Red Team Operatør
Vil du bli en del av Norges ledende offensive sikkerhetsteam?
CAT (Cyber Action team) er Norsk helsenett sitt offensive sikkerhetsteam. Vi gjennomfører red team-øvelser, penetrasjonstester, purple team-øvelser, fysiske inntrengningstester og sosial manipulering - både for NHN internt og for virksomheter som leverer tjenester til helsesektoren. Teamet har allerede etablerte red team-kapabiliteter med egen C2-infrastruktur, verktøyutvikling og tett samarbeid med SOC. Nå styrker vi laget med en operatør til.
Helsesektoren forvalter noe av det mest sensitive som finnes: pasientdata, journalsystemer og kritisk infrastruktur som må fungere døgnet rundt. Det gjør at angrepene vi emulerer har reelle konsekvenser å måle mot, og at forsvaret vi bidrar til å bygge faktisk betyr noe.
Vi ser etter en operatør som trives med å planlegge og gjennomføre komplekse angrepsøvelser, som behersker hele kjeden fra rekognosering til måloppnåelse, og som motiveres av å gjøre forsvaret mer motstandsdyktig i samarbeid med Blue Team.
Bli med i Norsk helsenett, og opplev et arbeidsmiljø hvor din faglige utvikling og dine idéer står i sentrum, og hvor du sammen med dyktige kolleger bidrar til å gjøre helsesektoren sikrere hver dag.
Arbeidsoppgaver
Red teaming er hovedgjerningen i denne stillingen. Du planlegger og gjennomfører angrepsoperasjoner mot reelle mål: skaffe tilgang til kritiske systemer, hente ut data og teste evnen til å oppdage og håndtere angrep. Operasjonene emulerer trusselaktørene virksomheten faktisk står overfor, med samme fremgangsmåte og tålmodighet.
Konkret innebærer det
Planlegge og gjennomføre red team-øvelser mot Active Directory-miljøer, skyplattformer og applikasjoner, med metodisk bruk av MITRE ATT&CK og trusselbasert testmetodikk (TLPT) med inspirasjon fra TIBER-EU / TIBER-NO.
Gjennomføre teknikker knyttet til lateral movement, privilege escalation, defense evasion og mer i kontrollerte, men realistiske scenarioer.
Utvikle og vedlikeholde C2-infrastruktur, og bidra til utvikling av egne verktøy, implants og evasion-teknikker.
Gjennomføre OSINT, rekognosering og sosial manipulering der det inngår i scope.
Samarbeide tett med Blue Team i purple team-øvelser, der dere sammen bygger og validerer deteksjonsevne teknikk for teknikk.
Bidra i teamets videreutvikling samt bredere leveranser, som penetrasjonstesting av infrastruktur, webapplikasjoner, API-er og skyløsninger.
Dele funn, teknikker og læringspunkter med teamet, slik at hele CAT utvikler seg faglig.
Kvalifikasjoner
Du har erfaring med red teaming eller avansert penetrasjonstesting, og du behersker offensiv sikkerhet i praksis - ikke bare i teori.
Formell utdanning innen informasjonssikkerhet, informatikk eller tilsvarende er en fordel, men ikke et absolutt krav. Dokumentert erfaring, kompetanse og motivasjon veier tungt.
Relevante sertifiseringer er en fordel. Eksempelvis (men ikke begrenset til):
OffSec (OSCP, OSWE, OSEP, OSED)
Zero-Point Security (CRTO, CRTL)
Altered Security (CRTP, CRTE)
HTB (CPTS, CAPE)
Vi forventer at du har:
Erfaring med gjennomføring av avanserte penetrasjonstester og/eller red team-øvelser med angrepssimuleringer.
God forståelse av hele angrepskjeden, fra initial access og persistence til privilege escalation og lateral movement.
Erfaring med minst ett C2-rammeverk (Cobalt Strike, Sliver, Havoc eller tilsvarende).
Evne til å skrive eller tilpasse verktøy og payloads (Python, PowerShell, C/C# eller lignende).
Norsk skriftlig og muntlig på nivå som gjør deg i stand til å skrive rapporter og kommunisere med kunder både strategisk, operasjonelt og taktisk (B2 nivå)
Det er en fordel om du har:
Erfaring med skadevareutvikling, defense evasion eller kildekodeanalyse.
Erfaring med fysiske inntregningstester eller sosial manipulering.
Erfaring med testing av skyplattformer (Azure, AWS, on-prem sky).
