I enheten Digitalt forsvar søker vi et erfarent sikkerhetsmenneske for å sette faglig retning og videreutvikle vårt fagmiljø med ansvar for sårbarhetstyring og penetrasjonstesting. Vi tror kanskje du er en garvet sikkerhetsarkitekt som ønsker deg den ekstra slagkraften man får med et helt team i ryggen, eller kanskje du er en erfaren sikkerhetstester som savner å utgjøre en skikkelig forskjell - og har klare tanker om hvordan man skal jobbe for å gjøre nettopp det.
Du har glist fra øre til øre, men også revet deg i håret av ymse oppdagelser i mang en teknologijungel. Verken konfigurasjonsfeil, vidåpne debug-porter, eller blanke tiere er nytt for deg. Likevel elsker du fortsatt teknologi og har en klar idé om hvordan ting burde gjøres for å finne og lukke sårbarheter i stor skala. Denne erfaringen og kompetansen gjør at du står trygt når du skal formidle fagfeltet til teamet ditt, og når du forklarer viktigheten av det til andre teknikere og ledere i Nav.
Hos oss kan du få din kanskje største og viktigste utfordring til nå. Nav leverer tjenester til 2,8 millioner mennesker og forvalter kjernesystemene i et av verdens beste velferdssamfunn. Det er avgjørende for samfunnet at disse systemene fungerer. Hos Nav kommer imidlertid hele spekteret av trusselaktører på besøk, fra ensomme hacktivister til de de mest avanserte nasjonstatene. I tillegg vet vi nå at i moderne konflikter er offentlige ytelser den sektoren som er under vedvarende angrep - lenge etter støvet har lagt seg andre plasser. Digital sikkerhet er derfor et satsningsområde i Nav, og du vil komme inn i en moderne enhet som er organisert som et Cyber Defense Centre med SOC, AppSec og SåPe (Sårbarhetsstyring og penetrasjonstesting). Sammen utgjør vi det digitale forsvaret til Nav, og er et meget sterk fagmiljø bestående av analytikere, pentestere, utviklere, og arkitekter.
Rollen vi søker er altså både tonegivende, men også operativ. Vi tror for eksempel at du tenker mye på hvilke utfordringer og muligheter KI kommer med innenfor fagfeltet, og eksperimenter daglig med de siste verktøyene og teknikkene. Du er klar for å forstå og forklare CVE-er, skrive SLA og policy, og kanskje til og med bistå med dine tekniske ferdigheter i skarpe tester.
Du må kunne autoriseres for BEGRENSET etter bestemmelsene i sikkerhetsloven. Les mer om autorisasjon på https://www.detsombetyrnoe.no/autorisasjon. Det kan komme krav om sikkerhetsklarering til HEMMELIG på et senere tidspunkt.
Det er i tillegg en fordel om du har:
Hos oss får du en sentral rolle i det vi mener er et av landets fremste og mest spennende teknologimiljøer. Du vil få meningsfylte arbeidsoppgaver innenfor et viktig område. Disse oppgavene vil du løse sammen med meget engasjerte, motiverte og dyktige kollegaer som brenner for faget sitt. For at du skal kunne utvikle deg, har vi hele tiden fokus på faglig og personlig utvikling. Utover dette kan vi tilby deg:
Vi ønsker å gjøre jobbsøkerprosessen så enkel som mulig. Derfor trenger du ikke å skrive jobbsøknad til denne stillingen.
En oppdatert og utfyllende CV, sammen med svar på screeningspørsmål er derfor mer enn nok.