Ny tjänst: HiQ söker Senior Penetration Tester i Stockholms kommun – det här söker arbetsgivaren
HiQ söker Senior Penetration Tester i Stockholms kommun. Enligt annonsen ska rollen ingå i HiQ:s Pentest-team och arbeta praktiskt med penetrationstester och red team-liknande uppdrag för att stärka säkerheten i applikationer och miljöer hos organisationer i Norden.
Arbetet beskrivs som hands-on och verktygsnära, med inslag av både moln- och on-prem-miljöer. Exakt arbetsform (till exempel hybrid/remote), anställningsform, omfattning och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Annonsen pekar ut en senior roll där kandidaten förväntas kunna driva tester självständigt, samtidigt som man jobbar nära andra specialister i teamet. Exempel på arbetsuppgifter som nämns:
- Genomföra penetrationstester av applikationer och IT-miljöer.
- Delta i eller leda red team-engagemang.
- Arbeta med webbsäkerhet och granskning av webbapplikationer.
- Genomföra säkerhetsbedömningar av Active Directory och nätverksmiljöer.
- Testa och bedöma säkerhet i molnmiljöer samt förstå moderna molnarkitekturer.
- Använda verktyg som Burp Suite, Nmap och Wireshark i det dagliga arbetet.
- Automatisera arbetsflöden och utveckla lösningar med hjälp av scripting.
- Dokumentera sårbarheter och rekommendationer samt kommunicera risker till kund.
Kravprofil: kompetens och erfarenhet
Krav
- Minst 5 års praktisk erfarenhet av penetration testing eller red team-operationer.
- Djup kännedom om branschverktyg som Burp Suite, Nmap och Wireshark.
- Stark bakgrund inom test och säkring av webbapplikationer.
- Erfarenhet av säkerhetsbedömningar i Active Directory samt bredare nätverkssäkerhet.
- Förståelse för moderna molnplattformar och arkitekturer.
- Scripting-kunskaper för att automatisera och ta fram nya lösningar.
- Relevant utbildning och/eller certifieringar (exempel som nämns: OSCP, OSCE, AWS/Azure Security).
- Mycket god kommunikativ förmåga: kunna dokumentera och förklara sårbarheter och åtgärdsförslag tydligt.
- Svenskt medborgarskap, då HiQ genomför säkerhetsklassade uppdrag där det kan krävas.
Meriterande
- Erfarenhet av hash cracking.
- Kunskap inom säkerhet för mobila applikationer.
- Kunskap inom cloud security.
- Goda nätverkskunskaper.
- Deltagande i Capture the Flag (CTF).
- Insikter inom digital forensik.
Vilken typ av säkerhetsroll är det?
Det här är en specialistroll inom IT-säkerhet och cybersäkerhet, med fokus på offensiv säkerhet (penetration testing/red teaming). Tyngdpunkten ligger på tekniska säkerhetsgranskningar av webbapplikationer, nätverk/Active Directory och molnplattformar, samt på att översätta tekniska fynd till tydliga rekommendationer.
Att annonsen uttryckligen nämner säkerhetsklassade uppdrag och krav på svenskt medborgarskap signalerar också beröring med säkerhetsskydd i den meningen att uppdragen kan omfattas av särskilda krav, även om detaljer om säkerhetsprövning eller säkerhetsskyddslagstiftning inte specificeras i annonsen.
Det här bör kandidater lyfta i ansökan
För att matcha HiQ:s kravprofil kan kandidater vinna på att vara konkreta och evidensbaserade i ansökan. Annonsen efterfrågar särskilt kombinationen av teknisk spets och tydlig kommunikation. Exempel på vad som är relevant att lyfta:
- Exempel på genomförda penetrationstester/red team-uppdrag och vilken metodik som använts.
- Erfarenhet av webbapplikationstestning (t.ex. typiska sårbarheter, prioritering och verifiering av åtgärder).
- Konkreta erfarenheter av Active Directory-assessments och nätverksrelaterade tester.
- Molnrelaterade uppdrag: vilka plattformar/arkitekturer du arbetat med och hur du angripit risker i molnet.
- Scripting/automatisering: korta exempel på vad du automatiserat eller byggt för att effektivisera tester.
- Rapportering: exempel på hur du dokumenterat fynd och kommunicerat rekommendationer till olika mottagare.
- Certifieringar och utbildningar som är relevanta (OSCP/OSCE samt AWS/Azure Security nämns som exempel).
- Om du har meriterande erfarenheter som CTF, forensik, mobil säkerhet eller hash cracking.
Eftersom annonsen anger svenskt medborgarskap för säkerhetsklassade uppdrag bör kandidater också vara beredda att beskriva sin bakgrund på ett sätt som underlättar bedömning av lämplighet, i den mån arbetsgivaren efterfrågar det i processen.
Så söker du tjänsten
Annonsen uppmanar kandidater att ansöka (“Apply now”). Exakt ansökningsväg (länk, e-post eller rekryteringssystem) framgår inte av det material som anges här, och inte heller sista ansökningsdag.
Sammanfattningsvis är detta ett senior cybersäkerhetsjobb inom penetration testing i Stockholms kommun, med tydligt fokus på webbsäkerhet, Active Directory/nätverk och moln, där kommunikationsförmåga och förmåga att arbeta självständigt betonas.







