Penetrasjonstester - Infrastruktur og portaler
Click to see all jobs
IDporten-utland er en ny fellestjenesten for innlogging av utenlandske borgere som mangler F/D-nummer. I første omgang skal løsningen i bruk på helsenorge.no ifbm korona-pandemien for å gi innsyn i egen covid19-test tatt ifbm innreise til Norge.
Brukerne bruker eID-løsninger som de allerede har, som Google-ID eller Apple-ID, og disse tilknyttet kontoene blir det opprettet Felles Nasjonale Hjelpenummer i Personregisteret (PREG) til Norsk Helsenett, slik at man ikke trenger å endre underliggende infrastruktur i helsesektoren (feks prøvedatabaser, laboratoriesystemer, journalsystemer) og fremdeles tilby innsyn i prøvesvar til den utelandske borgeren
Beskrivelse av Kundens behov for Oppdraget:
Penetrasjonstesting av den nye løsningen:
- OIDC-grensesnitt mot kunde med bruk av Pushed Authorization Request (PAR)
- OIDC-grensesnitt med PAR mellom ulike mikrotjenester (GUI) innad i løsningen.
- Sårbarheter i GUI i skjermbilder eksponert for bruker
Penetrasjonstesting av underliggende Kubernetes-platform
- Verifisere at typiske «kubernetes-sårbarheter» i underliggende platform ikke er til stede
Logiske sårbarheter
- Se om det er mulig å «bytte bruker» gjennom innloggingsflyten, eller få ut opplysninger om annen bruker
Konsulentene som skal inn hos Digitaliseringsdirektoratet må forplikte seg til dette oppdraget til vedståelsesfristen 01.06.2021.
Ved søknad trenger vi spisset CV i MS Office Word format,godt utfylt prosjekt- og fremdriftsplanen for Oppdraget, samt informasjon om tilgjengelighet, pris og 2-3 referanser.
Required skills:
PAR
GUI
Kubernetes
Competence area
Security, Test and test management
Location
Oslo
Workload
100%
Languages
Norsk
Startdate
01.06.2021
Enddate
30.06.2021
Apply before
24.05.2021
Sourcing manager
Prosjektleder innføring kassasystem
Request ID: 24-11-6881 Published: 2024-11-21Kriminalomsorgen har gått til innkjøp av ny kassasystemløsning for hele kriminalomsorgen. Nye kasser med tilhørende bankterminaler skal innføres på 50-70 geografiske steder med tilhørende:oppsett iht. regnskapsstandarderintegrasjon mot regnskapssystem og hos systemleverandørkrav til infrastrukturkrav til sikkerhetAnskaffelsen skal dekke behovet for én prosjektleder som kan planlegge og følge opp prosjektet, koordinere ressurser internt og eksternt, ivareta dialog med de ulike fagmiljøene og enhe......
Project management
Oslo
50%
2024-12-16
2025-06-30
Norsk
Senior beredskapsressurs
Request ID: 24-11-0676 Published: 2024-11-19Avd. Brukeropplevelse og datadeling (BOD) i Digitaliseringsdirektoratet (Digdir) har behov for 1 senior beredskapsressurs.Ressursen skal bistå team sikkerhet i avdeling BOD; med arbeid tilknyttet nasjonal sikkerhet, beredskap og informasjonssikkerhet.Avdeling BOD skal styrke dokumentasjon og forståelsen av styringssystem for sikkerhet i egen avdeling – og i samvirket med andre avdelinger i Digdir tilknyttet sikkerhetsområdene, og få en mer robust virksomhet mot sikkerhetstruende hendelser.Avd. B......
Security
Oslo
100%
2024-01-06
2026-01-06
Norsk