location

Oslo/Remote

Workload

100%

Languages

Norsk

Startdate

01.11.2020

Enddate

31.12.2021

Option to prolong

Apply before

27.09.2020

Contact person:
Anders Hellmann
Sourcing Manager
Similar assignments

Prosjektleder innføring kassasystem

Request ID: 24-11-6881 Published: 2024-11-21

Kriminalomsorgen har gått til innkjøp av ny kassasystemløsning for hele kriminalomsorgen. Nye kasser med tilhørende bankterminaler skal innføres på 50-70 geografiske steder med tilhørende:oppsett iht. regnskapsstandarderintegrasjon mot regnskapssystem og hos systemleverandørkrav til infrastrukturkrav til sikkerhetAnskaffelsen skal dekke behovet for én prosjektleder som kan planlegge og følge opp prosjektet, koordinere ressurser internt og eksternt, ivareta dialog med de ulike fagmiljøene og enhe......

Competence area
Project management
Location
Oslo
Workload
50%
Startdate
2024-12-16
Enddate
2025-06-30
Can prolong
Languages
Norsk
Apply before: Closed

Senior beredskapsressurs

Request ID: 24-11-0676 Published: 2024-11-19

Avd. Brukeropplevelse og datadeling (BOD) i Digitaliseringsdirektoratet (Digdir) har behov for 1 senior beredskapsressurs.Ressursen skal bistå team sikkerhet i avdeling BOD; med arbeid tilknyttet nasjonal sikkerhet, beredskap og informasjonssikkerhet.Avdeling BOD skal styrke dokumentasjon og forståelsen av styringssystem for sikkerhet i egen avdeling – og i samvirket med andre avdelinger i Digdir tilknyttet sikkerhetsområdene, og få en mer robust virksomhet mot sikkerhetstruende hendelser.Avd. B......

Competence area
Security
Location
Oslo
Workload
100%
Startdate
2024-01-06
Enddate
2026-01-06
Languages
Norsk
Apply before: Closed