IT-lösningssäkerhetsarkitekt/ IT-säkerhetsspecialist till Kronofogden IT

IT-lösningssäkerhetsarkitekt/ IT-säkerhetsspecialist till Kronofogden IT

Arbetsbeskrivning

Vill du skapa samhällsnytta och bidra till att utveckla Kronofogdens it-avdelning?

Vill du ha möjlighet att kombinera familjeliv/fritid med arbetsliv? Bra, läs vidare.

Kronofogden är i full färd med en modernisering, digitalisering och automatisering, där applikationer i stordatorn ersatts med nya moderna lösningar. I fokus finns bland annat internetteknik, informationscentrisk syn, händelsedriven arkitektur (EDA) och moderna e-tjänster.

Det vi ser som vår stora framgångsfaktor är att vi arbetar tillsammans, i agila team, med verksamheterna inom myndigheten samt att vi har en stark arkitekturstyrning och livscykelhantering.

När vi frågar våra medarbetare om arbetsmiljön framhåller de att vi har ett öppet klimat och att arbetsplatsen präglas av hög trivsel och delaktighet.

Att utveckla vårt digitala kundmöte är i fokus samtidigt som vi under 2020 ersatt vår stordator med nya moderna lösningar. internetteknik, säkerhet, informationscentrisk syn, händelsedriven arkitektur och e-tjänster är viktiga begrepp. Utvecklingen sker agilt i en SAFe-inspirerad modell.

 

Dina arbetsuppgifter

Som it-lösningssäkerhetsarkitekt/ IT-säkerhetspecialist så arbetar du 30% med områdesarkitektur. Arkitekturen är indelad i fem skikt: strategi, verksamhet, information, applikation och teknik där varje skikt i sin tur är indelat i flera områden. Du kommer ansvara för teknikområdet Säkerhet samt stötta andra skikt och områden inklusive verksamheten med din kompetens. Du är en del av Kronofogdens övergripande arkitekturstyrning och deltar i att ta fram målbilder och driva arkitekturen mot dessa, samt att identifiera och kommunicera med intressenter till området. Arkitekten är en viktig spelare i utvecklingsinitiativ och stöttar bland annat med en helhetsbild vid kravhantering, lösningsförslag och prioriteringar. Samverkan med leverantörer, eSam, DIGG, MSB, EU är en naturlig del i ditt arbete.

Som it-lösningssäkerhetsarkitekt/ IT-säkerhetsspecialist så arbetar du 70% med

- Stödja leverans utifrån säkerhet
- Anordna säkerhetsutbildning
- Utreda säkerhetsfrågor
- Anordna penetrationstest
- Leda arbete om riskanalys och säkerhetsutvärdering
- Vara med på informationsklassning
- Utföra säkerhets gap analys
- Omvärldsbevakning
- Vara med aktiv på projekt och förklara säkerhetsutmaningar

Vi arbetar i en modern miljö bestående av Java på Red Hat och DotNet på Windows Server. Termer/akronymer så som: Webservice, REST, XML, SSL/TLS, RBAC/ABAC, OWASP, WCAG, W3C, OAuth, PKI, AD, Kerberos etc är troligen bekanta för dig.

 

Du kommer att få befogenheter och ta ansvar för:

- ­ att it-säkerhetsområdet stödjer realiseringen av verksamhetens syfte, mål, visioner och strategier
- ­ att det finns ett långsiktigt perspektiv på området i sin helhet
- ­ att det finns arkitekturprinciper och -anvisningar för området
- ­ att det finns livscykler för objekt inom området
- ­ att det finns underlag för förändringsbeslut som rör området
- ­ kvaliteten och den fortlöpande kontrollen av området
- ­ att informera om arkitekturstyrningsfunktionen samt områdets arkitektur
- ­ att delta i att ta fram arkitektoniska målbilder
- ­ expertstöd till förvaltning, utveckling och chefsarkitekt vid utveckling av nya tjänster/lösningar
- ­ extern omvärldsbevakning med syfte att upprätthålla rätt kompetens inom området och ge Kronofogden rätt arkitektur i tiden
- ­ att utföra säkerhetutvärdering och säkerhetsanalys och tydliggöra brister för leverans

 

Vi söker dig som har

- erfarenhet av applikationsutveckling och kravhantering
- kunskap om PKI, TLS/SSL, kryptering, databas, Segmentering, VM, VDI, RHel, Windows Server, WLS, Outlook, Sharepoint, SiteVision, MdM, Negativa tester, Owasp (indatavalidering, Black/Whitelist), Jenkins, Nexus Pro, GitHub

 

Du har personliga egenskaper som innebär att du är analytisk och har förmåga att kunna se helheten samt förstå drivkrafter och behov. Du är drivande, tar ansvar samt har god förmåga att fatta beslut. Vi är fortfarande en relativt ny IT-organisation och det händer mycket, till det bättre, så du behöver också vara flexibel och förändringsbenägen. Du är lyhörd och har mycket god förmåga att kommunicera både skriftligt och muntligt på svenska och kan anpassa din kommunikation till mottagaren.

Meriterande med kännedom och kunskap om NIST SP, SANS, CIS critical controls, Agila metoder och Togaf.

 

Information

Du måste vara svensk medborgare eftersom arbetsuppgifterna inom anställningen är placerade i säkerhetsklass. Säkerhetsprövning kommer att göras enligt Säkerhetsskyddslagen.

Anställningen är tillsvidare och vi tillämpar provanställning på sex månader.

Tillträde är enligt överenskommelse.

Intervjuer sker löpande.

Det är viktigt för oss på Kronofogden att de vi anställer har de personliga egenskaper som vi efterfrågar. Därför använder vi oss av kompetensbaserade intervjuer och det förekommer tester vid rekryteringar.

Läs mer om vår IT-avdelning https://www.kronofogden.se/itjobb.html  Följ gärna Kronofogden på LinkedIn!

Kronofogden använder det statliga ramavtalet för annonsförmedling. Vi undanber oss därför vänligen samtal från annonsförmedlare eller försäljare.

Sammanfattning

Liknande jobb


IT RISK AND COMPLIANCE MANAGER

IT RISK AND COMPLIANCE MANAGER

24 januari 2024

15 januari 2024

Informationssäkerhetsspecialist

Informationssäkerhetsspecialist

12 januari 2024