
A Hub AB · Stockholm
Vill du vara med och etablera ett nytt team? Här får arbeta inom penetrationstest, Red Teaming och liknande tekniska utredningar. Våra kunder finns bland annat ...
Vill du vara med och etablera ett nytt team? Här får arbeta inom penetrationstest, Red Teaming och liknande tekniska utredningar.
Våra kunder finns bland annat inom samhällskritisk infrastruktur, myndigheter och försvar.
Vi ser gärna att du har minst fem till tio års erfarenhet inom området och en bred teknisk grund. Placering är möjlig på flera
orter.
Din roll
Vem är du?
och White box-tester
kodgranskning
Här får du arbeta med säkerhetsuppdrag som bidrar till att skydda viktiga samhällsfunktioner. Du blir en del av ett nordiskt
nätverk med över 300 säkerhetsspecialister, där du får tillgång till tekniska labbmiljöer, interna kunskapsforum och stöd för att
växa både professionellt och personligt.
Kompetensutveckling är en självklar del av din anställning, oavsett om det handlar om att fördjupa din expertis eller att bredda
dina kunskaper. Här ges du möjlighet att arbeta i framkant inom cybersäkerhet, digitalisering, autonomi och AI, i projekt där
säkerheten aldrig får kompromissas.
Många av våra uppdrag genomförs på plats hos kund, vilket innebär att resor ingår.
Vill du arbeta där dina skills faktiskt gör skillnad, på riktigt? Vi söker en erfaren penetrationstestare som vill utmana och stärka säkerheten i bankens mest affärskritiska system. Här får du kombinera offensiva metoder, kodanalys och moderna verktyg för att identifiera sårbarheter innan någon annan gör det. OM ROLLEN Vi söker en erfaren penetrationstestare med fokus på applikationssäkerhet som vill bidra till att skydda bankens digitala tjänster och kunddata. Rollen innebär att identifiera och analysera sårbarheter i våra system genom manuella säkerhetstester, kodgranskning och offensiva metoder. Du arbetar nära utvecklingsteam, arkitekter och säkerhetsfunktioner för att säkerställa att säkerhet byggs in i våra system från början. Arbetet kombinerar manuella tester, analys av kod och moderna verktyg inklusive AI-stöd för att effektivt identifiera och prioritera risker. Rollen är en del av bankens Cybersecurityteam och du bidrar till att stärka skyddet av affärskritiska tjänster inom betalningar, digitala kanaler och interna system. Du kommer bland annat att: Genomföra säkerhetstester, manuella penetrationstester och automatiserade tester av webbapplikationer, API:er och interna system, White-box tester och kodgranskning, primärt .NET, JavaScript, Python och IaC i Azure, Analys av autentisering, sessionshantering och accesskontroller, Identifiering av logiska sårbarheter i affärsflöden, Rapportera och prioritera risker, dokumentera sårbarheter och göra riskbedömningar samt presentera utfall av granskning för utvecklingsteam. Du förklarar risker och lämpliga åtgärder på ett pedagogiskt sätt. OM DIG Du har flera års erfarenhet av penetrationstester och arbete med applikationssäkerhet, inklusive manuella säkerhetstester och kodgranskning. Du kan hantverket – du tänker som en angripare, arbetar metodiskt och verifierar sårbarheter i praktiken. Vidare har du en gedigen erfarenhet av att arbeta med säkerhet i webbapplikationer och API:er, samt en god förmåga att förstå komplexa system och affärslogik. Du arbetar med etablerade ramverk, riktlinjer och krav såsom OWASP ASVS, CIS och DORA samt har en god förståelse för principer för säker kodutveckling. Du besitter kunskaper inom autentisering, sessionshantering, accesskontroller och API-säkerhet. För att trivas i rollen tror vi att du är: Analytisk och metodisk, Nyfiken, Pedagogisk i hur du förklarar säkerhetsrisker, Bekväm med att samarbeta nära utvecklingsteam. Koncernspråket är svenska och all dokumentation sker på svenska. Tjänsten är en tillsvidareanställning på heltid med en provanställning i början, med start enligt överenskommelse. På Norion Bank arbetar vi enligt en hybrid-setup med både kontorsarbete och distansarbete. Kontorsarbetet sker på vårt fina huvudkontor vid Lilla Bommen i Göteborg. Där sitter våra team tillsammans vilket främjar både kommunikation och samarbete. NORION BANKS ERBJUDANDE TILL DIG För oss är det självklart att varje individs utveckling värdesätts högt vilket innebär ett stort fokus på självledarskap och kompetensutveckling. Gemenskap, innovation och modern arbetsmetodik är saker som kännetecknar Norion Bank Group. Vi erbjuder dig helt enkelt en organisation med snabba beslutsvägar, stor öppenhet och mycket energi. Vi erbjuder dig ett spännande bolag med goda