Sign in to auto-apply
Resume Match
Preview only — we'll score how well you match this job once you have a resume. Add a resume
Job Description
Om rollen
Som Security Vulnerability Lead hos Laerdal Medical i Stavanger blir du en operativ drivkraft i sikkerhetsteamet med fokus på analyse av programvarekomponenter. Du får ansvaret for å sikre at organisasjonen oppdager, vurderer og håndterer sårbarheter i produkter og infrastruktur, samt forbereder håndtering av sikkerhetshendelser. Du vil rapportere til Head of Digital Product Security og jobbe tett med utviklingsteam for å integrere sikkerhet i deres daglige arbeidsflyt.
Dine ansvarsområder
- Standardisere hvordan sårbarheter vurderes, prioriteres og håndteres i tråd med selskapets prosesser og SLA-krav.
- Drifte og videreutvikle plattformen for sårbarhetshåndtering (OWASP Dependency Track) og integrere denne i utviklingsteamenes arbeid.
- Koordinere sårbarhetsskanninger og penetrasjonstester, inkludert samarbeid med eksterne SecOps-team.
- Utvikle og vedlikeholde prosedyrer og "playbooks" for hendelseshåndtering.
Kvalifikasjoner
- Relevant høyere utdanning innen IT, cybersikkerhet eller informasjonssikkerhet.
- Minimum 3–6 års erfaring med sårbarhetshåndtering og/eller hendelseshåndtering.
- God forståelse for cybertrusler, angrepsteknikker, CVE-er, CVSS og risikovurderingsmetodikk.
- Erfaring med applikasjonsarkitektur og utviklingsprosesser.
- Sterke kommunikasjonsevner og evne til å rådgi utviklingsteam om sikkerhetsrisiko.
Hva vi tilbyr
Laerdal Medical tilbyr en meningsfull jobb i et internasjonalt og inkluderende miljø som jobber for å redde liv. Du får muligheter for faglig vekst, konkurransedyktige betingelser, fleksible arbeidsordninger og et omfattende velferdsprogram med sosiale og kulturelle aktiviteter.
Requirements
- Relevant høyere utdanning innen IT, cybersikkerhet eller informasjonssikkerhet.
- Minimum 3–6 års erfaring med sårbarhetshåndtering og/eller hendelseshåndtering.
- Erfaring med sårbarhetsvurderinger av systemer og applikasjoner.
- God forståelse for cybertrusler, angrepsteknikker og risikovurderingsmetodikk.
- Evne til å kommunisere effektivt og rådgi utviklingsteam om sikkerhetsrisiko.
Skills
Experience
mid-level