OBS! Ansökningsperioden för denna annonsen har
passerat.
Arbetsbeskrivning
Om konsultuppdraget
- Ort: Stockholm
- Uppdragslängd: 10-dec-2020 - 09-dec-2021
- Ansök snarast
- Omfattning: 70-100%
- OBS! Det är väldigt viktigt att du uppfyller skall-kraven för att vi överhuvudtaget ska kunna offerera dig, annars förkastar beställaren vårt anbud omgående där både din tid resp. vår tid går till spillo.
Bakgrund
Kunden söker resurser för att utföra, verifiera samt dokumentera resultaten av såväl teoretisk som tekniska granskningar. Kunden har definierat dessa resurser som säkerhetsgranskare. Samtliga granskningar ska utföras på plats i Kundens lokaler och med av Kunden tillhandahållna verktyg, såsom PC, programvaror, instruktioner, metoder och mallar
Uppdragsbeskrivning
Inom ramen för respektive projekt, studera projektdokumentationen avseende säkerhetsfrågor och därefter verifiera (styrka) att definierad säkerhetsnivå uppfylls och är godkänd. Dessa granskningar ska utföras såväl teoretiskt (desktop review) samt genom tekniska och praktiska tester (sårbarhetsskanning, penetrationstest etc.).
Passande erfarenhet av säkerhetsgranskningar av exempelvis IT-infrastruktur, moderna Microsoft-baserade miljöer (Windows, AD), moderna webbaserade lösningar. Det krävs även erfarenhet, grundkunskap och flexibilitet att ta sig an andra teknologier och IT-system efter behov.
Säkerhetsprövning
Säkerhetsprövning av leverantör och konsult kan komma att krävas med anledning av att konsulten kommer hantera hemliga uppgifter. För aktuellt uppdrag krävs säkerhetsskyddsavtal 2 med leverantören samt registerkontroll av aktuell konsult för uppdraget. Processen för upprättande av SUA-avtal beräknas ta ca 8 till 10 veckor men kan både ta längre och kortare tid. Om upprättandet av SUA-avtal och registerkontroll blir klar innan angiven tidplan för uppdragsstart ser Kunden gärna att konsulten påbörjar sitt uppdrag tidigare i överenskommelse med aktuell beställare från Kunden.
Obligatoriska kompetenser och erfarenhet (skallkrav):
- Minst 5 års arbetslivserfarenhet av IT-säkerhetsarbete i medelstora till stora organisationer
- Minst 2 års praktisk arbetslivserfarenhet av systematiskt informationssäkerhetsarbete enligt ISO 27000-serien eller motsvarande
- Minst 2 års arbetslivserfarenhet av systematisk verifiering och teknisk testning-av IT-system och IT-applikationer
- Inneha minst en (1) certifiering inom området säkerhetsgranskning eller penetrationstest
- Ge två (2) oberoende och relevanta referenser (namn, företag, telefonnummer samt typ av uppdrag) på tidigare utförda och motsvarande uppdrag. Referenserna får inte vara äldre än två (2) år.
- Minst 5 års arbetslivserfarenhet av OWASP, OSSTM, PCI DSS eller andra bransch-standarder eller best practice
- Uttrycka sig väl i tal och skrift på svenska och engelska
Meriterande kompetenser och erfarenhet (börkrav):
- Arbetslivserfarenhet av IT-system i komplexa IT-miljöer
- Arbetslivserfarenhet av elmarknaden, dess myndigheter och branschföretag
- Erfarenhet av arbete från myndighet och statliga verk
Annat
Nedanstående personliga egenskaper säkerställs via referenser och vid eventuell intervju. Kunden förbehåller sig rätten att kontakta egna relevanta referenser (än de som leverantören själv angivit) för att säkerställa uppfyllande av krav.
- God samarbetsförmåga och initiativförmåga
- Utåtriktad och tydlig i sin kommunikation
- Ödmjuk och ha lätt för att skapa förtroende
- Arbetar självständigt och målinriktat
- Förmåga att jobba i grupp
- Strukturerad och säkerhetsmedveten
- Stort intresse av IT-säkerhet och informationssäkerhet
______________________
Hur du kommer vidare
- Sök uppdraget genom denna annons
- I ansökan anger du ett kravställt timpris
- Lägg in ett CV i word-format
- Vi återkopplar genom plattformen om något behöver kompletteras eller förtydligas.
- Återkoppling sker vanligtvis från Kunden till oss inom 10 arbetsdagar från det att ansökningstiden utgått. Vi försöker återkoppla omgående till dig som kandidat snarast vi har ny information avseende din ansökan eller uppdraget. Skulle återkoppling dröja, vänligen kontakta oss via plattformen.
Inför en eventuell intervju meddelas du om vilken kunden är i god tid.
Om Shaya Solutions
Techbolag inom IT, Energi och Samhällsbyggnad med fokus på ingenjörer, ekonomer, teknologer och jurister.
Vi lägger ett stort fokus på kund-/konsultpartnernöjdhet och kvalité i våra leveranser och verkar idag i hela Sverige med utgångspunkt i Stockholm. Vårt motto är därför Ödmjukhet, Ihärdighet samt Flexibilitet.
Varmt välkommen att höra av dig vid frågor eller funderingar.
Annonsförsäljare undanbedes.
Kontaktpersoner på detta företaget
Joseph Öberg Shaya
Ellen Falkenström