Kompetanse innen konteinermiljøer og Kubernetes.
Kjennskap til relevante rammeverk som TIBER, PTEF og lignende.
Hvem er du?
Du er nysgjerrig, analytisk og grundig. Du går systematisk til verks, men er pragmatisk nok til å tilpasse deg når forutsetningene endrer seg underveis i et oppdrag. Du deler det du kan og det du lærer, og du forstår at red teaming handler om å gjøre organisasjonen mer motstandsdyktig - ikke bare om å "komme inn."
Og ikke minst - vi ser etter deg som blir inspirert av det viktige samfunnsoppdraget vårt!
Vi ønsker oss mangfold! Mangfold beskriver våre menneskelige forskjeller, store og små, synlig og usynlig. Vi tror på kraften som ligger i våre forskjeller, og at disse bidrar til mer innovasjon, læring og verdiskapning. Vi oppfordrer kandidater med ulik utdanning, arbeids- og livserfaring til å søke.
Vi gjør oppmerksom på at Norsk helsenett er omfattet av sikkerhetsloven, og at stillingen vil kunne kreve utvidet adgangsklarering og/eller sikkerhetsklarering på nivå Konfidensielt eller høyere.
Arbeidssted avklares nærmere med den enkelte kandidat. Vi oppfordrer kandidater fra hele landet å søke.
Høres dette interessant ut? Da er det deg vi ser etter!
Vi vurderer søknader fortløpende og inviterer aktuelle kandidater til intervju underveis i prosessen.
Ønsker du å få et innblikk i hvordan det er å jobbe hos oss? Ta en titt her: https://vimeo.com/1063172858
Hvorfor Norsk helsenett?
Målet vårt er at helsepersonell har informasjonen de trenger når de trenger den.
Helsevesenet i Norge er i dag preget av programvare og IT-systemer utviklet av mange ulike leverandører for mange ulike kunder i både privat og offentlig sektor. De kommuniserer ikke alltid godt nok. Norsk helsenett bidrar, på oppdrag fra myndighetene, i samarbeid med både leverandører og kunder, til å løse disse utfordringene.
Potensialet for en mer bærekraftig helsesektor er enormt, og vi er godt i gang. Blir du med?
Vi er 1000 ansatte på våre kontorer i Trondheim, Oslo, Tromsø, Moss og Svalbard med driv, nysgjerrighet, og som genuint bryr seg om å løse dette puslespillet ved hjelp av teknologi!
Vi tilbyr en lærerik arbeidshverdag i et teknologiunivers som overgår de flestes:
Vi utvikler og drifter sentrale nasjonale kritiske IT-løsninger som for eksempel Helsenorge.no, e-Resept og kjernejournal, samt en infrastruktur som lar alle i helsesektoren samhandle sikkert med 100% oppetid.
Vi drifter og forvalter en av Norges største private skyplattformer, men har også bred erfaring og drift av allmenne skytjenester som Microsoft Azure og Amazon AWS. I tillegg til teknologier innen blant andre Microsoft, Cisco, Checkpoint, Veritas, Splunk, VMware og F5, har vi også Norges største operative Linux miljø!
Vi har et av Norges sterkeste cybersikkerhetsmiljøer med både Helse- og kommuneCERT, Security Operations Center, offensivt sikkerhetsteam og vårt operasjonssenter som passer på kritiske løsninger 24/7/365.
Norsk helsenett utvikler fremtidens teknologiske pilarer for helsevesenet i tett samarbeid med både leverandørmarkedet, brukerne og myndighetene, og vi mener vi er Norges beste arbeidsplass for teknologiinteresserte med et ønske om å gjøre en forskjell!
I tillegg kan vi selvsagt friste med:
7,5 timers arbeidsdag med fleksitid og betalt lunsjpause
individuell avlønning (ikke lønnstrinn), betalt reisetid og overtid
kurs- og kompetanseutvikling
at vi tar regninga for mobil, data og bredbånd hjemme
bidrag til å dekke utgifter til trening
gode pensjons- og forsikringsordninger
og mye mer!
Vi gjør oppmerksom på at i henhold til offentleglova, kan opplysninger om søkeren bli offentliggjort selv om søkeren har anmodet om ikke å bli oppført på søkerlisten.
- Steder
- Moss, Tromsø , Trondheim
- Søknadsfrist:
- 18. oktober 2026
- Antall stillinger:
- 1
- Stillingsprosent:
- 100
- Ansettelsestype
- Heltid
- Ansettelsesform
- Fast