
Tietoturva-automaatioinsinööri
Roolista Rakennamme tekoälyavusteista tietoturvatoimintojen (Security Operations) kyvykkyyttä ja tarvitsemme tietoturva-automaatioinsinööriä, joka sijoittuu tietoturvateknisyyden ja tekoälyjärjestelmien risteyskohtaan. Suunnittelet, rakennat ja ylläpidät automaatioputkia ja työkaluja, joiden avulla tekoälyohjatut havainnot, tutkinnat ja vasteet toimivat koneen nopeudella. Yhteistyössä havainnointi-insinöörien, uhkatietojen analyytikoiden ja AI/ML-insinöörien kanssa muutat manuaaliset prosessit luotettaviksi, havaittaviksi ja testattaviksi automaatiotyönkuluiksi. Keskeiset vastuualueet Tekoälyohjattu vasteautomaatio Suunnittele ja operoi SOAR-pelikirjoja ja agenttitekoälytyönkulkuja, jotka triagoivat, rikastavat ja vastaavat tietoturvahälytyksiin minimaalisella ihmisen väliintulolla. Havainnointitekninen tuki Käännä havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälytteisiksi varoituksiksi. Säädä kynnysarvoja ja automatisoi palautekierrot signaalin laadun jatkuvaksi parantamiseksi. Integraatio- ja putkikehitys Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP, identiteettialustat) ja tekoälypäättelypalveluiden välille käyttäen API-rajapintoja, tapahtumavirtoja ja orkestrointikehyksiä. Havaittavuus ja luotettavuus Instrumentoi automaatioputket mittareilla, lokituksella ja hälytyksillä, jotta tietoturvatoimintotiimi voi luottaa tekoälyohjattuihin päätöksiin tuotannossa ja varmistaa ne. Automaation testaus ja validointi Kirjoita testejä pelikirjoille ja automaatiologiikalle. Suorita purple-team-harjoituksia ja pöytäsimulaatioita varmistaaksesi, että automatisoidut vasteet toimivat oikein vastustajien toimintojen alla. Toimialojen välinen yhteistyö Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation upottamiseksi infrastruktuurin muutostenhallinnan työnkuluihin. Kuka olet Perusvaatimukset 5+ vuotta kokemusta tietoturvateknisistä rooleista, SecOpsista tai automaatiosta Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava) Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain) Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulujen kanssa Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions) Pilvitietoturvan perusteet (AWS, Azure tai GCP) Vahva kirjallisen dokumentoinnin tapa Toivottavaa Kokemus ML-mallien käyttöönotosta tai hienosäädöstä anomalian havaitsemiseen tai NLP-pohjaiseen lokianalyysiin Tuttuus agenttitekoälykehyksiin (LangChain, AutoGen, CrewAI tai vastaava) Kontteri- ja orkestrointikokemus (Docker, Kubernetes) Sertifikaatit: CISSP, AWS Security Specialty tai vastaava Tausta uhkatietojen automaatiossa tai Cyber Thread Intelligence -alustojen integraatiossa (Malware Information Sharing Platform, OpenCTI)
Työn tiedot
Vastuualueet
- Suunnittele ja operoi SOAR-pelikirjoja ja agenttitekoälytyönkulkuja tietoturvahälytysten triagointiin ja vasteisiin
- Käännä havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälytteisiksi varoituksiksi
- Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP) ja tekoälypäättelypalveluiden välillä
- Instrumentoi automaatioputket mittareilla, lokituksella ja hälytyksillä havaittavuuden varmistamiseksi
- Kirjoita testejä pelikirjoille ja automaatiologiikalle sekä suorita purple-team-harjoituksia
- Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutostenhallintaan
Vaatimukset
- 5+ vuotta kokemusta tietoturvateknisistä rooleista, SecOpsista tai automaatiosta
- Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin
- Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava)
- Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle)
- REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri
- Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain)
- Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulujen kanssa
- Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions)
- Pilvitietoturvan perusteet (AWS, Azure tai GCP)
- Vahva kirjallisen dokumentoinnin tapa
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia