Er du en erfaren pentester som kombinerer dyp teknisk forståelse, med trygg og profesjonell kundekommunikasjon?
Om stillingen
Om rollen
Vi søker en erfaren pentester som ønsker å være med på å styrke sikkerheten til våre kunder gjennom målrettet og verdiskapende sikkerhetstesting. Vi har i dag størst behov for økt kapasitet innen webapplikasjonstesting, men ser også etter en kandidat som har bredere erfaring innen andre former for penetrasjonstesting.
Du vil jobbe tett med kunder, rådgivere og tekniske fagmiljøer for å planlegge, gjennomføre og følge opp penetrasjonstester. Rollen krever både sterk teknisk kompetanse og evne til å omsette funn til tydelige anbefalinger som gir reell sikkerhetsforbedring.
Ansvarsområder:
- Planlegge og gjennomføre penetrasjonstester
- Identifisere, verifisere og dokumentere sårbarheter i applikasjoner, tjenester og infrastruktur
- Selvstendig gjennomføre testing støttet av relevante verktøy og metodikk
- Utarbeide rapporter med tydelige funn, risikovurderinger og konkrete anbefalinger
- Lede scoping-møter og tekniske gjennomganger med kunde
- Bidra til kvalitetssikring av metodikk, leveranser og rapportmaler
- Samarbeide med andre fagmiljøer innen sikkerhet, nettverk, sky og infrastruktur
- Bidra til intern kompetansedeling og videreutvikling av offensive sikkerhetstjenester
Vi ser etter deg som har:
- minimum 5 års relevant erfaring med penetrasjonstesting eller sikkerhetstesting
- solid praktisk erfaring med webtesting som primært fagområde
- god forståelse for moderne webarkitektur, autentiseringsløsninger, API-er og vanlige sårbarheter
- erfaring med metodisk og strukturert sikkerhetstesting
- evne til å arbeide selvstendig i leveranser og samtidig samarbeide godt i team
- erfaring med kundedialog, avklaringer rundt scope og presentasjon av funn
god skriftlig og muntlig fremstillingsevne på norsk og engelsk
Det er en fordel om du også har erfaring med:
- intern og ekstern penetrasjonstesting
- Active Directory / Windows-miljøer
- cloud-sikkerhet og testing i Azure/AWS/GCP
- mobilapplikasjonstesting
- red teaming eller purple teaming
- OT/industrielle miljøer
- scripting/automatisering for effektiv testing
- sikkerhetsarkitektur, hardening eller defensiv sikkerhet
Ønskede sertifiseringer:
Sertifiseringer er ikke et absolutt krav, men vil telle positivt, for eksempel:
- Sertifiseringer fra markedsledende leverandører som GIAC/SANS eller Offsec
- Sertifiseringer fra spesialiserte leverandører som Altered Security eller Portswigger/Burp Suite
Andre sertifiseringer relatert til pentesting/sikkerhet
Personlige egenskaper:
Vi tror du lykkes best i rollen dersom du:
- er analytisk og nysgjerrig
- kombinerer teknisk dybde med god forretningsforståelse
- er strukturert og kvalitetsbevisst
- kommuniserer tydelig og tillitsskapende
- liker å dele kunnskap og bidra til fagmiljøet
evner å omsette tekniske detaljer til konkrete forbedringstiltak
Hva vi tilbyr:
- spennende og komplekse sikkerhetsoppdrag
- et sterkt fagmiljø innen cybersikkerhet
- mulighet til å påvirke metodeverk, tjenesteutvikling og fagretning
- stor grad av ansvar og selvstendighet
- En svært fleksibel arbeidshverdag med mulighet for å arbeide hjemmefra i den grad man selv ønsker det
- gode muligheter for faglig utvikling og sertifisering
Ta kontakt med Geir Andersen (+47 97718169 / [email protected] ) eller Elisabeth Hagen (+47 92412119 / [email protected] ) for en hyggelig prat om denne unike muligheten!