Denne annonsen har utløpt.
Beskrivelse av oppdraget/bistanden
Prosjektet Sterk autentisering har behov for erfarne konsulent(er) innen løsninger for identitets- og tilgangsstyring (IAM). Helse Nord er i ferd med å innføre Identity Manager (IDM) fra One Identity for selve identitetsforvaltningen. I tillegg skal regionen innføre løsning for å ivareta koordinering av pålogging/autentisering mot klienter, applikasjoner og tjenester internt og eksternt, og for å håndtere federerte identiteter og Single Sign-On. Helse Nord skal også standardisere på et antall ulike løsninger for tofaktorautentisering.
Tilgangsstyring omfatter flere prosesser. IAM-prosjektet tar seg av den delen av tilgangsstyringen som omhandler hvilke regler som skal gjelde for tilgang for den enkelte rolle. I tillegg trenger vi en løsning for koordinering av pålogging/autentisering mot applikasjoner og tjenester internt og eksternt, og tilrettelegging for Single Sign-On. Vi søker ekstern kompetanse på denne typen løsninger da vi ønsker å tilegne oss dybdekunnskap og operativ erfaring på området. Vi skal også standardisere på et gitt sett flerfaktor autentiseringsløsninger, men disse har vi tilstrekkelig tilgang til kompetanse på internt. Helse Nord IKT har behov for en konsulent eller et konsulentteam på seniorkonsulent- eller spesialistnivå til oppdraget.
Konsulentens oppgaver:
- Kartlegge kundens ønskede funksjonalitet og tekniske behov til en løsning for tilgangsstyring
- Utarbeide funksjonell kravspesifikasjon for en løsning for tilgangsstyring
- Rådgivning mht. anskaffelsesstrategi for løsning for tilgangsstyring Informasjonsinnhenting og kommunikasjon med lokale og globale leverandører i IAMmarkedet
- Rådgivning og analyse i forhold til applikasjoner som ikke lar seg integrere mot ny løsning for tilgangsstyring Bistand ved utvelgelse, test og innføringsløp for to-faktor autentiseringsløsninger
- Bistand og rådgivning ved:
- Analyse av brukerbehov
- Utarbeidelse av arkitekturdokumentasjon for IAM Oppbygging av forvaltningsorganisasjon for IAM
- Gevinstkartlegging for prosjektet
- ROS analyse for prosjektet
Kompetanse og erfaring:
- Dokumentert erfaring med implementering av løsning for identitetshåndtering og tilgangsstyring, helst i virksomheter med et komplekst og distribuert IKT-miljø, inkludert federeringstjenester og SSO, er et krav.
- God kjennskap til sentrale begreper innen informasjonssikkerhet (konfidensialitet, integritet, tilgjengelighet, autentisering, identitetshåndtering, risikostyring, rammeverk/ISO 27000 serien/NSMs grunnprinsipper for IKT-sikkerhet).
- God kjennskap til området autentisering, inkludert autentiseringsløsninger, protokoller, standarder, federerte identiteter
- Kunnskap om moderne IdP-løsninger og deres rolle og funksjon internt i virksomheten og mot eksterne aktører
- Kunnskap om moderne autentiseringsprotokoller som SAML og OAuth/OpenID-Connect
- Kunnskap om moderne multifaktor-løsninger for autentisering
- Kjennskap til SSO-løsninger
- Dokumentert erfaring fra implementering av Identity & Access Management løsninger i komplekse organisasjoner. Hands on-erfaring med utrulling av to-faktor-løsninger i store organisasjoner vil være en fordel.
- God evne til å kommunisere med prosjektmedarbeidere, ledere og sluttbrukere (på norsk)
- Gode samarbeidsevner, og evne og vilje til å forstå kundens behov og perspektiv
Følgende kvalifikasjoner vil være en fordel:
- Kjennskap til eIDAS-forordningen
- Kjennskap til Windows10-autentisering og skybaserte autentiseringsløsninger, inkl. Azure AD
- Kjennskap til legacy-baserte autentiseringsprotokoller og -løsninger
- Kjennskap til cyber-relaterte trusler og mottiltak
- Kjennskap til sikkerhetsutfordringer innen sky-teknologi
- Kjennskap til Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren
Oppstart: Så snart som mulig og etter nærmere avtale 08.03.2021
Varighet: 30.06.2021
Arbeidssted: Sted for utførelse vil primært vøre remote, men noe reisevirksomhet må påregnes. Behov for tilstedeværelse ved HN IKTs hovedkontor i Tromsæ avtales direkte med prosjektleder.
Reise dekkes av kunden etter avtale.
Omfang: 1-3 konsulenter, i totalt 60-100% stilling
Stillingsnavn | Fagekspert - sterk autentisering | |
Oppdragsgiver | Helse Nord IKT | |
Arbeidssted | Norge | |
Ansettelsesform | Konsulentoppdrag | |
Heltid/deltid | Heltid | |
Antall stillinger | 1 | |
Bransjekategori | Helse / Sosial | |
Søknadsfrist | 26.02.2021 | |
Sist endret | 22.09.2021 21:12 |