utvecklingsmöjligheter, löpande kompetensutveckling och gemensamma aktiviteter på och utanför arbetsplatsen. FÖRDOMSFRI REKRYTERING Vi vill att vår rekryteringsprocess ska vara rättvis och inkluderande. Därför ber vi dig att inte bifoga foto eller annan information som inte är relevant för tjänsten. Personligt brev är inget krav. Vi undanber oss kontakt med rekryteringsbolag, konsultbolag samt annonsörer i rekryteringen. INTRESSERAD? Kul! Urval och intervjuer sker löpande så ansök redan idag! Frågor? Välkommen att höra av dig till oss! För frågor kring teamet och rollen, kontakta gärna Henrik Björkdahl, Head of Cybersecurity på henrik.bjorkdahl@norionbank.se För frågor om oss som arbetsgivare eller rekryteringsprocessen, kontakta gärna Jesper Östlund, HR Business Partner på jesper.ostlund@norionbank.se
Är du en erfaren pentestare som drivs av att säkra Sveriges mest kritiska infrastruktur? Vill du jobba i ett team där teknisk excellens kombineras med en prestigelös kultur? Knowit i Linköping växer och söker nu dig som vill göra skillnad på riktigt. Om tjänsten Knowit Cybersecurity & Law är Nordens mest spännande specialistbolag inom IT- och Informationssäkerhet samt digitaliseringsjuridik. Här blir du en del av ett nationellt team på 150 dedikerade säkerhetsspecialister. Som konsult hos Knowit i Linköping får du möjligheten att arbeta med allt från stora statliga myndigheter till innovativa privata bolag inom sektorer som energi, hälsa och finans. Du kommer ingå till det Nordiska IT- säkerhetsteamet som idag består av 14 personer. Du kommer också arbeta gränsöverskridande tillsammans med kollegor inom informationssäkerhet, juridik och säkerhetsskydd. Detta gör att du får möjlighet att utvecklas genom att lära av andra. Det kommer vara av stor vikt att du trivs i en roll där du arbetar strukturerat och enligt överenskommen tidsplan med hög kvalitet. Här värderas din balans mellan arbetsliv och privatliv högt. Du kliver in i en miljö som präglas av öppenhet, jämställdhet och en vilja att ständigt utvecklas. Du erbjuds Att arbeta tillsammans med seniora pentestare IT-säkerhetsspecialister där du får möjlighet att utvecklas och arbeta med spännande kunder. Att bli en del av ett familjärt bolag där konsultrollen blandas med gemenskap tillsammans med kollegorna på kontoret i Linköping. En plats i ett värderingsstyrt bolag där du som individ blir sedd och får möjlighet att göra skillnad på riktigt. Arbetsuppgifter I rollen som senior pentestare har du ett stort eget ansvar. Du driver dina uppdrag självständigt – från första kundkontakt till slutrapportering. Dina arbetsuppgifter kommer bland annat vara att: Planera och genomföra tekniska penetrationstester i komplexa kundmiljöer. Arbeta enligt etablerade metoder som PTES och OWASP WSTG. Analysera sårbarheter och paketera slutsatser i tydliga rapporter. Presentera analyser och ge strategiska råd till både tekniska och icke-tekniska målgrupper. Bidra till utvecklingen av Knowits tjänsteutbud inom IT-säkerhet. Vi söker dig som Har minst 1-2 års arbetslivserfarenhet av tekniska säkerhetstester (pentester) Innehar relevant högskoleutbildning eller motsvarande kunskaper förvärvade genom erfarenhet. Har en stark inre drivkraft och som trivs med att kombinera djup teknik med en konsultmässig framtoning. Dokumenterad erfarenhet av att självständigt planera och utföra tester enligt vedertagna metoder. Mycket god förmåga att uttrycka dig i tal och skrift på både svenska och engelska, då rapportskrivning är en central del av rollen. Det är meriterande om du har Certifieringar såsom OSCP, GPEN, GWAPT eller eCPPT. Erfarenhet av att arbeta mot säkerhetskänslig verksamhet. För att lyckas i rollen har du följande personliga egenskaper: Hjälpsam Ordningsam Intellektuellt nyfiken För denna roll är det en fördel att ha svenskt medborgarskap då många av uppdragsgivarna träffas av säkerhetsskyddslagen. Vår rekryteringsprocess Denna rekryteringsprocess hanteras av Academic Work och vår kunds önskemål är att alla frågor rörande tjänsten skickas till Academic Work. Vi tillämpar löpande urval och kommer plocka ner annonsen när tillräckligt många kandidater har nått slutskedet i rekryteringsprocessen. Vid ansökan efterfrågas ett CV. Personligt brev använder vi inte som urvalsmetod och behöver därför inte bifogas. Rekryteringsprocessen innehåller två urvalstest: ett personlighetstest och ett test i kognitiv förmåga. Testerna är ett verktyg för att kunna hitta den kandidat med högst potential för tjänsten samt främja jämlikhet, mångfald och en rättvis rekryteringsprocess.
