Informasjonssikkerhet og personvern

This request is closed
Click to see all jobs
Request ID: 21-06-6509
Published: 09.06.2021

Helsedirektoratet har behov for bistand til å videreutvikling av sin prosess for sikker utvikling. I dag eksisterer det en etablert prosess med krav til informasjonssikkerhet og personvern i utvikling. Som en del av prosessen benyttes programvare for statisk kodeanalyse og automatisk sjekk for utdaterte biblioteker og programvare.

Det er behov for å videreutvikle dagens prosess med flere sikkerhetssjekker, som f.eks DAST eller andre sikkerhetskontroller. I den forbindelse er det behov for bistand til å kartlegge verktøy og programvare som kan benyttes i dagens prosess. Som en del av oppdraget vil også implementering inngå. 

Helsedirektoratet benytter i dag Microsoft teknologi i sine løsninger. Utvikling skjer primært i .Net og c#. Som kildehåndteringsverktøy og til utrulling av kode benyttes Microsoft ADS. Både, både on-prem og i sky.

Oppdraget er berammet til 300 timer over 3 måneder og tilsvarer 60 % stilling. Det er lagt til en opsjon på 1 måned. 

Oppsummering av oppgaver som skal utføres i oppdraget:

  • Analysere prosess for sikker utvikling og vurdere mulig programvare og verktøy som kan innføres for å styrke sikkerheten.  
  • Legge frem vurdering av tiltak basert på fordeler og ulemper.
  • Implementere valgt programvare og verktøy, samt dokumentere oppsett og bruk (brukerveildninger)

Må krav:

  • Dokumentert erfaring med ISO 27001 / 27002
  • Dokumentert erfaring med prosesser for sikker utvikling
  • Dokumentert erfaring med sikkerhetstesting i utvikling som DAST, SAST og lignende. Dokumentert erfaring med sikkerhetstesting i utvikling og bruk av verktøy innen DAST, SAST.
  • Dokumentert erfaring med Microsoft produktportefølje
  • Dokumentert erfaring med TFS og ADS.
  • Erfaring med standarder innen sikkerhet som CIS, NIST og OWASP 
  • Erfaring med å utarbeide dokumentasjon, prosesser og rutiner.
  • Gode norsk kunnskaper. Alle dokumentasjon er, og skal utarbeides på norsk
  • Leverandør må akseptere forhold i tabell: Administrative, merkantile og praktiske forhold

Ved søknad trenger vi spisset CV i MS Office Word format,godt utfylt kompetansematrise, samt informasjon om tilgjengelighet, pris og 2-3 referanser.

 

Required skills:
ISO 27001 ISO 27002 DAST SAST TFS ADS NIST

Competence area

Security

Location

Oslo

Workload

300 hours

Languages

Norsk

Startdate

01.09.2021

Enddate

30.11.2021

Option to prolong

Apply before

22.06.2021

Contact person:
Shafrin Zaman
Similar assignments

iOS-utvikler til YR

Request ID: 25-06-8361 Published: 2025-06-17

Yr/NRK søker en senior iOS-utvikler med solid erfaring i utvikling av native-applikasjoner.  Konsulenten vil få ansvar for videreutvikling og forvaltning av Yr sin iOS-app sammen med en annen iOS utvikler på teamet, og være en sentral fagperson i arbeidet med brukeropplevelse, ytelse og kodekvalitet. NRK har behov for bistand til vedlikehold, omskriving og videreutvikling av Yr app på iOS. Konsulententen skal bistå eksisterende iOS utvikler på teamet i arbeidet og rapporterer i sitt daglige virk......

Competence area
Development
Location
NRK Marienlyst Oslo
Workload
100%
Startdate
2025-08-11
Enddate
2025-12-31
Can prolong
Languages
Norsk
Apply before: 22-06-2025 16:00

UX- Designer til Team Produkt (Videreføring av en eksisterende rolle)

Request ID: 25-06-2646 Published: 2025-06-12

Entur AS har behov for 1 UX-designer til team Produkt. UX-designeren vil ha ansvar for alt teamets designarbeid, og utføre mesteparten av dette selv. Team Produkt er et fullstack-team som utvikler og forvalter den nasjonale pris- og produktdatabasen (nasjonal fellestjeneste), samt tilhørende grensesnitt for administrering av pris- og produktdata. Teamet har ansvaret for et komplekst domene med flere applikasjoner og tjenester som konsumeres av interne klienter i Entur og eksterne aktører via mas......

Competence area
Design
Location
Oslo
Workload
100%
Startdate
2025-08-04
Enddate
2028-08-04
Can prolong
Languages
Norsk
Apply before: 22-06-2025 12:00