Er du en erfaren pentester som kombinerer dyp teknisk forståelse, med trygg og profesjonell kundekommunikasjon?
In NorwegianOm rollen Vi søker en erfaren pentester som ønsker å være med på å styrke sikkerheten til våre kunder gjennom målrettet og verdiskapende sikkerhetstesting. Vi har i dag størst behov for økt kapasitet…
- approx. Lysaker
- Full-time
- Posted 3 months ago
- Deadline December 31
What they're looking for
- penetration testing
- web application security testing
- vulnerability assessment
- security testing methodologies
- Active Directory
- API security
- technical writing
Nice if you also know
- cloud security (Azure, AWS, GCP)
- mobile application testing
- red teaming
- purple teaming
- OT/industrial security
- scripting and automation
- security architecture
- GIAC/SANS certifications
What you'll do
- Planlegge og gjennomføre penetrasjonstester
- Identifisere, verifisere og dokumentere sårbarheter
- Utarbeide rapporter med funn og anbefalinger
- Lede scoping-møter og tekniske gjennomganger med kunde
- Bidra til kvalitetssikring av metodikk og leveranser
- Samarbeide med fagmiljøer innen sikkerhet og infrastruktur
- Bidra til intern kompetansedeling
Summarised from the ad by Teamstory.
Om rollen
Vi søker en erfaren pentester som ønsker å være med på å styrke sikkerheten til våre kunder gjennom målrettet og verdiskapende sikkerhetstesting. Vi har i dag størst behov for økt kapasitet innen webapplikasjonstesting, men ser også etter en kandidat som har bredere erfaring innen andre former for penetrasjonstesting.
Du vil jobbe tett med kunder, rådgivere og tekniske fagmiljøer for å planlegge, gjennomføre og følge opp penetrasjonstester. Rollen krever både sterk teknisk kompetanse og evne til å omsette funn til tydelige anbefalinger som gir reell sikkerhetsforbedring.
Ansvarsområder:
- Planlegge og gjennomføre penetrasjonstester
- Identifisere, verifisere og dokumentere sårbarheter i applikasjoner, tjenester og infrastruktur
- Selvstendig gjennomføre testing støttet av relevante verktøy og metodikk
- Utarbeide rapporter med tydelige funn, risikovurderinger og konkrete anbefalinger
- Lede scoping-møter og tekniske gjennomganger med kunde
- Bidra til kvalitetssikring av metodikk, leveranser og rapportmaler
- Samarbeide med andre fagmiljøer innen sikkerhet, nettverk, sky og infrastruktur
- Bidra til intern kompetansedeling og videreutvikling av offensive sikkerhetstjenester
Vi ser etter deg som har:
- minimum 5 års relevant erfaring med penetrasjonstesting eller sikkerhetstesting
- solid praktisk erfaring med webtesting som primært fagområde
- god forståelse for moderne webarkitektur, autentiseringsløsninger, API-er og vanlige sårbarheter
- erfaring med metodisk og strukturert sikkerhetstesting
- evne til å arbeide selvstendig i leveranser og samtidig samarbeide godt i team
- erfaring med kundedialog, avklaringer rundt scope og presentasjon av funn
- god skriftlig og muntlig fremstillingsevne på norsk og engelsk
Det er en fordel om du også har erfaring med:
- intern og ekstern penetrasjonstesting
- Active Directory / Windows-miljøer
- cloud-sikkerhet og testing i Azure/AWS/GCP
- mobilapplikasjonstesting
- red teaming eller purple teaming
- OT/industrielle miljøer
- scripting/automatisering for effektiv testing
- sikkerhetsarkitektur, hardening eller defensiv sikkerhet
Ønskede sertifiseringer:
Sertifiseringer er ikke et absolutt krav, men vil telle positivt, for eksempel:
- Sertifiseringer fra markedsledende leverandører som GIAC/SANS eller Offsec
- Sertifiseringer fra spesialiserte leverandører som Altered Security eller Portswigger/Burp Suite
- Andre sertifiseringer relatert til pentesting/sikkerhet
Personlige egenskaper:
Vi tror du lykkes best i rollen dersom du:
- er analytisk og nysgjerrig
- kombinerer teknisk dybde med god forretningsforståelse
- er strukturert og kvalitetsbevisst
- kommuniserer tydelig og tillitsskapende
- liker å dele kunnskap og bidra til fagmiljøet
- evner å omsette tekniske detaljer til konkrete forbedringstiltak
Hva vi tilbyr:
- spennende og komplekse sikkerhetsoppdrag
- et sterkt fagmiljø innen cybersikkerhet
- mulighet til å påvirke metodeverk, tjenesteutvikling og fagretning
- stor grad av ansvar og selvstendighet
- En svært fleksibel arbeidshverdag med mulighet for å arbeide hjemmefra i den grad man selv ønsker det
- gode muligheter for faglig utvikling og sertifisering
Ta kontakt med Geir Andersen (+47 97718169 / ga@greatpeople.no ) eller Elisabeth Hagen (+47 92412119 / eh@greatpeople.no ) for en hyggelig prat om denne unike muligheten!
Other jobs you might want to see

Produkteier – IT
In NorwegianSöderberg & PartnersLysaker· Hybrid· Full-time
Senior Produktsjef / Løsningsarkitekt
In NorwegianNETNORDIC NORWAY ASLysaker· Full-time· via the company's careers page
Senior Systemutvikler
In NorwegianNETNORDIC NORWAY ASLysaker· Full-time· via the company's careers page
Senior løsningsarkitekt - Forretningsystemer
In NorwegianPEARL NORGE ASLysaker· Full-time· via the company's careers page