OBS! Ansökningsperioden för denna annonsen har
passerat.
Arbetsbeskrivning
Arbetsbeskrivning
Vill du vara med att planera och genomföra penetrationstester av Riksbankens IT-miljö för att förstärka vår IT- och cybersäkerhet? Brinner du för detta område och vill arbeta med spännande uppgifter i en miljö där Sveriges ekonomiska utveckling står i fokus? Då är rollen som Penetrationstestare hos oss något för dig! På Sveriges Riksbank kommer du att få identifiera sårbarheter och förstärka vår IT- och cybersäkerhet.
Ansvarsområden
För Riksbanken är IT- och cybersäkerhet ett mycket viktigt område som är i ständig utveckling. IT är verksamhetens strategiska partner och har höga ambitioner att ligga i framkant med kompetens, IT-stöd och cybersäkerhet. Som penetrationstestare kommer du att bidra till vidareutvecklingen av Riksbankens IT- och cybersäkerhet i takt med
omvärldens snabba förändring där du kommer vara med och påverka på riktigt. Förutom eget arbete som penetrationstestare kommer du också ha möjlighet att bidra i arbete med DevSecOps och säker applikationsutveckling samt omvärldsbevaka inom området vilket även kan innebära deltagande i vissa internationella forum. I din roll som Penetrationstestare kommer du bland annat att löpande utföra penetrationstester av Riksbankens IT-stöd bestående av en bred flora IT-system (inklusive flera samhällskritiska IT- system), infrastrukturkomponenter, molntjänster och klienter. Du kommer även få stödja och koordinera externa penetrationstester, planera, koordinera och genomföra regelbundna Red/Purple Team tester, utföra källkodsgranskningar samt stödja och koordinera externa
källkodsgranskningar.
Riksbankens IT-verksamhet leds av en IT-chef och består av fyra enheter som leds av varsin enhetschef. Du tillhör enheten för arkitektur, IT-säkerhet och e-krona där du kommer arbeta nära och i samarbete med IT-säkerhetsansvarig, IT-säkerhetsarkitekter, systemansvariga, IT-arkitekter, Riksbanken riksenhet och Riksbanken leverantörer.
Sammanfattningsvis, kommer du alltså få arbeta i en bred roll och beröra områden som till exempel;
● Löpande utföra penetrationstester av Riksbankens IT-stöd bestående av en bred flora IT-system (inklusive flera samhällskritiska IT-system), infrastrukturkomponenter, molntjänster och klienter
● Stödja och koordinera externa penetrationstester
● Planera, koordinera och genomföra regelbundna Red/Purple Team tester
● Utföra källkodsgranskningar samt stödja och koordinera externa källkodsgranskningar
● Stödja Riksbankens systemutveckling i dess arbete med DevSecOps och säker applikationsutveckling omvärldsbevaka inom området vilket även kan innebära deltagande i vissa internationella forum
Kvalifikationer
I din roll kommer du bidra att stärka verksamhetens medvetenhet om IT-säkerhetsrisker så vi ser att du har stor förståelse för verksamhetens behov och bidrar med din erfarenhet och kunskap samt agerar expert och rådgivare i IT- och cybersäkerhetsfrågor. Vid behov agerar du även som projekt-/aktivitetsledare. Vidare så ser vi att du har universitets- eller högskoleutbildning inom datavetenskap, systemvetenskap eller motsvarande kunskaper du fått genom arbetserfarenheter. Du gillar att fördjupa dig i tekniska detaljer för att förstå hur tekniska skydd kan kringgås. Som person har du förmåga till helhetssyn och ett genuint intresse för IT-säkerhetsfrågor. Du har en mycket god analytisk förmåga, arbetar strukturerat och är självgående. Du kommer att spendera mycket tid att hitta sårbarheter
vilket ställer krav på att du har uthållighet och gillar att gå ned på djupet i tekniska detaljer. Du är initiativtagande samt mål- och resultatinriktad.
Krav:
Flera års erfarenhet av en liknande roll inom cybersäkerhetsarbete
Universitets- eller högskoleutbildning inom datavetenskap, systemvetenskap eller motsvarande kunskaper du fått genom arbete
Flera års praktisk erfarenhet av att genomföra penetrationstester med hjälp av verktyg och manuella
handgrepp
Kommunicerar obehindrat på svenska och engelska
Meriterande:
- Erfarenhet av systemutveckling och programmering
- Erfarenhet av relevanta ramverk som t.ex. OWASP och MITRE ATT&CK
- Arbete inom drift och förvaltning samt kompetens inom IT-infrastruktur, nätverk och operativsystem (UNIX
och Windows)
- Någon relevant certifiering inom området
Ansökan
Välkommen med din ansökan!
Urval sker löpande och vi önskar din ansökan snarast men senast 14/3. I denna rekrytering samarbetar vi med Randstad Technologies, för frågor om rollen kontakta ansvarig rekryteringskonsult Julia Rhönnstad, 0729872754, julia.rhonnstad@randstad.se
Tjänsten är en tillsvidareanställning med tillträde enligt överenskommelse. Tjänsten är placerad i säkerhetsklass och en säkerhetsprövning innefattande registerkontroll och särskild personutredning kommer att göras på slutkandidaten. I vissa fall ställs krav på svenskt medborgarskap och säkerhetsprövningssamtal för säkerhetsklassade tjänster.
Om företaget
Riksbanken ser till att pengarna behåller sitt värde över tid och att betalningar kan ske säkert och effektivt. Vi ger också ut Sveriges sedlar och mynt. Vi arbetar på medborgarnas uppdrag för en stark och säker ekonomi. Här får du utmaning och utveckling varje dag i en händelserik miljö. Hos oss får du kunniga och engagerade kollegor och stor möjlighet till kompetensutveckling. Huvudkontoret är beläget på Brunkebergstorg mitt i centrala Stockholm. Som anställd på Riksbanken tar du del av bra förmåner som bland annat generösa semestervillkor, möjlighet till ledarledda träningspass och gym, subventionerad lunch i personalmatsalen, friskvårdsbidrag och subventionerad massage.
Kontaktpersoner på detta företaget
Daniella Petersen
Cecilia Mannheimer
Emelie Özgun
Pontus Adolfsson
Konsultchef Katja Löfström
Maria Johansson
Maria Öhlander
072-9889604
Jonna Blom
Emelie Özgun
0729889603
Konsultchef Camilo Garcia Sanchez
0729889044