Etisk hackare till Svenska kraftnät

Om tjänsten
Sverige måste stå emot angrepp och säkra elförsörjningen – ett arbete där Svenska kraftnät spelar en avgörande roll. Som Etisk hackare är du en del av ett team med erfarna kollegor som ansvarar för att förbättra Svenska kraftnäts motståndskraft mot cyberangrepp. Detta genom att verifiera och tekniskt testa och granska säkerheten i IT-miljön, som är bred – alltifrån ICS/SCADA-miljöer till moderna utvecklingsmiljöer (containerteknik).
Du erbjuds en utmanande tjänst där du kommer få jobba med/mot komplexa säkerhetshot i en kritisk infrastruktur med samhällsviktiga applikationer. Du bidrar direkt till att Sverige varken slocknar eller stannar.
Huvudsakliga arbetsuppgifter:
- Teknisk granskning/penetrationstestning av nya system
- Teknisk granskning/penetrationstestning utifrån ett red team-scenario (simulera attacker)
- Utveckla processer, testmetoder och verktyg för penetrationstestning, för att optimera säkerhetsgranskningsarbetet
- Hantera IT-säkerhetsincidenter inom ramen för Svenska kraftnät CSIRT
- Arbeta med sårbarhetsscanning – proaktivt identifiera sårbarheter för att identifiera potentiella säkerhetsrisker
- Analysera, dokumentera, rapportera och förklara upptäckta säkerhetsbrister samt föreslå ändamålsenliga åtgärder
Du kommer vara del av enheten Operativ IT-säkerhet som är en del av IT-säkerhetsavdelningen. Enheten arbetar aktivt med att hela tiden utveckla sina förmågor för att kunna möta dagens och morgondagens hot mot el-kraftsektorn.
Om dig
Vi söker dig som har en mycket god analytisk förmåga. Du trivs i en varierad miljö med komplexa uppgifter. Vidare är du hjälpsam och bra på att samarbeta. Det är viktigt att du är kreativ, lösningsorienterad och att du har en vilja att bidra med din expertis i alltifrån process- och metodutveckling till att öka medvetenheten kring IT-säkerhet i stort.
Vi lägger stor vikt vid dina personliga egenskaper.
Skallkrav
Vidare ser vi att du har en utbildning från universitet eller högskola med inriktning mot data/IT eller informationssäkerhet, alternativt motsvarande kompetens erhållen på annat sätt som vi bedömer som likvärdig.
Du har:
- Flerårig arbetslivserfarenhet av penetrationstestning/red teaming
- Avancerade kunskaper inom Linux- och Windowsbaserade miljöer
- Goda kunskaper inom IT-infrastruktur, nätverk och IT-säkerhetslösningar
- Du talar och förstår svenska och engelska i tal och skrift
Meriterande
- Certifieringar inom området, t.ex. OSCP, GIAC, CPTS.
- Erfarenhet av ICS/Scada-system
- Erfarenhet av containerteknik
- Erfarenhet av säkerhetskänsliga IT-miljöer
- Erfarenhet av arbete inom elkraftsbranschen
Övrig information
Vi ställer höga krav på våra medarbetares säkerhets- och sekretessmedvetenhet.
Innan ett beslut om anställning fattas kommer en säkerhetsprövning enligt säkerhetsskyddslagen (2018:585) att genomföras i de fall befattningen innebär hantering av säkerhetsskyddsklassificerade uppgifter eller deltagande i säkerhetskänslig verksamhet.
Om anställningen avser befattning i säkerhetsklass kommer säkerhetsprövningen även att innefatta en registerkontroll och, i vissa fall, en särskild personutredning.
För anställning i säkerhetsklass 1 och 2 krävs svenskt medborgarskap. Med anställningen följer en skyldighet att krigsplaceras. För mer information om säkerhetsprövning: https://www.svk.se/sakerhet-och-beredskap/sakerhetsskydd/personalsakerhet/ ””
Svenska kraftnät arbetar för att främja mångfald och motverka diskriminering och ser gärna sökanden med olika bakgrund och erfarenheter till våra rekryteringar.
Lär känna Svenska kraftnät och hur det är att arbeta hos oss: https://www.svk.se/jobba-har/var-arbetsplats/