Ledig stilling

Helse Sør-øst RHF

Sikkerhetsanalytiker CERT

Offentlig forvaltning

Sykehuspartner HF er Nordens største leverandør av IKT-tjenester til sykehus. Vi forvalter og drifter et av Nord-Europas største og mest avanserte IKT-miljøer med over 200.000 enheter i nettet. Vi er på vakt hele døgnet for våre brukere som sørger for at spesialisthelsetjenester til 2,9 millioner mennesker er operativt. 

Sykehuspartner CERT har som mål å trygge de digitale helsetjenestene i Helse Sør-Øst. Vi leverer helhetlig cybersikkerhet gjennom å overvåke og utvikle deteksjonsmekanismer i våre systemer, håndterer sikkerhetshendelser, samt avdekker og informerer om sårbarheter. Avdelingen samarbeider med flere responsmiljøer i Norge og utlandet. 

Som Sikkerhetsanalytiker i CERT gjør du tekniske og taktiske analyser av sikkerhetshendelser sammen med personell innen nettverksanalyse, skadevareanalyse og logganalyse. Du vil bli en del av et team bestående av kompetente og dyktige medarbeidere. Du vil også få benyttet din kjennskap til relevante trusselaktører i vår deteksjonsutvikling. CERT samarbeider tett med Sykehuspartners øvrige sikkerhetsmiljø og du vil kunne fungere som rådgiver innen fagområdet cybersikkerhet. 

Vi ønsker å komme i kontakt med deg som har interesse og brenner for fagområdet. Du kan være nyutdannet, eller har noen års jobberfaring. Er det deg vi søker etter? 

Arbeidssted vil være i Skøyen(Oslo) eller Grimstad.  Oppgi i din søknad hvilken lokasjon som er aktuell for deg. Søknadene bli behandlet forløpende.

Kvalifikasjoner:

  • Erfaring innen ett eller flere av områdene: logganalyse, nettverksanalyse, EDR, IDS/IPS, operativsystemer og skadevareanalyse
  • Erfaring med bruk av logganalyseverktøy som Splunk eller tilsvarende
  • Fordel med erfaring innen hendelseshåndtering fra et operativt sikkerhetsmiljø (SOC/CERT)
  • Fordel med erfaring innen programmering og/eller scripting
  • Fordel med kjennskap til skyteknologi som Azure eller AWS
  • Fordel med kjennskap til Microsoft Defender XDR eller Sentinel
  • Fordel med kjennskap til rammeverk som MITRE ATT&CK, Cyber Kill Chain eller diamantmodellen
  • Gode språkkunnskaper i norsk og engelsk
  • Relevant studiebakgrunn innenfor IT eller informasjonssikkerhet. Lang og/eller relevant erfaring kan kompensere for manglende formell utdannelse.

Du bør kunne sikkerhetsklareres på nivå Hemmelig. 

Personlige egenskaper:

  • Sterke analytiske egenskaper og evne til å raskt sette deg inn i komplekse problemstillinger
  • Du er initiativrik og nysgjerrig
  • Evne til å arbeide selvstendig, men også fungere i team
  • Løsningsorientert og gjennomføringsevne
  • Strukturert og dokumenterer det du gjør
  • Øye for detaljer
  • Evne til å holde hodet kaldt i stressende situasjoner
  • Trives med ansvar og utfordringer
  • Gode skriftlige og muntlige kommunikasjonsevner på både norsk og engelsk

Vi tilbyr:

  • Muligheten til å jobbe i et sterkt faglig miljø med høye ambisjoner
  • Du får løse svært komplekse problemstillinger som vil sikre samfunnskritiske helsetjenester
  • Et godt arbeidsmiljø med trivelige kollegaer
  • Være med å videreutvikle fagmiljøet i avdelingen
  • Gode arbeids- og pensjonsvilkår
  • Fleksible arbeidstidsordninger

Vi gjør oppmerksom på at opplysninger om søkeren kan bli offentliggjort selv om søkeren ber om å ikke bli oppført på den offentlige søkerlista. Dersom anmodningen ikke tas til følge, vil søker bli informert, jf. offentlighetslovens §25

Sykehuspartner HF er underlagt sikkerhetsloven. Det er pr. i dag ikke et krav om sikkerhetsklarering for denne stillingen, men et slikt krav kan bli stilt på et senere tidspunkt.  For noen systemtilganger i Sykehuspartner vil det som følge av lovpålegg være krav om fremvisning av pass eller nasjonalt/Europeisk ID-kort.