
DIGG - Myndigheten för digital förvaltning DIGG
2025-04-04
Konsult med federationserfarenhet, nivå 3
Uppdragsbeskrivning
Uppdragsbeskrivning:
Digg söker en konsult med djup kunskap och erfarenhet inom identitet och behörighetsfederationer och tillitshantering. Uppdraget fokuserar på att stödja ett federativt samverkansprojekt och innefattar formulering och implementering av kravspecifikationer, tillitsramverk och efterlevnadskontroller.
- Utformning av kravspecifikationer för operatörer och aktörer i en federativ samverkan.
- Implementering och förvaltning av tillitshanteringssystem.
- Operativt stöd för riskhantering, incidenthantering och säkerhetsgranskningar.
- Samordning av federationsaktörer samt stöd i teknisk och organisatorisk interoperabilitet.
Säkerhetskrav
- Digg har med anledning av detta följande krav på leveransen;
- Säkerhetsklass 2 innebär att såväl konsult som dennes eventuella partner kontrolleras av SÄPO.
- Leverans av konsulttjänster ska ske inom Sveriges gränser, om inte annat överenskommits.
- Utrustning från Digg ska användas, annan utrustning medges inte, om inte annat överenskommits.
- Konsult ska vara svensk medborgare och anbudsgivare ansvarar för att offererad konsult klarar en säkerhetsprövning.
REFERENS:
Anbudsgivaren ska för offererad konsult bifoga ett (1) för denna upphandling relevant referensuppdrag.
- ha slutförts maximalt tre (3) år innan sista anbudsdag.
- om uppdraget inte är avslutat ska det ha pågått i minst sex (6) månader.
- omfatta motsvarande kompetensområde som denna upphandling omfattar
- vara utfört som konsult eller som anställd.
- visa för vilken organisation som uppdraget genomförts samt innefatta referentens namn, telefon och e-postadress.
- verifiera att offererad konsult haft en aktiv roll i uppdraget.
- ha genomförts på uppdrag av offentlig sektor (statlig myndighet, kommun eller region, d.v.s. en organisation som har en tydligt politisk styrning och där verksamheten finansieras med skattemedel)
- god tillgänglighet – att det varit lätt att nå kontakt-/nyckelpersoner
- att kompetens har levererats i förhållande till vad som utlovats
- att uppdraget har utförts enligt uppdragsbeskrivning och på ett tillfredsställande sätt
INTERVJU (mervärde):
Intervjuer kommer preliminärt ske tisdagen den 29 april via Skype.
CV:
Ska inkludera beskrivningar av hur konsulten uppfyller ska- och börkrav genom tidigare erfarenhet. Samt vara på svenska.
Skallkrav
- Akademisk examen inom IT, informationssäkerhet eller erfarenhet som bedöms vara motsvarande.
- Minst 5 års erfarenhet av drift och operativt arbete med identitet och behörighetsfederationer.
- Minst 3 års erfarenhet av arbete med tillitshantering och tillitsramverk.
- Erfarenhet av att formulera och implementera kravspecifikationer för federationer.
- Erfarenhet av efterlevnadskontroller kopplat till behörighetsfederationer.
- Erfarenhet av riskhantering och incidenthantering.
- Kunskap om SAML, OAuth, OpenID Connect, OpenID Federation och andra relevanta identitetsprotokoll.
- Förståelse för gällande tillitsramverk och regulatoriska krav.
- God kommunikationsförmåga och vana att hantera kundrelationer och federativa samverkansprojekt.
- Erfarenhet av att arbeta med metadatahantering.
- Förmåga att arbeta både strategiskt och operativt inom ett federativt ekosystem.
- Flytande svenska i tal och skrift.
Börkrav
- Ha tillgång till ett stödjande team med kompetens inom identitetsfederationer och relaterade frågor, som vid behov kan bidra med specialistkunskap för att stärka konsultens leverans.