NRK har gjennomført anskaffelse av en ny ressurs med relevant kompetanse. Teamet består i dag av syv personer med hovedfokus på operative oppgaver som deteksjon, monitorering, hendelseshåndtering, sikkerhetstesting og rådgivning i prosjekter. I tråd med etablerte sikkerhetsroller er teamet delt inn i Blue Team og Red Team.Den nye ressursen vil inngå i Red Team, og skal bidra til fagarbeidet innen sikkerhetstesting. Rollen innebærer å standardisere og automatisere deler av sikkerhetstestprosessen, med mål om å styrke NRKs evne til å identifisere og håndtere sårbarheter på en effektiv og systematisk måte.Hovedtrekkene i prosedyrenVi ønsker en ressurs med riktig kompetanse til å arbeide selvstendig, drive prosjektet og sikre at teamet får på plass et helhetlig rammeverk for prosesser og rutiner rundt sikkerhetstesting, samt automatiserte løsninger som kan sikre skalering og en standardisert kvalitet i alle leveranser. Konkret vil rollen ha ansvar for følgende:Ressursen skal drive arbeidet med å etablere en rutine og prosess for sikkerhetstesting i NRK, dette inkluderer ulike nivåer for sikkerhetstester.Ressursen skal utarbeide en prosedyre for funn og oppfølging.Dette inkluderer også rapporteringsformater og varsel til samarbeidspartnere.Ressursen skal bistå med å automatisere deler av sikkerhetstesting i NRKRessursen skal kartlegge behov og bistå teamet i opprettelsen av intern infrastruktur og verktøy for sikkerhetstesting.Ressursen skal bistå med å utvikle automatiserte løsninger for;lav-nivå sikkerhetstesting, f.eks. i innkjøpsprosess av nye produkter og systemerhøy-nivå sikkerhetstesting, f.eks. sikkerhetstest av interne produkter, systemer og tjenester.