Penetrasjonstester - Infrastruktur og portaler

This request is closed
Click to see all jobs
Request ID: 21-05-1111
Published: 11.05.2021

 IDporten-utland er en ny fellestjenesten for innlogging av utenlandske borgere som mangler F/D-nummer. I første omgang skal løsningen i bruk på helsenorge.no ifbm korona-pandemien for å gi innsyn i egen covid19-test tatt ifbm innreise til Norge.

Brukerne bruker eID-løsninger som de allerede har, som Google-ID eller Apple-ID, og disse tilknyttet kontoene blir det opprettet Felles Nasjonale Hjelpenummer i Personregisteret (PREG) til Norsk Helsenett, slik at man ikke trenger å endre underliggende infrastruktur i helsesektoren (feks prøvedatabaser, laboratoriesystemer, journalsystemer) og fremdeles tilby innsyn i prøvesvar til den utelandske borgeren

Beskrivelse av Kundens behov for Oppdraget:

Penetrasjonstesting av den nye løsningen:

  • OIDC-grensesnitt mot kunde med bruk av Pushed Authorization Request (PAR)
  • OIDC-grensesnitt med PAR mellom ulike mikrotjenester (GUI) innad i løsningen.
  • Sårbarheter i GUI i skjermbilder eksponert for bruker

Penetrasjonstesting av underliggende Kubernetes-platform

  • Verifisere at typiske «kubernetes-sårbarheter» i underliggende platform ikke er til stede

Logiske sårbarheter

  • Se om det er mulig å «bytte bruker» gjennom innloggingsflyten, eller få ut opplysninger om annen bruker

Konsulentene som skal inn hos Digitaliseringsdirektoratet må forplikte seg til dette oppdraget til vedståelsesfristen 01.06.2021.

Ved søknad trenger vi spisset CV i MS Office Word format,godt utfylt prosjekt- og fremdriftsplanen for Oppdraget, samt informasjon om tilgjengelighet, pris og 2-3 referanser.

Required skills:
PAR GUI Kubernetes

Competence area

Security, Test and test management

Location

Oslo

Workload

100%

Languages

Norsk

Startdate

01.06.2021

Enddate

30.06.2021

Apply before

24.05.2021

Contact person:
Anna Lilleødegård
Sourcing manager
Similar assignments

iOS-utvikler til YR

Request ID: 25-06-8361 Published: 2025-06-17

Yr/NRK søker en senior iOS-utvikler med solid erfaring i utvikling av native-applikasjoner.  Konsulenten vil få ansvar for videreutvikling og forvaltning av Yr sin iOS-app sammen med en annen iOS utvikler på teamet, og være en sentral fagperson i arbeidet med brukeropplevelse, ytelse og kodekvalitet. NRK har behov for bistand til vedlikehold, omskriving og videreutvikling av Yr app på iOS. Konsulententen skal bistå eksisterende iOS utvikler på teamet i arbeidet og rapporterer i sitt daglige virk......

Competence area
Development
Location
NRK Marienlyst Oslo
Workload
100%
Startdate
2025-08-11
Enddate
2025-12-31
Can prolong
Languages
Norsk
Apply before: 22-06-2025 16:00

UX- Designer til Team Produkt (Videreføring av en eksisterende rolle)

Request ID: 25-06-2646 Published: 2025-06-12

Entur AS har behov for 1 UX-designer til team Produkt. UX-designeren vil ha ansvar for alt teamets designarbeid, og utføre mesteparten av dette selv. Team Produkt er et fullstack-team som utvikler og forvalter den nasjonale pris- og produktdatabasen (nasjonal fellestjeneste), samt tilhørende grensesnitt for administrering av pris- og produktdata. Teamet har ansvaret for et komplekst domene med flere applikasjoner og tjenester som konsumeres av interne klienter i Entur og eksterne aktører via mas......

Competence area
Design
Location
Oslo
Workload
100%
Startdate
2025-08-04
Enddate
2028-08-04
Can prolong
Languages
Norsk
Apply before: 22-06-2025 12:00