Uppdrag

Läs och ansök om uppdraget

Organisations logotyp

Idag 00:00

Team Webbkonsulter: Roll 5 - Säkerhetsgranskare (punktinsatser), Nivå 3

Stockholm
Distans
0 %
1 person
2026-09-01 - 2030-08-31
Deadline: 2026-07-03

Ansök gärna så snart som möjligt då uppdraget kan tillsättas innan sista ansökningsdag.

Uppdragsbeskrivning

Avropet avser ett kontrakt som omfattar leverans av konsulttjänster för att utveckla och förvalta Vinnovas webbplatser och de baspaket som webbplatserna byggs upp på. Avropet omfattar även säkerhetsarbete, tillgänglighetsgranskningar, incidenthantering, DevOps‑stöd samt underhåll och optimering av driftmiljöer i Azure.

 

Exempel på tjänster att leverera

  • Ny‑ och vidareutveckling av funktionalitet i befintliga och nya webbplatser
  • Transformering av vinnova.se till ny headless-arkitektur
  • Regelbundet underhåll och uppgradering av Strapi CMS, MySql, kodbibliotek samt Vinnovas gemensamma basbibliotek för samtliga webbplatser
  • Felsökning och buggrättning i backend‑, frontend‑ och integrationslager
  • Bygg‑ och releaseprocesser i Azure DevOps, inklusive CI/CD‑flöden för Windows‑ och Azure‑miljöer
  • Drift och förvaltning av Azure‑baserade miljöer enligt Landing Zone‑modellen (DEV, TEST, PROD) med Zero Trust‑principer
  • Genomförande och uppföljning av säkerhetsanalyser för webbplatser och plattform
  • Tillgänglighetsgranskningar och åtgärdsarbete enligt gällande tillgänglighetskrav
  • Arkitekturstöd i headless‑miljö, baserad på Strapi och Next.js i Azure, med nyttjande av Vin novas gemensamma stödpaket

 

KOMPETENSNIVÅ

Nivå 3:
Kunskap – hög kompetens inom aktuell roll.
Erfarenhet – är en förebild för andra Konsulter på lägre nivå. Nivån uppnås normalt efter 4-8 års arbete inom aktuell roll.
Ledning – tar ansvar för delområde, kan leda en mindre grupp.
Självständighet – kan arbeta självständigt.

 

TID / OMFATTNING / PLACERING

Konsulter som arbetar inom uppdraget kommer primärt kunna arbeta på distans. Under uppstartsfasen kommer kärnteamet förväntas närvara på Vinnova vid ett fåtal tillfällen under planerade möten. Kärnteamet kommer några gånger om året förväntas närvara på planerade möten på Vinnova.

Kontraktstiden kommer att börja gälla tidigast från och med 1 september 2026 och gäller i 24 månader. Kontraktet upphör därefter automatiskt att gälla utan föregående uppsägning. Vinnova har dock rätt, men är inte skyldig, att skriftligen förlänga kontraktet två (2) gånger á 12 månader på i övrigt oförändrade villkor.

Omfattning: 480H

 

REFERENSUPPDRAG (SKA BIFOGAS)
2 referensuppdrag ska anges

 

CASE-BESKRIVNING (SKA BIFOGAS)

Anbudsgivaren ska bifoga två (2) case-skrivningar som visar att konsulten uppfyller den erfarenhet och kunskap som efterfrågas enligt punkterna i underrubrikerna. I respektive underrubrik framgår också vilka kriterier som används vid bedömningen.

  • Konsulten visar erfarenhet av att granska lösningar byggda med Strapi CMS i en headless‑arkitektur med fokus på kvalitet, redaktörsstöd och funktionella flö Beskrivningen ska omfatta exempelvis innehållsmodellering, publiceringsflöden, behörigheter, preview‑stöd och samverkan med frontend (Next.js), samt visa hur brister identifierats, verifierats och omsatts till åtgärdbara förbättringsförslag för utveckling.
  • Konsulten visar erfarenhet av att registrera identifierade brister som buggar eller för bättringsärenden direkt i Azure DevOps (eller motsvarande), med tydlig beskrivning av reproduktionssteg, förväntat respektive faktiskt utfall, miljö, prioritet samt vid behov bilagor såsom skärmdumpar eller loggar. Beskrivningen ska även visa att ärendena triagerats, följts upp till lösning och verifierats före stängning.
  • Mervärde om konsulten själv arbetet som backend-utvecklare minst ett år

 

INTERVJU

Vinnova kommer att bjuda in anbudsgivare och namngivna konsulter inom de angivna konsultrollerna för intervju. Syftet är att verifiera att ställda krav uppfylls samt att bedöma erbjudna konsulters lämplighet utifrån uppdragets behov.

