Penetrasjonstesting & Kodegransking

This request is closed
Click to see all jobs
Request ID: 21-02-9999
Published: 16.02.2021

Helsedirektoratet søker leverandør som kan bistå med gjennomføring av penetrasjonstester og kodegranskinger for året 2021. Oppdraget innbefatter tjeneste som er i forvaltning og utvikling. I tillegg er det ønske om bistand for ny prosjekter og oppgaver som kan startes i 2021.

Formålet med oppdraget er å avdekke sikkerhetsmessige svakheter i tjenester, som for eksempel kan muliggjøre kompromittering av tjenesten eller datalekkasje. Tester skal også avdekke sårbarheter eller svakheter i applikasjoner som er utviklet av Helsedirektoratet, standard programvare, teknisk arkitektur, antimailware og antivirus. I tillegg skal det adresseres svakheter i teknisk infrastruktur.

Tjenestene som skal testes driftes av Helsedirektoratets leverandører, der den største leverandøren er Norsk Helsenett. Testene skal utføres i produksjonslike testmiljøer eller produksjonsmiljøer. Dette vil avhenge av løsning eller prosjekt. 

Tilbyders ressurser vil få tilgang til systemdokumentasjon og tekniske kontaktpunkter for alle produkter som skal testes. Det planlegges med oppstartsmøte ved begynnelse av oppdrag.

Oppdragsbeskrivelse

  • Utarbeidelse av testplan med beskrivelse av testmetodikk pr. produkt. 
    • Der produkt vil ha sammenfallende metodikk beskrives det kun en gang og henvises til aktuelle produkter.
  • Gjennomføring av penetrasjonstester og kodegransking i henhold til metodikk og testplan
    • Alvorlige funn skal kommuniseres fortløpende til HDIR sin kontaktperson
  • Vurdering og rapportering av gjennomførte tester og presentasjon av funn
  • Sluttproduktet skal resultere i en rapport pr. produkt som beskriver:
    • Hva som er testet, og hva som ikke er testet
    • Beskrivelse av gjennomføring og metodikk
    • Beskrivelse av funn og klassifisering av kritikalitet
    • Forslag til utbedring av funn
    • Beskrivelse av utestående risiko
    • Presentasjon av rapporten

Ta kontakt på telefon eller mail for mer informasjon rundt oppdraget. 

Competence area

Security

Location

Oslo

Workload

100%

Languages

Norsk

Startdate

06.04.2021

Enddate

31.12.2021

Option to prolong

Apply before

03.03.2021

Contact person:
Marthon Hermansen
Sourcing Manager
Similar assignments

iOS-utvikler til YR

Request ID: 25-06-8361 Published: 2025-06-17

Yr/NRK søker en senior iOS-utvikler med solid erfaring i utvikling av native-applikasjoner.  Konsulenten vil få ansvar for videreutvikling og forvaltning av Yr sin iOS-app sammen med en annen iOS utvikler på teamet, og være en sentral fagperson i arbeidet med brukeropplevelse, ytelse og kodekvalitet. NRK har behov for bistand til vedlikehold, omskriving og videreutvikling av Yr app på iOS. Konsulententen skal bistå eksisterende iOS utvikler på teamet i arbeidet og rapporterer i sitt daglige virk......

Competence area
Development
Location
NRK Marienlyst Oslo
Workload
100%
Startdate
2025-08-11
Enddate
2025-12-31
Can prolong
Languages
Norsk
Apply before: 22-06-2025 16:00

UX- Designer til Team Produkt (Videreføring av en eksisterende rolle)

Request ID: 25-06-2646 Published: 2025-06-12

Entur AS har behov for 1 UX-designer til team Produkt. UX-designeren vil ha ansvar for alt teamets designarbeid, og utføre mesteparten av dette selv. Team Produkt er et fullstack-team som utvikler og forvalter den nasjonale pris- og produktdatabasen (nasjonal fellestjeneste), samt tilhørende grensesnitt for administrering av pris- og produktdata. Teamet har ansvaret for et komplekst domene med flere applikasjoner og tjenester som konsumeres av interne klienter i Entur og eksterne aktører via mas......

Competence area
Design
Location
Oslo
Workload
100%
Startdate
2025-08-04
Enddate
2028-08-04
Can prolong
Languages
Norsk
Apply before: 22-06-2025 12:00