Alla hackare vill inte skada er. Brage Celius, 27 år, är etisk hackare på Orange Cyberdefense. Och han är er bästa allierade i kampen mot cyberkriminella.
"När illasinnade hackare väljer att använda sina kunskaper för att starta cyberattacker för sin egen vinning, arbetar etiska hackare tillsammans med företag för att förhindra att illasinnade hackare lyckas med sådana attacker", förklarar Brage Celius.
I sin roll som etisk hackare på Orange Cyberdefense hjälper han kunderna att testa säkerheten i deras system så att de sedan kan göra det svårare för verkliga angripare att nå sina mål. Det kallas "pentesting" för "penetrations testing". Det är en auktoriserad simulering av en attack av en hotbildare mot företagens digitala resurser. Ofta är webbapplikationer, API:er eller nätverk av IT-system målet för sådana tester. Men det kan också vara till exempel mobilapplikationer, Wi-Fi-nätverk eller fysiska platser.
"Det är en mycket speciell känsla att möta ett nätverk, ett system eller en applikation som förhoppningsvis ska vara helt säker ... och att lyckas ta sig förbi de etablerade säkerhetsbarriärerna. Det ger både en personlig kick och mycket mervärde för kunderna i den meningen att de sedan kan stänga säkerhetshålet", säger han.
Efter att ha studerat informationssäkerhet vid NTNU i Gjøvik fokuserade Brage på olika aspekter av IT-säkerhet. Tillslut bestämde han sig för att fördjupa sig i penetrationstester. Brage brinner för sitt hantverk och hade ambitioner att bli en av de bästa, och att börja arbeta på ett globalt företag var det självklara valet för att nå det målet.
Som Europas största leverantör av säkerhetstjänster har Orange Cyberdefense över 100 dedikerade penetrationstestare över hela världen. De kan utföra alla typer av pentester, oavsett kundens behov. "Jag såg möjligheten att hjälpa till att bygga upp pentestningskapaciteten i Norge. Jag triggades av att kunna forma en miljö med stora ambitioner och mycket resurser. På Orange Cyberdefense har jag alla möjligheter att vara bland de bästa inom mitt område, och på grund av företagets storlek och breda kundkrets finns det också många spännande möjligheter i verksamheten på lång sikt."
Under en vanlig arbetsdag är Brage antingen ute på kunduppdrag, förbättrar sina färdigheter eller hjälper till att sälja nya uppdrag. Ett typiskt uppdrag kan pågå från en till flera veckor och vara mycket olika från en till en annan. Brage arbetar från sitt kontor eller hos kunden, beroende på vilken typ av uppdrag det är.
Eftersom pentestning är ett team-arbete spelar relationerna med kollegorna stor roll, liksom arbetsmiljön. "Vi har en rolig arbetsmiljö. Vi arbetar i en mycket social miljö. Orange Cyberdefense investerar tid och pengar för att de anställda ska trivas. En bra arbetsmiljö är oerhört viktig för mig, och jag tror att det bästa sättet att veta om man är nöjd eller inte på sitt jobb är om man ser fram emot att gå till jobbet. Så har det varit för mig ända sedan jag började och jag uppskattar mina arbetsdagar", säger han.
"På Orange Cyberdefense har du möjlighet att utvecklas i en säker miljö med många kompetenta kollegor", tillägger han.
För att lyckas som etisk hackare eller med penetrationstestare är det viktigt att ha en rejäl dos nyfikenhet och motivation, anser Brage. Du kommer ständigt att stöta på ny teknik eller situationer som du inte har upplevt tidigare. Det är då viktigt att snabbt skaffa sig kunskap och förstå hur saker och ting fungerar. "Ofta är de sårbarheter vi upptäcker mycket specifika för kundens system. Ett gott logiskt förnuft är den viktigaste färdigheten som en penetrationstestare bör ha", säger han.
Om du är IT-student och är intresserad av penetrationstestning rekommenderar Brage att du investerar tid i praktiska övningar där du kan få verklig erfarenhet. På webbplatsen HackTheBox kan du till exempel tilldelas enheter som du kan försöka hacka. Ju fler maskiner du hackar, desto högre blir din ranking.
Detta kommer att visa vad du kan göra när du ansöker om ett jobb. Och när den tiden kommer är det bara att ta kontakt med Brage! "Oavsett om vi har en platsannons ute eller inte söker vi alltid bra folk. Låt oss träffas!".