Request ID: 22-01-2450
Published: 25.01.2022

Brønnøysundregistrene (BR) har behov for sikkerhetsarkitektbistand i ulike utviklingsprosjekter, samt bistand i forbindelse med gjennomføring av et cybersikkerhetsprogram ved avdeling Informasjonsteknologi. Bistanden vil være en kombinasjon av konkret løsningsarbeid rundt applikasjonssikkerhet og rådgivning på dette, samt at sikkerhetsarkitekten vil inngå i det teamet som skal drive cybersikkerhetsprogrammet. I cybersikkerhetsprogrammet vil det bli igangsatt ulike prosjekter utover 2022 og 2023 som skal heve modenheten til BR rundt operasjonell sikkerhet.

Det er flere aktuelle utviklingsprosjekter ved BR som har behov for sikkerhetsarkitektbistand innen applikasjonssikkerhet. Det er behov for å etablere og videreutvikle sikkerhetsarkitektur i de ulike løsningene, samt bygge felles sikkerhetsarkitektur for BR. I den forbindelse har BR behov for arkitekturkompetanse innen fagområdet IT sikkerhet, som kan bistå med å videreføre arbeid som pågår med å etablere sikkerhetsarkitekturen, finne løsningskonsepter og følge opp implementasjon av sikkerhetsløsninger. Prosjektene jobber etter smidige prosesser, der god kommunikasjon på tvers av fagområder er viktig. Dette vil også være sentralt for å bygge sikkerhetsarkitekturen videre. Prosjektene har allerede tatt i bruk teknologier som vil legge føringer for sikkerhetsarkitekturen og tilhørende løsninger, f.eks applikasjonsplattformen Openshift. Deler av løsningene er over i en drift- og forvaltningsfase. Det er derfor også behov for bistand i utforming av hvordan sikkerhetsmekanismer kvalitetssikres og hvordan sikkerhetstilstanden overvåkes i produksjon.

Aktuelle prosjekter å bistå i:
Ny registerplattform (BRsys), Nytt våpenregister, nytt register over reelle rettighetshavere og prosjektet Brukervennlige registertjenester. Etablering av felles sikkerhetsarkitektur på tvers av de ulike prosjektene og behovene, er en viktig del av oppdraget.

Cybersikkerhetsprogrammet ved avdeling IT vil igangsette ulike prosjekter med det formål å heve den operasjonelle sikkerheten ved BR og utvikle prosesser for å ivareta styring og forvaltning rundt dette. Sikkerhetsarbeidet vil bli organisert rundt de fire kategoriene fra NSM grunnprinsipper for IKT-sikkerhet (identifisere/kartlegge, beskytte/opprettholde, oppdage og håndtere/gjenopprette) og programmet tar også sikte på å etablere et sikkerhetsteam som har ansvar for helhetlig operasjonell sikkerhet.

Bistanden omfatter følgende ytelser (ikke uttømmende):

  • Bistå med utforming av sikkerhetskrav
  • Ferdigstille forslag til sikkerhetsarkitektur for applikasjoner
  • Ferdigstille forslag til løsningskonsept
  • Konkretisere løsningskonseptene, herunder:
    • Detaljere beskrivelser som grunnlag for implementasjon
    • Utføre teknologivalg
  • Bistå løsningsarkitekter og utviklere ved implementasjon
  • Følge opp og sikre at løsninger blir implementert iht. sikkerhetsarkitekturen
  • Hjelpe og bistå utviklingsteamene med trusselmodellering basert på løsningsdesign og bistå med å finne løsning for å bygge sikkerhet per design.
  • Bistå i testing med spesielt fokus på sikkerhetstester
  • Etablere og oppdatere nødvendig dokumentasjon/rutiner/regler innenfor sine fagområder
  • Utarbeide forslag til hvordan verifisere og/eller teste om sikkerhetsmekanismer er implementert i henhold til løsning
  • Utarbeide forslag til hvordan sikkerhetstilstanden kan overvåkes
  • Utarbeide strategi og prosesser for det operasjonelle sikkerhetsarbeidet som sikkerhetsteamet vil ha ansvaret for.
  • Bistå med nødvendig kompetanse inn i sikkerhetsteamet ved avdeling Informasjonsteknologi.

