”`html
Ny tjänst: HiQ söker Senior Penetration Tester i Stockholms kommun – det här söker arbetsgivaren
HiQ söker Senior Penetration Tester i Stockholms kommun. Rollen beskrivs som en senior resurs i HiQ:s Pentest-team med fokus på praktiskt penetrationstestarbete och Red Team-upplägg, där uppdragen kan omfatta både molnmiljöer och on-prem. Enligt annonsen handlar det om att identifiera sårbarheter, analysera komplexa miljöer och hjälpa kunder att stärka sin cybersäkerhet genom tydlig dokumentation och rekommendationer.
Arbetsform, omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
HiQ beskriver en roll där du förväntas kunna driva tester självständigt, samtidigt som du arbetar nära ett specialistteam. Arbetsuppgifterna kretsar kring offensiva säkerhetstester och teknisk analys i varierande miljöer.
- Genomföra hands-on penetrationstester av applikationer och miljöer.
- Planera och genomföra Red Team-engagemang enligt annonsen.
- Testa och granska webbsäkerhet i applikationer (web application security).
- Utföra säkerhetsbedömningar av Active Directory och bredare nätverksmiljöer.
- Arbeta med säkerhet i både molnplattformar och on-prem-miljöer.
- Använda branschstandardverktyg som Burp Suite, Nmap och Wireshark.
- Automatisera arbetsflöden och utveckla lösningar med hjälp av scripting.
- Dokumentera sårbarheter och rekommendationer samt kommunicera risker till kund.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års praktisk erfarenhet av penetrationstestning eller Red Team-operationer.
- Djup vana av verktyg som Burp Suite, Nmap och Wireshark.
- Stark bakgrund inom test och bedömning av webapplikationer.
- Dokumenterad erfarenhet av Active Directory-bedömningar och nätverkssäkerhetsbedömningar.
- Förståelse för moderna molnplattformar och arkitekturer.
- Scripting-kunskaper för att automatisera och bygga nya lösningar.
- Relevant utbildning och/eller certifieringar, exempelvis OSCP, OSCE eller AWS/Azure Security (enligt annonsen).
- Mycket god kommunikationsförmåga: kunna dokumentera och förklara sårbarheter samt åtgärdsrekommendationer tydligt.
- Svenskt medborgarskap, då HiQ genomför säkerhetsklassade uppdrag som kan kräva detta.
Meriterande
- Erfarenhet av hash cracking.
- Kunskap om mobilapplikationssäkerhet.
- Kunskap inom cloud security (utöver grundförståelse).
- God nätverkskunskap.
- Deltagande i Capture the Flag (CTF).
- Insikter inom datorforensik.
Vilken typ av säkerhetsroll är det?
Det här är en tekniskt avancerad roll inom IT-säkerhet och cybersäkerhet, med tydlig inriktning mot offensiv säkerhet (penetrationstestning/Red Team). Fokus ligger på att utvärdera och höja säkerheten i applikationer, nätverk, Active Directory och molnmiljöer, vilket placerar rollen nära praktisk informationssäkerhet/IT-säkerhet snarare än exempelvis fysiskt skydd eller beredskap.
Att svenskt medborgarskap efterfrågas kopplas i annonsen till säkerhetsklassade uppdrag, vilket indikerar att vissa kunduppdrag kan innebära särskilda krav på personalkompetens och behörighet.
Det här bör kandidater lyfta i ansökan
Annonsen betonar både teknisk bredd och förmågan att kommunicera resultat. Kandidater kan därför vinna på att vara konkreta och bevisdrivna i sina exempel.
- Exempel på genomförda penetrationstester och/eller Red Team-uppdrag: scope, metodik, fynd och effekt av åtgärder.
- Erfarenhet av webbsäkerhet: sårbarhetsklasser du arbetat med och hur du verifierat/rapporterat dem.
- Active Directory- och nätverksbedömningar: hur du kartlagt, testat, prioriterat risker och föreslagit förbättringar.
- Molnrelaterade tester: vad du granskat i molnarkitekturer och hur du anpassat testning till miljön.
- Scripting/automatisering: korta exempel på scripts eller verktyg du byggt för effektivare testflöden.
- Rapportering och kommunikation: hur du dokumenterar sårbarheter, formulerar rekommendationer och presenterar risker för olika målgrupper.
- Certifieringar och utbildning som matchar annonsen (t.ex. OSCP/OSCE/AWS/Azure Security).
- Meriter: CTF, mobilapplikationssäkerhet, hash cracking eller datorforensiska inslag, om relevant.
Så söker du tjänsten
Enligt annonsen söker du genom att ansöka (”Apply now”). Exakt ansökningsväg (t.ex. länk, e-post eller rekryteringssystem) framgår inte i underlaget här, och inte heller sista ansökningsdatum.
Sammanfattningsvis söker HiQ en senior penetrationstestare i Stockholms kommun med stark verktygsvana, erfarenhet av webbsäkerhet, Active Directory och moln, samt förmåga att dokumentera och kommunicera sårbarheter för att stärka kunders IT-säkerhet och cybersäkerhet.
”`







