Vi søker et erfarent team av penetrasjonstestere for å utføre omfattende sikkerhetstesting av kritiske digitale tjenester hos Digitaliseringsdirektoratet (Digdir). Oppdraget innebærer testing av nasjonal sandkasse for digital lommebok, den nye MinID-løsningen og eFormidling for å sikre konfidensialitet og integritet i produksjonsmiljøene.
Key responsibilities
- Gjennomføre penetrasjonstesting og sårbarhetsanalyser av nasjonal sandkasse for digital lommebok, inkludert brukersted-registeret og Bevisporten.
- Utføre sikkerhetstesting av MinID-pluss, med fokus på backend-endepunkter, onboarding-prosesser og bevisdeling.
- Test av eFormidling, inkludert integrasjonspunkter og sentrale komponenter etter oppgradering til nyere Java- og Spring Boot-versjoner.
- Identifisere tekniske og logiske sårbarheter, samt verifisere tilgangskontroll og sikring av nøkler og hemmeligheter.
- Utarbeide grundige rapporter med funn og anbefalinger for utbedring av sikkerhetsmekanismer.
Requirements
- Solid erfaring med penetrasjonstesting av komplekse webapplikasjoner og API-er.
- God kjennskap til teknologier som Java, Spring Boot, React og Javascript.
- Relevant kompetanse innen eIDAS2-rammeverket, OAuth2 og PKI-infrastruktur.
- Erfaring med sikkerhetstesting av mobilapplikasjoner (Android og iOS) og distribuerte systemer.
- Evne til å jobbe selvstendig som et team og levere resultater i tråd med prosjektets tidslinje.
What we offer
- Muligheten til å jobbe med samfunnskritiske digitale løsninger i et nasjonalt perspektiv.
- Full fleksibilitet til å utføre oppdraget fra egne lokaler.
- Tett samarbeid med fagmiljøer i Digdir gjennom digitale møteplattformer.
- Et langsiktig oppdrag med varighet frem til slutten av 2026.