Sikkerhetsarkitekt har blant annet ansvaret for:

  • At sikkerhetsarkitektur og løsningskonsepter for sikkerhetsarkitekturen følger standarder og beste praksis innen IT sikkerhet
  • At sikkerhetsløsninger blir dekkende for det som er behovet
  • Overordnet design og kvalitetssikring av design i sikkerhetsløsninger
  • At det blir utarbeidet tilstrekkelig med beskrivelser av sikkerhetsarkitekturen og sikkerhetsløsninger slik at utviklere og andre som skal implementere løsninger, har godt nok grunnlag for å utføre dette

Sentrale verktøyer som prosjektet har valgt og som tilbudt personell må kunne benytte:

  • Office-produkter
  • Clarity
  • Jira/Confluence (Atlassianproduktene)
  • Sikkerhetsverktøy
  • Kommunikasjonsverktøy: Team, Slack

Tilbudt(e) sikkerhetsarkitekt(er) vil delta i et tverrgående arkitekturteam sammen med interne og andre eksterne ressurser. Det forutsettes god evne til å etablere og opprettholde gode relasjoner innad i prosjektet og på BR. Det forventes også at innleid konsulent deler kompetanse med prosjektdeltakerne/teamdeltakerne og at sikkerhetsarkitekten har evne til å drive arbeidet fremover i samarbeid med disse og andre tilknyttede ressurser ved BR.

Konsulenten(e) kan utføre bistanden fra eget arbeidssted, men må regne med inntil 6 reiser pr. år, med varighet på 3 døgn.

Competence area

Architecture, Security

Location

Remote

Workload

100%

Languages

Norsk

Startdate

21.02.2022

Enddate

28.02.2022

Option to prolong

Apply before

06.02.2022

Contact person:
Marthon Hermansen
Sourcing Manager
Similar assignments

UX- Designer til Team Produkt (Videreføring av en eksisterende rolle)

Request ID: 25-06-2646 Published: 2025-06-12

Entur AS har behov for 1 UX-designer til team Produkt. UX-designeren vil ha ansvar for alt teamets designarbeid, og utføre mesteparten av dette selv. Team Produkt er et fullstack-team som utvikler og forvalter den nasjonale pris- og produktdatabasen (nasjonal fellestjeneste), samt tilhørende grensesnitt for administrering av pris- og produktdata. Teamet har ansvaret for et komplekst domene med flere applikasjoner og tjenester som konsumeres av interne klienter i Entur og eksterne aktører via mas......

Competence area
Design
Location
Oslo
Workload
100%
Startdate
2025-08-04
Enddate
2028-08-04
Can prolong
Languages
Norsk
Apply before: 22-06-2025 12:00

Cloud Security

Request ID: 25-06-4889 Published: 2025-06-05

Vi søker en erfaren konsulent med solid kompetanse innen sky­sikkerhet og cloud native-teknologier. Du vil spille en nøkkelrolle i utviklingen av sikre løsninger i både offentlig og privat sky, med spesielt fokus på sikkerhetsarkitektur, zero trust-prinsipper og operativ implementering.ArbeidsoppgaverUtvikle og implementere sikkerhetsarkitektur for skybaserte plattformer i Azure, AWS eller GCPSikre at ny privat sky-løsning bygges med robuste sikkerhetsmekanismerImplementere og konfigurere sikker......

Competence area
Architecture, Data warehouse and BI, Infrastructure
Location
Oslo/Remote
Workload
100%
Startdate
ASAP
Enddate
2026-08-01
Can prolong
Languages
Norsk
Apply before: ASAP