Vill du arbeta med avancerade säkerhetsgranskningar i några av Sveriges mest samhällskritiska verksamheter? Nu söker Knowit Cybersecurity & Law en erfaren pentestare som vill kombinera teknisk spetskompetens med rådgivning, kunddialog och kunskapsdelning och arbeta i några av Nordens mest spännande och säkerhetskritiska miljöer. Här får du möjlighet att kombinera djup teknisk expertis med rådgivning, kunddialog och kunskapsdelning - tillsammans med några av branschens mest erfarna specialister. OM ROLLEN Som Pentestare på Knowit arbetar du med avancerade säkerhetsgranskningar och penetrationstester i komplexa miljöer hos både offentliga och privata verksamheter. Rollen kombinerar tekniskt djup med kunddialog och rådgivning, där du hjälper organisationer att förstå, prioritera och hantera sina säkerhetsrisker. Du kommer bland annat att: * Planera, genomföra och rapportera penetrationstester av webbapplikationer, nätverk och infrastruktur * Identifiera sårbarheter och säkerhetsbrister samt ge konkreta rekommendationer för riskreducering * Presentera resultat och slutsatser för såväl tekniska specialister som ledningsgrupper och verksamhetsrepresentanter * Hålla utbildningar, workshops och säkerhetsrelaterade presentationer för olika målgrupper * Bygga och utveckla långsiktiga kundrelationer samt agera rådgivare inom offensiv säkerhet * Bidra till metodutveckling, kunskapsdelning och kompetensutveckling inom teamet Du blir en del av ett av Nordens starkaste specialistteam inom cybersäkerhet där du får möjlighet att utvecklas tillsammans med några av marknadens mest erfarna säkerhetskonsulter. Uppdragen varierar från stora myndigheter och samhällskritiska verksamheter till innovativa teknikbolag och internationella organisationer. OM DIG Vi söker dig som är en erfaren och trygg säkerhetskonsult med ett genuint intresse för offensiv säkerhet. Du har hög teknisk kompetens, god konsultmässighet och trivs i rollen som rådgivare till kund. Samtidigt är du pedagogisk och har lätt för att kommunicera komplexa tekniska frågor på ett tydligt och anpassat sätt. Du är självgående, ansvarstagande och van att driva ditt arbete framåt. Du känner dig lika bekväm med att genomföra avancerade tekniska tester som att presentera resultat för en ledningsgrupp eller hålla en utbildning för kunder och kollegor. DU HAR * Minst 5 års erfarenhet av penetrationstestning * Erfarenhet av penetrationstest av webbapplikationer, nätverk och infrastruktur * God erfarenhet av att dokumentera och rapportera resultat både skriftligt och muntligt * Förmåga att anpassa budskap och kommunikation efter mottagare och målgrupp * Erfarenhet av att hålla utbildningar, workshops eller presentationer för tekniska och icke-tekniska målgrupper * Erfarenhet av kundansvar, rådgivning eller liknande konsultnära ansvar * Förmåga att leda dig själv, samarbeta med andra och bidra i teamleveranser * Mycket goda kunskaper i svenska och engelska, både i tal och skrift MERITERANDE * Certifieringar inom penetrationstestning såsom OSCP, eCPPT, GWAPT eller GPEN * Erfarenhet av penetrationstest av molnbaserade lösningar inom Azure, AWS, GCP eller privata molnmiljöer * Erfarenhet av säkerhetsgranskning och penetrationstest av containerplattformar såsom Docker och Kubernetes * Erfarenhet av penetrationstest av Active Directory och/eller Microsoft Entra ID * Erfarenhet av penetrationstest av fordon eller fordonsrelaterade system * Erfarenhet av penetrationstest av OT- och/eller IoT-miljöer * Erfarenhet av säkerhetsarbete eller penetrationstest inom försvarsindustrin INTRESSERAD AV ATT ANSÖKA ELLER FÅ VETA MER? I denna rekrytering samarbetar Knowit med ComputerSweden Recruitment. Vid intresse eller frågor kontakta Britta Liljegren, Rekryteringskonsult på britta.liljegren@csrecruitment.se För att ansöka, vänligen skicka in ditt CV eller ansök med Linkedin. OM KNOWIT Idag är vi cirka 3 700 medarbetare huvudsakligen i Norden, men även verksamheter i Tyskland och Polen, som tillsammans med kunder och partners utvecklar innovativa lösningar som bidrar till att skapa ett hållbart och mänskligt samhälle där vi själva vill leva och utvecklas. Våra lösningar hittar du i alla delar av samhället – från skola, vård och myndigheter till e-handel, försvar och mobilitet – lösningarna levererar vi genom våra affärsområden Solutions, Experience, Connectivity, Insight och Products. Genom vårt transparenta och decentraliserade förhållningssätt skapar vi en arbetsplats att växa på. Med den unika kombination av kompetens som vi har inom strategi, kreativitet och tech, är vi en partner som löser utmaningar våra kunder ställs inför. Vi har en rak, öppen och tydlig kommunikation i våra uppdrag och vi strävar efter att alltid ha ett nära samarbete med alla inblandade parter. Knowit börsnoterades 1997 och finns idag på Nasdaq Stockholm, Mid Cap-listan.