Arbetsbeskrivning
Digg har ett stort och viktigt uppdrag att driva digitaliseringen av det offentliga Sverige framåt. Vi driver, ofta i samverkan med andra aktörer, utvecklingen av flera av de tjänster som ingår i Sveriges digitala infrastruktur. Exempelvis den nationella infrastrukturen för identitet och behörighetshantering. digital identitetsplånbok, kvalificerad e-underskrift, identitetsmatchning, säker digital kommunikation med flera. En gemensam nämnare för samtliga är att de ställer höga krav på informations och it-säkerhet. Av den anledningen söker vi nu dig som vill arbeta med it-säkerhet och samtidigt skapa samhällsnytta tillsammans med oss. Läs mer om Digg här.
Om jobbet
Enheten för systemledning består av it-arkitekter, specialister och olika stödfunktioner som arbetar med it-lösningar för behov inom Sveriges gemensamma infrastruktur. Vår enhet arbetar inom flera områden och stöder hela myndigheten. Som säkerhetsspecilist inom it kommer du att delta i dessa uppdrag och även inom vidareutveckling av våra processer med fokus på säker utveckling och drift. I din roll kommer du även att samverka med enheten för säkerhet som arbetar med att säkerställa skydd för säkerhetskänslig verksamhet och informationssäkerhet vid digitalisering.
I jobbet ingår det bland annat att:
• Arbeta med krav samt driva realiseringar av it-säkerhet för arbetssätt, it-tjänster, utveckling- och driftsmiljöer.
• Utforma och implementera styrande dokument inom it-säkerhet.
• Omsätta policyer, riktlinjer, lagkrav och standarder till krav på it-lösningar.
• Samarbeta med arkitekter och säkerhetsspecialister inom myndigheten.
• Samarbeta med våra utvecklingsteam kopplade till våra tjänster.
Om dig
För att trivas i denna roll är det viktigt att du är genuint intresserad av samhällets digitalisering och realisering av tekniska lösningar. Vi arbetar med att ta fram lösningarna för framtiden och du behöver därför tycka det är roligt att arbeta med och fördjupa dig i komplexa frågor och lösa komplicerade problem. I den här rekryteringen lägger vi stor vikt vid personliga egenskaper. Vi söker dig som har följande kompetenser:
• Flexibel - du har lätt för att anpassa sig till ändrade omständigheter och kan snabbt ändra sitt synsätt och förhållningssätt samt ser möjligheterna i förändringar.
• Gott omdöme - du väger samman komplex information och olika typer av hänsynstaganden och visa omdöme vid uttalanden, agerande och beslut.
• Samarbetsförmåga - hos oss går laget före jaget. Det betyder att du samarbetar med andra genom att du lyssnar, kommunicerar och kan ge och ta feedback på ett konstruktivt sätt. Du tar dig an uppgifter med nyfikenhet och fokuserar på ditt och andras lärande.
• Ansvarstagande - du tar aktivt ansvar, arbetar mot mål, fokuserar på och levererar resultat i prioriteringar, planering och dina handlingar. Du har lätt för att ställa om och ändra inriktning när förutsättningarna förändras. Genom din prestigelöshet tar du ditt ansvar och gör det som behöver göras.
• Problemlösande analysförmåga - du arbetar strukturerat med komplexa frågor. Analyserar och bryter ner problem i sina beståndsdelar och löser komplicerade problem.
Du har följande erfarenheter och kunskaper relevanta utifrån jobbets beskrivning:
• minst 5 års erfarenhet av att ha arbetat med cybersäkerhet och it-säkerhet
• minst 3 års erfarenhet av att leda och samordna insatser inom it-säkerhet
• minst 3 års erfarenhet av externa tjänster med höga krav på cybersäkerhet
• mycket god kunskap om säkerhetsstandarder som t.ex. ISO-27000 för it-säkerhet
• mycket goda kunskaper om certifikatlösningar.
Meriterande kunskaper och erfarenheter:
• Erfarenhet av att ha arbetat inom säkerhetskänslig verksamhet som omfattas av säkerhetsskyddslagens bestämmelser.
• Erfarenhet av integrera med eller deltagit i att ta fram lösningar för e-legitimering, t.ex. BankId, SITHS, EFOS, Freja eller motsvarande.
• Kunskap och erfarenhet av att ha arbetat med principerna för zero-trust, privacy by design och OWASP för säker utveckling.
• Erfarenhet av att utföra PEN-tester och säkerhetsgranskningar.
Om Digg och vad vi erbjuder
Digg är en myndighet som arbetar brett med att stödja och samordna digitaliseringen av den svenska offentliga förvaltningen. Vi utvecklar digital infrastruktur och tjänster som hjälper andra offentliga aktörer i deras digitalisering. Vi säkerställer även att digital offentlig service är tillgänglig för alla. Hos oss arbetar omkring 140 engagerade personer som alla har en viktig roll i digitaliseringen av Sverige. Vi rekryterar långsiktigt och det är viktigt att du som medarbetare mår bra, har möjlighet att utvecklas på jobbet och trivs med det du gör. Diggs huvudkontor finns i centrala Sundsvall i moderna, aktivitetsbaserade lokaler. Vi har också ett mindre kontor i centrala Stockholm. Hos oss har du möjlighet att arbeta på distans upp till fyra dagar i veckan, utifrån verksamhetens behov. Läs mer om Digg som arbetsgivare och dina förmåner som medarbetare på Jobba med oss (digg.se)
Om tjänsten
Vi erbjuder tillsvidareanställning med tillträde enligt överenskommelse, anställningen inleds med sex månaders provanställning. Placeringsort för den här tjänsten är Sundsvall. Resor förekommer men antal kan variera över tid. Då tjänsten är placerad i säkerhetsklass 2 behöver du ha ett svenskt medborgarskap och en säkerhetsprövning och registerkontroll samt intervju kommer genomföras. Mer information om vad säkerhetsprövning innebär kan du få här. Det kan även komma att bli aktuellt med beredskapstjänstgöring.
Sök
Vänta inte med att söka! Vi strävar efter att ha en så snabb, effektiv och fördomsfri process som möjligt och arbetar därför löpande med vårt urval och med cv-lös rekrytering. Ägna inte onödig tid åt att uppdatera ditt cv, svara istället på våra urvalsfrågor i ansökan.
Sista ansökningsdag är 5 januari 2025.
Har du frågor om jobbet är du välkommen att kontakta enhetschef Martin Bylund på e-post martin.bylund@digg.se. Fackliga kontaktpersoner är Arvid Perbo för Saco-S och Åsa Fridholm för ST. De nås via växeln på 0771-11 44 00.