
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso) | €776/kuukaudessa | €1 077/kuukaudessa | €1 378/kuukaudessa |
Vanhempana pilviturva-asiantuntijana työskentelet AlphaSensen pilviympäristöjen tietoturvan parantamiseksi osana pilviturvาทีmiä. Tiimillä on vahva itsenäisyys suunnitella, ajaa ja kehittää tietoturvaparannuksia ja kontrolleja, ja sinulla on mahdollisuus valita painopisteesi tiimin vastuualueiden sisällä. Tämä on käytännönläheinen ja itsenäinen rooli: omistat tietoturvaprojektit päästä päähän – ongelman tunnistamisesta kontrollin käyttöönottoon ja operointiin – ja johdatat ne mitattaviin tuloksiin. Menestyäksesi tässä roolissa sinulla tulee olla vankka kokemus kontineroiduista ympäristöistä, infrastruktuurin koodina hallinnasta (IaC) ja Kubernetesista monipilviympäristössä (AWS ja GCP). Toimit itsenäisesti, ajattelet itsenäisesti, otat vastuun työstäsi ja toimit aloitteellisena ongelmanratkaisijana. Ihanteellisilla ehdokkailla on vahva tausta pilviturvallisuudesta ja kyky työskennellä käytännön tasolla infrastruktuurin kanssa; toivotamme tervetulleeksi myös DevOps/infrastruktuuriteknisestä taustasta tulevat hakijat, joilla on kiinnostusta kehittää taitojaan pilviturvallisuuden alalla. Vastuualueet - Suunnitella, kehittää ja automatisoida tietoturvakontrolleja AWS- ja GCP-pilvi-infrastruktuurille. - Ylläpitää, integroida ja skaalata pilviturvatyökaluja (esim. cloud security posture management ja haavoittuvuusplattformit). - Tutkia ja korjata tietoturvahaavoittuvuuksia pilvi-infrastruktuurissa ja viedä korjaustoimenpiteet loppuun asti. - Suunnitella ja rakentaa käyttövalvontoja pilvi- ja Kubernetes-ympäristöihin zero-trust-periaatteita soveltaen. - Tehdä yhteistyötä väihäytys- ja vaste-tiimien kanssa pilvi-infrastruktuurin detektoinnin rakentamiseksi sekä auttaa analysoimaan ja lieventämään tuotteisiin vaikuttavia tietoturvaväihäytysia. - Kehittää tietoturvastandardeja ja ohjauskehyksiä muille insinööritiimeille ja integroida ne CI/CD- ja GitOps-työnkulkuihin. - Tehdä yhteistyötä compliance-tiimien kanssa varmistaakseen noudattamisen standardeihin, kuten ISO 27001, SOC 2 ja GDPR, kääntäen vaatimukset käytännön teknisiksi kontrolleiksi. - Suorittaa arkkitehtuurikatsauksia, uhkamallinnusta ja koodikatsauksia tietoturvariskien tunnistamiseksi yhteistyössä insinööri- ja tuotetiimien kanssa. - Johdattaa tietoturvaprojekteja itsenäisesti – määrittely, suunnittelu ja poikkifunktionaalisen työn vieminen päätökseen. Kvalifikaatiot Vaatimukset - Yli 5 vuoden kokemus pilviturvallisuudesta tai tietoturvapainotteisesta infrastruktuuri/DevOps-insinöörityöstä. - Käytännön kokemus kontineroiduista ympäristöistä ja Kubernetesin tietoturvasta. - Vahva ymmärrys AWS:stä (mieluiten myös GCP:stä) ja infrastruktuurin koodina hallinnan (IaC) ratkaisuista. - Osaaminen yhdessä tai useammassa ohjelmointi- tai skriptikielessä (esim. Python) automaation toteuttamiseen. - Kokemus cloud security posture management-työkalujen tai vastaavien tietoturvatyökalujen käytöstä. - Aloitteellinen ongelmanratkaisija, joka pystyy omistamaan ongelmat päästä päähän, ajamaan projekteja minimaalisella ohjauksella ja kommunikoimaan selkeästi tiimien välillä. Toivottavaa - Kokemus useista pilvipalveluista (AWS ja GCP). - Kokemus tietoturvan integroinnista CI/CD-putkiin ja DevOps/GitOps-työnkulkuihin. - Käytännön kokemus uhkamallinnuksesta ja tietoturva-arkkitehtuurin katsauksista. - Käytännön kokemus compliance-vaatimusten työstämisestä teknisiksi kontrolleiksi. - Panokset tietoturvayhteisöihin, avoimen lähdekoodin projekteihin tai tietoturvatutkimukseen. - Relevantit tietoturvasertifikaatit (esim. CKS).
Työn tiedot
Vastuualueet
- Suunnitella, kehittää ja automatisoida tietoturvakontrolleja AWS- ja GCP-pilvi-infrastruktuurille
- Ylläpitää, integroida ja skaalata pilviturvatyökaluja, kuten CSPM ja haavoittuvuusplattformit
- Tutkia ja korjata tietoturvahaavoittuvuuksia pilvi-infrastruktuurissa
- Suunnitella ja rakentaa zero-trust-käyttövalvontoja pilvi- ja Kubernetes-ympäristöihin
- Tehdä yhteistyötä väihäytys- ja vaste-tiimien kanssa detektoinnin rakentamiseksi ja väihäytysten lieventämiseksi
- Kehittää tietoturvastandardeja ja ohjauskehyksiä CI/CD- ja GitOps-työnkulkuihin
- Varmistaa noudattaminen standardeihin, kuten ISO 27001, SOC 2 ja GDPR
- Suorittaa arkkitehtuurikatsauksia, uhkamallinnusta ja koodikatsauksia riskien tunnistamiseksi
- Johdattaa tietoturvaprojekteja itsenäisesti määrittelystä päätökseen
Vaatimukset
- Yli 5 vuoden kokemus pilviturvallisuudesta tai tietoturvapainotteisesta infrastruktuuri/DevOps-insinöörityöstä
- Käytännön kokemus kontineroiduista ympäristöistä ja Kubernetesin tietoturvasta
- Vahva ymmärrys AWS:stä ja infrastruktuurin koodina hallinnan (IaC) ratkaisuista
- Osaaminen yhdessä tai useammassa ohjelmointi- tai skriptikielessä (esim. Python) automaation toteuttamiseen
- Kokemus cloud security posture management-työkalujen tai vastaavien tietoturvatyökalujen käytöstä
- Kyky omistaa ongelmat päästä päähän ja ajaa projekteja minimaalisella ohjauksella
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia