Fagleder sårbarhetsstyring og penetrasjonstesting

Arbetsbeskrivning

I enheten Digitalt forsvar søker vi et erfarent sikkerhetsmenneske for å sette faglig retning og videreutvikle vårt fagmiljø med ansvar for sårbarhetstyring og penetrasjonstesting. Vi tror kanskje du er en garvet sikkerhetsarkitekt som ønsker deg den ekstra slagkraften man får med et helt team i ryggen, eller kanskje du er en erfaren sikkerhetstester som savner å utgjøre en skikkelig forskjell - og har klare tanker om hvordan man skal jobbe for å gjøre nettopp det.

Du har glist fra øre til øre, men også revet deg i håret av ymse oppdagelser i mang en teknologijungel. Verken konfigurasjonsfeil, vidåpne debug-porter, eller blanke tiere er nytt for deg. Likevel elsker du fortsatt teknologi og har en klar idé om hvordan ting burde gjøres for å finne og lukke sårbarheter i stor skala. Denne erfaringen og kompetansen gjør at du står trygt når du skal formidle fagfeltet til teamet ditt, og når du forklarer viktigheten av det til andre teknikere og ledere i Nav. 

Hos oss kan du få din kanskje største og viktigste utfordring til nå. Nav leverer tjenester til 2,8 millioner mennesker og forvalter kjernesystemene i et av verdens beste velferdssamfunn. Det er avgjørende for samfunnet at disse systemene fungerer. Hos Nav kommer imidlertid hele spekteret av trusselaktører på besøk, fra ensomme hacktivister til de de mest avanserte nasjonstatene. I tillegg vet vi nå at i moderne konflikter er offentlige ytelser den sektoren som er under vedvarende angrep - lenge etter støvet har lagt seg andre plasser. Digital sikkerhet er derfor et satsningsområde i Nav, og du vil komme inn i en moderne enhet som er organisert som et Cyber Defense Centre med SOC, AppSec og SåPe (Sårbarhetsstyring og penetrasjonstesting). Sammen utgjør vi det digitale forsvaret til Nav, og er et meget sterk fagmiljø bestående av analytikere, pentestere, utviklere, og arkitekter. 

Rollen vi søker er altså både tonegivende, men også operativ. Vi tror for eksempel at du tenker mye på hvilke utfordringer og muligheter KI kommer med innenfor fagfeltet, og eksperimenter daglig med de siste verktøyene og teknikkene. Du er klar for å forstå og forklare CVE-er, skrive SLA og policy, og kanskje til og med bistå med dine tekniske ferdigheter i skarpe tester.


Arbeidsoppgaver

  • Faglig ledelse av medarbeidere, prioriteringer og leveranser.
  • Bygge et godt samarbeid, i og utenfor team og enhet.
  • Planlegge og kvalitetssikre penetrasjonstester og tekniske sikkerhetsanalyser.
  • Videreutvikle prosesser rundt penetrasjonstesting. 
  • Videreutvikle metodikk og prosesser for sårbarhetsstyring.
  • Bidra til stabil, sikker og effektiv drift av sårbarhetsverktøy.
  • Følge opp funn og tiltak i samarbeid med resten av organisasjonen.
  • Rådgi innen sikker arkitektur, sikringstiltak og beste praksis.
  • Bidra ved håndtering av sikkerhetshendelser og forbedring etter hendelser.
  • Holde deg faglig oppdatert på trusler, sårbarheter og nye angrepsmetoder.
  • Bidra med å synliggjøre arbeidet til teamet utenfor enheten og seksjonen.

Kvalifikasjoner

  • Du må ha høyere relevant utdanning, enten master- eller bachelor-nivå. Relevant arbeidserfaring kan erstatte manglende utdanning. 
  • Erfaring med digital sikkerhet i komplekse teknologimiljøer. 
  • Erfaring fra penetrasjonstesting.
  • Erfaring fra sårbarhetsstyring.
  • Sterke analytiske evner og problemløsningsevner. 
  • God muntlig og skriftlig fremstillingsevne på norsk og engelsk. For søkere som ikke har norsk som sitt førstespråk er det krav om minimum B2 eller tilsvarende nivå.

Du må kunne autoriseres for BEGRENSET etter bestemmelsene i sikkerhetsloven. Les mer om autorisasjon på https://www.detsombetyrnoe.no/autorisasjon. Det kan komme krav om sikkerhetsklarering til HEMMELIG på et senere tidspunkt. 

Det er i tillegg en fordel om du har:

  • Dokumentert relevant ledererfaring.
  • Erfaring med å navigere i store organisasjoner.

Personlige egenskaper

  • Faglig sterk og trygg i rådgiverrollen.
  • Strukturert og analytisk, med evne til å se helhet og sammenhenger.
  • Evne til å formidle komplekse tekniske funn på en forståelig måte.
  • Motiveres av å dele kunnskap og bygge fagmiljø.
  • Høy integritet og ansvarsfølelse.

Vi tilbyr

Hos oss får du en sentral rolle i det vi mener er et av landets fremste og mest spennende teknologimiljøer. Du vil få meningsfylte arbeidsoppgaver innenfor et viktig område. Disse oppgavene vil du løse sammen med meget engasjerte, motiverte og dyktige kollegaer som brenner for faget sitt. For at du skal kunne utvikle deg, har vi hele tiden fokus på faglig og personlig utvikling. Utover dette kan vi tilby deg: 

  • Lønn fra kr. 760.000 til 1.025.200 som seniorrådgiver i kode 1364, avhengig av kvalifikasjoner. For spesielt kvalifiserte kandidater kan noe høyere lønn vurderes. 
  • Mulighet for å opparbeide fleksitid/avspasering og sommertidsordning. Vanlig arbeidstid er 7,45 timer inkludert lunsj (sommertid 7 timer). 
  • Attraktiv kombinasjon av kontor og hjemmekontor. 
  • God pensjonsordning gjennom Statens pensjonskasse (fra lønnen trekkes 2 %). 
  • Nye, flotte lokaler på Helsfyr i Oslo med god lunsj, treningsrom, takterrasse og mer! 
  • Bedriftsidrettslag med ulike aktiviteter. 

Vi ønsker å gjøre jobbsøkerprosessen så enkel som mulig. Derfor trenger du ikke å skrive jobbsøknad til denne stillingen.
En oppdatert og utfyllende CV, sammen med svar på screeningspørsmål er derfor mer enn nok.  

Kontaktinformasjon

Knut Gaute Vardenær, Seksjonsleder Digitalt forsvar, 45809056, [email protected]
Malin Strand Nilsen, Seksjonsleder kompetansemiljø digital sikkerhet, 90674193, [email protected]

Arbeidssted

Fyrstikkalléen 1
0661 Oslo

Nøkkelinformasjon:

Arbeidsgiver: Nav

Referansenr.: 5125325140
Stillingsprosent: 100%
Fast
Søknadsfrist: 17.08.2026