Request ID: 22-08-7282
Published: 29.08.2022

Norsk helsenett er i ferd med å etablere et prosjekt for innføring av sentralisert funksjon for håndtering av livssyklusen til krypteringsnøkler, sertifikater (både internt genererte og innkjøpte) og annen informasjon som man av sikkerhetshensyn trenger å oppbevare sikkert og styre tilgangen til. Det skal defineres og etableres tjeneste- og leveransemodell med organisering for forvaltning, teknisk drift, og velges tekniske komponenter.

Norsk helsenett har behov for en erfaren sikkerhetsarkitekt med god kunnskap om forskrift om kryptosikkerhet, dokumentert erfaring med teknisk design, og valg av løsninger for sikker forvaltning av nøkler og sertifikater, både 'on-premise' (tradisjonell infrastruktur og privat sky i lokale datarom) og i allmenn sky som Microsoft Azure og Amazon.

Oppgaver:

  • Avdekke behov for løsninger til håndtering av nøkler og sertifikater internt i Norske helsenett og kommunisere dette til prosjektteamet
  • Bearbeide krav og utarbeide arkitekturmodeller og løsningsspesifikasjoner basert på kravene
  • Anbefale og bistå med utvelgelse og implementering av sikkerhetsløsninger og kvalitetssikre disse
  • Bistå med testing av valgte sikkerhetsløsninger
  • Samarbeide med sikkerhetsleder for gjennomføring av risikovurdering og oppfølgning av sikkerhetskrav
  • Foreslå sikkerhetstiltak ved risiko- og avvikshåndtering
  • Anbefale og bistå ved utarbeidelse av intern tjeneste- og leveransemodell for kryptodrift, herunder rutiner og prosedyrer
  • Inngå i prosjektets arkitekturteam
  • Ved behov bistå prosjektledelsen med øvrige oppgaver i prosjektet

For dette oppdraget kan Kunden kreve at det blir utført referansesjekk, vandel og bakgrunnssjekk, samt oppfølging av tilbudt konsulent som sannsynliggjør at konsulenten er egnet for oppdraget. Bistanden skal utføres i: Oslo.

Absolutte krav:

  • Må ha erfaring fra arbeid med etablering av sikkerhetsløsninger i sky
  • Må ha erfaring med grunnleggende sikkerhetsstandarder, herunder ISO 27001 og ISO 27002
  • Må ha erfaring med standardene NIST SP-800-57, FIPS 140-2 og NSM Recommendation for cryptography.
  • Må ha erfaring med sertifikater og PKI
  • Må ha erfaring med trusselmodellering og risikoanalyser
  • Må ha erfaring med sikkerhetsarkitektur i høysikkerhetsmiljøer som sikkerhetsarkitekt (eller lignende rolle)
  • Konsulentene skal ha svært gode kommunikasjonsegenskaper både muntlig og skriftlig, og beherske norsk og engelsk språk. å ha evne til å forme skisser og beskrivelser av løsninger, der dokumentasjonen kan være kompleks eller mangelfull

Evalueringskrav:

  • Konsulenten bør ha erfaring med sikkerhetsarbeid fra større driftsorganisasjoner eller utviklingsprosjekter
  • Konsulenten bør ha høyere akademisk utdanning på universitets-/høgskolenivå
  • Konsulenten bør ha kunnskap om og erfaring med NSMs grunnprinsipper for IKT-sikkerhet
  • Konsulenten bør ha lang erfaring med sikkerhetsarbeid
  • Konsulenten bør ha erfaring med å spesifisere IT-sikkerhetsarkitektur, samt erfaring med teknisk og funksjonell dokumentasjon
  • Konsulenten bør ha kjennskap til og erfaring med løsninger/produkter for forvaltning innen KMS, HMS, Vault og/eller PKI.
  • Konsulenten bør ha god kunnskap om sikkerhetskrav i OWASP ASVS (Application Security Verification Standard) og OWASP CSVC (Container Security Verification Standard)
  • Konsulenten bør ha erfaring fra helsesektoren
  • Konsulenten bør ha god kunnskap om krav fra Norm for informasjonssikkerhet i helse- og omsorgstjenesten

Required skills:
ISO 27001 ISO 27002 Sikkerhetsarkitekt Sikkerhet NIST SP-800-57 FIPS 140-2

Desired skills:
OWASP ASVS OWASP CSVC

Competence area

Architecture, Security

Location

Oslo

Workload

50%

Languages

Norsk og Engelsk

Startdate

ASAP

Enddate

31.12.2023

Apply before

06.09.2022

Contact person:
Shafrin Zaman
Similar assignments

iOS-utvikler til YR

Request ID: 25-06-8361 Published: 2025-06-17

Yr/NRK søker en senior iOS-utvikler med solid erfaring i utvikling av native-applikasjoner.  Konsulenten vil få ansvar for videreutvikling og forvaltning av Yr sin iOS-app sammen med en annen iOS utvikler på teamet, og være en sentral fagperson i arbeidet med brukeropplevelse, ytelse og kodekvalitet. NRK har behov for bistand til vedlikehold, omskriving og videreutvikling av Yr app på iOS. Konsulententen skal bistå eksisterende iOS utvikler på teamet i arbeidet og rapporterer i sitt daglige virk......

Competence area
Development
Location
NRK Marienlyst Oslo
Workload
100%
Startdate
2025-08-11
Enddate
2025-12-31
Can prolong
Languages
Norsk
Apply before: 22-06-2025 16:00

UX- Designer til Team Produkt (Videreføring av en eksisterende rolle)

Request ID: 25-06-2646 Published: 2025-06-12

Entur AS har behov for 1 UX-designer til team Produkt. UX-designeren vil ha ansvar for alt teamets designarbeid, og utføre mesteparten av dette selv. Team Produkt er et fullstack-team som utvikler og forvalter den nasjonale pris- og produktdatabasen (nasjonal fellestjeneste), samt tilhørende grensesnitt for administrering av pris- og produktdata. Teamet har ansvaret for et komplekst domene med flere applikasjoner og tjenester som konsumeres av interne klienter i Entur og eksterne aktører via mas......

Competence area
Design
Location
Oslo
Workload
100%
Startdate
2025-08-04
Enddate
2028-08-04
Can prolong
Languages
Norsk
Apply before: 22-06-2025 12:00