Format och tid
Intervjuerna genomförs via Microsoft Teams. Varje intervju beräknas omfatta cirka 45–50 minuter.

Roller som omfattas
Intervjuerna fokuserar på tre centrala roller: Backend‑utvecklare, Frontend‑utvecklare och Teamlead med QA‑ansvar. Anbudsgivarens kundansvariga bör också delta då vissa frågor rör den rollen. Vissa frågor rör också leverantörens förmåga som helhet.

Upplägg

  • Företagspresentation ingår inte i intervjun.
  • Frågorna ställs direkt till de namngivna konsulterna.
  • Frågor lämnas inte ut i förväg, men kommer beröra följande område:
    • Gemensamma frågor till hela teamet (två frågor)
    • Backendutvecklare – Strapi (tre frågor)
    • Frontend Developer / Frontend Engineer (Next.js) (två frågor)
    • Teamlead / QA med releaseansvar (tre frågor)
    • Kundansvarig / Leverantörens representant (två frågor)
    • Avslutande frågor (två frågor)
  • Tidsramen hålls strikt för att säkerställa likabehandling av samtliga anbudsgivare.

Inspelning och integritet
Beställaren kan komma att transkribera in intervjun i syfte att säkerställa korrekt dokumentation. Samtliga deltagare informeras i förväg och samtycke inhämtas innan intervjun påbörjas. Transkriberingen hanteras enligt gällande dataskyddsregler och endast för upphandlingsprocessens behov.

Skallkrav

  • Ska uppnå nivå 3
  • ha genomfört säkerhetsgranskningar i minst två liknande systemmiljöer.
  • ha arbetat med DevOps i minst ett tidigare projekt.
  • kunna identifiera brister kopplade till OWASP Top 10, API‑risker, sessionshantering och felkonfigurationer.
  • kunna skapa tydliga DevOps‑ärenden med reproduktionssteg, riskbedömning och åtgärdsförslag.
  • kunna stödja prioritering samt verifiera att åtgärder implementerats korrekt.
  • kunna styrka kompetens med CV och 2 referensuppdrag med liknande uppdrag.
  • Likvärdiga uppdrag (senaste 3 åren) : Likvärdigt uppdrag är där konsulten under de senaste tre åren genomfört säkerhetsgranskning av en produktionssatt webb- eller API‑baserad lösning, där resultaten omsatts till konkreta åt gärdsärenden och där konsulten bidragit med prioritering, åtgärdsstöd och verifiering efter genomförda fixar, gärna i DevOps‑baserat arbetssätt.
  • Case-beskrivning SKA bifogas i anbudet

Börkrav

Skicka in ansökan

Organisations logotyp

Idag 00:00

Team Webbkonsulter: Roll 5 - Säkerhetsgranskare (punktinsatser), Nivå 3

Stockholm
Distans
0 %
1 person
2026-09-01 - 2030-08-31
Deadline: 2026-07-03

Kontaktperson

Erbjuden konsult

Motivering av lämplighet för uppdraget / Övriga kommentarer

Skallkrav

  • Ska uppnå nivå 3

  • ha genomfört säkerhetsgranskningar i minst två liknande systemmiljöer.

  • ha arbetat med DevOps i minst ett tidigare projekt.

  • kunna identifiera brister kopplade till OWASP Top 10, API‑risker, sessionshantering och felkonfigurationer.

  • kunna skapa tydliga DevOps‑ärenden med reproduktionssteg, riskbedömning och åtgärdsförslag.

  • kunna stödja prioritering samt verifiera att åtgärder implementerats korrekt.

  • kunna styrka kompetens med CV och 2 referensuppdrag med liknande uppdrag.

  • Likvärdiga uppdrag (senaste 3 åren) : Likvärdigt uppdrag är där konsulten under de senaste tre åren genomfört säkerhetsgranskning av en produktionssatt webb- eller API‑baserad lösning, där resultaten omsatts till konkreta åt gärdsärenden och där konsulten bidragit med prioritering, åtgärdsstöd och verifiering efter genomförda fixar, gärna i DevOps‑baserat arbetssätt.

  • Case-beskrivning SKA bifogas i anbudet

Börkrav

Bifoga CV och/eller andra dokument