FMV söker IT-Säkerhetsexpert – Dec 2016

csec-logo

IT-Säkerhetsexpert - Certifierare till Sveriges Certifieringsorgan för IT-Säkerhet

Har du några års erfarenhet av IT-säkerhetsprodukter eller system? Är du kvalitetsmedveten, strukturerad och bra på att samarbeta med andra? Är du intresserad av att utveckla regler och metoder för evaluering och certifiering av IT-säkerhet? Då är detta en spännande utmaning för dig! 

Vad kan vi erbjuda dig?

Hos oss får du möjlighet att arbeta med spännande arbetsuppgifter för att bidra till att göra Sverige och världen lite säkrare. Vi värdesätter ömsesidigt förtroende och hos oss får du både ett eget ansvar och goda möjligheter att kompetensutvecklas. Våra medarbetare är viktiga för oss och hos oss kommer du ha möjlighet att förena det professionella och det privata.

Sveriges Certifieringsorgan för IT-Säkerhet, CSEC, är en självständig enhet vid Försvarets Materielverk som verkar som nationellt certifieringsorgan för granskning av IT-säkerhet i produkter och system enligt den internationella standarden Common Criteria (ISO/IEC 15408). Syftet är att säkerställa att säkerhetsfunktioner i certifierade IT-produkter verkligen ger det skydd som utlovats. Läs mer på www.csec.se.

CSEC ingår i Protokoll och Särskilda Myndighetsuppgifter (ProtSMU) som är inordnat inom Myndighetsgemensamma Uppgifter (MgU) vid FMV:s Ledningsstab.

CSEC utfärdar regler för hur kommersiella evalueringsföretag under myndighetens tillsyn granskar säkerhet i IT-produkter. Reglerna omfattar bl a metoder för sårbarhetsanalyser, penetrationstester, krypto-verifiering, kontroll av produktleverantörens metodik, analys av design- och användardokumentation, funktions­tester samt användning av automatiska analysverktyg. Exempel på pågående certifieringsuppdrag: säker kortläsare, dataslussar, brandväggar, säkra skrivare och VPN-system.

Ditt arbete som certifierare

Rollen som certifierare innebär att ansvara för att övervaka säkerhetsgranskning av IT-produkter som genomförs av licensierade evalueringsföretag samt ta fram underlag för beslut om certifiering i enlighet med CSEC verksamhetslednings­system. Huvudsakliga uppgiften för rollen består i att utveckla regler och metoder för evaluering och certifiering av IT-säkerhet i produkter och system och att tillse att dessa regler tillämpas. Du kommer även delta i licensering av evalueringsföretagen samt ansvara för tillsyn och godkännande av de granskningar dessa genomför av IT-säkerhet i produkter och system. Du kommer även att delta i förbättringsarbete kring verksamhetsledningssystemet.

Du kommer att genomföra platsbesök hos kund i Sverige, samt inom och utom Europa och även genomföra teknisk samverkan med svenska myndigheter inom IT-säkerhetsområdet, t ex Myndigheten för Samhällsskydd och Beredskap, Försvarsmakten och Försvarets Radioanstalt), samt motsvarande myndigheter i andra länder (t ex USA, Storbritannien och Tyskland). Du rapporterar till operativ chef på CSEC.

Arbetet kommer innebära 3-6 tjänstresor utomlands per år.

Våra förväntningar på dig

Vi söker dig med akademisk examen med inriktning mot teknik, data eller systemvetenskap. Du har minst fem års yrkeserfarenhet av utveckling och/eller användning av IT-säkerhetsprodukter eller system. Du har god förmåga att uttrycka dig på svenska och engelska i tal och skrift.

Vi ser gärna att du har kunskap om eller praktisk erfarenhet inom IT-säkerhetsarkitektur, operativsystem, IT för mobilitet. Det är en fördel om du har erfarenhet av databaser, datakommunikation baserad på TCP/IP och programmering i hög- och lågnivåspråk. Vidare tror vi att du kommer att få nytta av din kunskap om säker systemutveckling, kodgranskning samt kryptografiska mekanismer och protokoll och vi tror att din erfarenhet av taxonomier för sårbarheter samt sårbarhetsanalys, penetrationstester och IT-säkerhetsstandardet kan hjälpa dig att lyckas i arbetet. Du får gärna ha egen erfarenhet av internationell standardisering.

Du har stor specialistkunskap och förstår de fackmässiga aspekterna av arbetet särskilt bra. Vi ser att du är kvalitetsmedveten och bra på att samarbeta med andra människor. Arbetet kräver att du är strukturerad och har lätt för att anpassa dig till ändrade omständigheter. Vidare förstår du komplicerade språkliga underlag, både talade och skrivna och producerar egna dokument av hög kvalitet.

Låter det intressant?

Du söker tjänsten via FMV:s hemsida Lediga jobb genom att skicka in din ansökan med CV, personligt brev och betyg. Våra fackliga företrädare är Thorwald Nilsson (Saco-S), Åsa Karlsson (SEKO), Gunnar Hansen (OFR/O) och Gun Åström Zetterqvist (OFR/S/Försvarsförbundet). Alla nås på telefon 08-782 4000 (FMV:s Växel).

Vid frågor ber vi dig kontakta Dag Ströman eller Mats Engquist på telefon 08-782 4000.

Sista ansökningsdag är 2017-01-22. Länk till annons och ansökan.

Varmt välkommen med din ansökan!
FMV levererar materiel och tjänster till Sveriges försvar. Att arbeta på FMV är mer än att vara ingenjör, ekonom, jurist, inköpare eller mekaniker. FMV hjälper till att försvara Sverige och att arbeta här är att utföra ett viktigt samhällsuppdrag. Vi finns över hela landet och erbjuder trygga anställningar, eget ansvar och stora möjligheter till kompetensutveckling. För att arbeta hos oss måste du vara svensk medborgare samt genomgå säkerhetsprövning. Vi tillämpar även provanställning. Läs mer på www.fmv.se