Vil du hacke Norge i landets mest spennende miljø for IT-sikkerhet?
Nasjonal sikkerhetsmyndighet (NSM)
- Frist 22.9.2024
- Ansettelsesform Fast
Vil du hacke Norge i landets mest spennende miljø for IT-sikkerhet?
En unik stilling for deg som er interessert i hacking, sikkerhet og teknologi, og vil være med på å bedre sikkerheten i samfunnet!
Er du lei av at inntrengingstesten er over etter du har kjørt Nessus og Nmap? Føler du at dine sære kunnskaper om låsdirking, eller evner til å prate deg inn hvor som helst ikke kommer til nytte?
Seksjon for inntrengingstesting har to ledige tekniske stillinger som avdelingsingeniør/overingeniør/senioringeniør, med arbeidsfelt inntrengingstesting (pentest) av informasjonssystemer, og ser etter folk som tenker utenfor boksen.
Som pentester hos NSM vil du til daglig jobbe med å holde deg faglig oppdatert, og videreutvikle interne verktøy. Fra tid og annen vil du reise rundt i Norge for å gjennomføre kontrollerte offensive operasjoner mot samfunnskritiske IT-systemer og virksomheter. Operasjonene vil by på varierte og utfordrende oppgaver, som innebærer testing av alt fra vanlige kontorlokaler til systemer som ikke eksisterer.
Arbeidsoppgaver
- Gjennomføre inntrengingsoperasjoner mot samfunnskritiske IT-systemer og fysiske objekter.
- Teste og videreutvikle angrepsverktøy og angrepsmetoder
- Holde seg faglig oppdatert på IT og informasjonssikkerhet
- Gi råd og veiledning innen informasjonssikkerhet
Kvalifikasjoner
Du må oppfylle følgende kvalifikasjonskrav:
- Relevant høyere utdanning (mastergrad) innen informasjonsteknologi. Lang og relevant erfaring kan kompensere for krav til formell utdanning, hvis du har en bachelorgrad
- Faglig fordypning innen, eller sterk interesse for, informasjonssikkerhet
- God kjennskap til ulike operativsystemer
- God kjennskap til nettverk og nettverkssikkerhet
- God skriftlig og muntlig fremstillingsevne på norsk
I tillegg har du gjerne erfaring med:
- Å drifte, angripe, eller sikre Active Directory-miljøer
- Serverdrift av Windows-systemer og/eller Azure
- Sikkerhetsarbeid eller drift av større informasjonssystemer
- Automatiseringsteknologier som Terraform, Ansible, Docker, Vagrant
- Simulering av avanserte trusselaktører
- Programmering eller skripting (eksempelvis PowerShell, Bash, C#/.NET, Python, Go, C/C++, etc)
Personlige egenskaper
Personlig egnethet for stillingen vil bli vektlagt. Stillingen er ideell for søkere med erfaring, men nyutdannede oppfordres også til å søke. Nødvendig opplæring som pentester vil bli gitt.
Om du kan vise til prosjekter e.l. du er stolt av, ønsker vi gjerne å høre om det! Du må ha personlige egenskaper som forutsettes i en sikkerhetstjeneste. Lojalitet, sunn dømmekraft og pålitelighet er absolutte krav i dennesammenhengen.
Vi tilbyr
- Unike, spennende og utfordrende arbeidsoppgaver
- Fleksibel arbeidstid
- Pensjons- og forsikringsordninger gjennom Statens pensjonskasse
- Muligheter for trening i arbeidstiden med tilgang til idrettsanlegg (styrkerom, løpebane, svømmebasseng, badstue, klatrevegg, squash)
- Mulighet for barnehageplass i umiddelbar nærhet
Den som ansettes må ha norsk statsborgerskap, og kan ikke ha annet (dobbelt)statsborgerskap. Den som ansettes må kunne sikkerhetsklareres og autoriseresfor STRENGT HEMMELIG/COSMIC TOP SECRET.
Stillingen lønnes etter Statens lønnsregulativ som avdelingsingeniør (SKO 1085) i lønnstrinn 50 til
65 / kr. 540 500 til 635 400 brutto, overingeniør (SKO 1087) i lønnstrinn 60 til 70 / kr. 584 500 til 692 400 brutto, eller som senioringeniør (SKO 1181) i lønnstrinn 68 til 78/kr. 667 700 til 821 100 brutto pr år avhengig av kvalifikasjoner og erfaring. For spesielt kvalifiserte søkere kan høyere lønn vurderes. Det trekkes 2 % lovbestemt innskudd til Statens pensjonskasse.
Arbeidstaker må ikke inneha bistillinger, bierverv, styreverv eller andre lønnede oppdrag som kan hemme eller sinke det ordinære arbeid med mindre det foreligger særskilt pålegg eller tillatelse.
Dersom søker ønsker å reserve seg fra oppføring på offentlig søkerliste, må dette begrunnes. Opplysninger om søkeren kan bli offentliggjort selv om søkeren har bedt om ikke å bli oppført på søkerlisten. Søkeren varsles dersom ønsket om reservasjon ikke kan tas til følge.
NSM deltar i regjeringens inkluderingsdugnad og vi mener at inkludering og mangfold er en styrke. Vi vil gjerne ha søknad også fra deg som har nedsatt funksjonsevne eller hull i CV-en, men som ellers fyller kvalifikasjonskravene i stillingen. Vi gjør i den forbindelse oppmerksom på at opplysninger om nedsatt funksjonsevne eller hull i CV-en, vil bli benyttet i anonymisert statistikk som alle statlige virksomheter rapporterer på årlig.
NSM benytter elektronisk søknadsbehandling. Søkere bes derfor å sende søknaden vedå benytte linken. Vitnemål og attester sendes med søknaden, og originalene tasmed til et eventuelt intervju.
Om arbeidsgiveren
Nasjonal sikkerhetsmyndighet (NSM) er Norges direktorat for nasjonal forebyggende sikkerhet. Tjenestens hovedoppgave er å bedre Norges evne til å beskytte seg mot spionasje, sabotasje, terror og sammensatte trusler. Gjennom rådgivning, forskning, tilsyn, testing og kontrollaktiviteter bidrar NSM til at virksomheter sikrer sivil og militær informasjon, systemer, objekter og infrastruktur med betydning for nasjonal sikkerhet. NSM er ansvarlig for et nasjonalt varslingssystem for å avdekke og varsle om cyberangrep mot digital infrastruktur. NSM har også et nasjonalt ansvar for å koordinere håndteringen av alvorlige cyberangrep.
- Sektor: Offentlig
- Antall stillinger: 2
- Sted: Rødskiferveien, 1352 Kolsås
- Bransje: Forsvar og militær, Politi og sikkerhet
- Stillingsfunksjon: IT-sikkerhet, Rådgivning, Sikkerhet
- Arbeidsspråk: Norsk
Nøkkelord
Pentest, Red team, Sikkerhetstesting, Hacking, Cybersikkerhet
Annonseinformasjon
- FINN-kode 367283160
- Sist endret