AlphaSense Oy-logo
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Tietoturva-automaatioinsinööri

Delhi, Intia
Paikkasidonnainen työ · Ohjelmistotekniikka
Kokoaikainen · Keskitaso
Englanti
Ei henkilöstöjohtamista
5 vuoden kokemus
Tietoa tehtävästä

Roolista Rakennamme tekoälyavusteista tietoturvatoimintojen (Security Operations) kyvykkyyttä ja tarvitsemme tietoturva-automaatioinsinööriä, joka sijoittuu tietoturvateknisyyden ja tekoälyjärjestelmien risteyskohtaan. Suunnittelet, rakennat ja ylläpidät automaatioputkia ja työkaluja, joiden avulla tekoälyohjatut havainnot, tutkinnat ja vasteet toimivat koneen nopeudella. Yhteistyössä havainnointi-insinöörien, uhkatietojen analyytikoiden ja AI/ML-insinöörien kanssa muutat manuaaliset prosessit luotettaviksi, havaittaviksi ja testattaviksi automaatiotyönkuluiksi. Keskeiset vastuualueet Tekoälyohjattu vasteautomaatio Suunnittele ja operoi SOAR-pelikirjoja ja agenttitekoälytyönkulkuja, jotka triagoivat, rikastavat ja vastaavat tietoturvahälytyksiin minimaalisella ihmisen väliintulolla. Havainnointitekninen tuki Käännä havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälytteisiksi varoituksiksi. Säädä kynnysarvoja ja automatisoi palautekierrot signaalin laadun jatkuvaksi parantamiseksi. Integraatio- ja putkikehitys Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP, identiteettialustat) ja tekoälypäättelypalveluiden välille käyttäen API-rajapintoja, tapahtumavirtoja ja orkestrointikehyksiä. Havaittavuus ja luotettavuus Instrumentoi automaatioputket mittareilla, lokituksella ja hälytyksillä, jotta tietoturvatoimintotiimi voi luottaa tekoälyohjattuihin päätöksiin tuotannossa ja varmistaa ne. Automaation testaus ja validointi Kirjoita testejä pelikirjoille ja automaatiologiikalle. Suorita purple-team-harjoituksia ja pöytäsimulaatioita varmistaaksesi, että automatisoidut vasteet toimivat oikein vastustajien toimintojen alla. Toimialojen välinen yhteistyö Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation upottamiseksi infrastruktuurin muutostenhallinnan työnkuluihin. Kuka olet Perusvaatimukset 5+ vuotta kokemusta tietoturvateknisistä rooleista, SecOpsista tai automaatiosta Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava) Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain) Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulujen kanssa Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions) Pilvitietoturvan perusteet (AWS, Azure tai GCP) Vahva kirjallisen dokumentoinnin tapa Toivottavaa Kokemus ML-mallien käyttöönotosta tai hienosäädöstä anomalian havaitsemiseen tai NLP-pohjaiseen lokianalyysiin Tuttuus agenttitekoälykehyksiin (LangChain, AutoGen, CrewAI tai vastaava) Kontteri- ja orkestrointikokemus (Docker, Kubernetes) Sertifikaatit: CISSP, AWS Security Specialty tai vastaava Tausta uhkatietojen automaatiossa tai Cyber Thread Intelligence -alustojen integraatiossa (Malware Information Sharing Platform, OpenCTI)

Työn tiedot

Vastuualueet

  • Suunnittele ja operoi SOAR-pelikirjoja ja agenttitekoälytyönkulkuja tietoturvahälytysten triagointiin ja vasteisiin
  • Käännä havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälytteisiksi varoituksiksi
  • Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP) ja tekoälypäättelypalveluiden välillä
  • Instrumentoi automaatioputket mittareilla, lokituksella ja hälytyksillä havaittavuuden varmistamiseksi
  • Kirjoita testejä pelikirjoille ja automaatiologiikalle sekä suorita purple-team-harjoituksia
  • Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutostenhallintaan

Vaatimukset

  • 5+ vuotta kokemusta tietoturvateknisistä rooleista, SecOpsista tai automaatiosta
  • Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin
  • Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava)
  • Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle)
  • REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri
  • Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain)
  • Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulujen kanssa
  • Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions)
  • Pilvitietoturvan perusteet (AWS, Azure tai GCP)
  • Vahva kirjallisen dokumentoinnin tapa

Taidot ja teknologiat

PythonGoSOARSplunk SOARPalo Alto XSOARTinesSIEMSplunkMicrosoft SentinelGoogle ChronicleREST APIMITRE ATT&CKLLMGitGitHub ActionsAWSAzureGCPDockerKubernetesLangChainAutoGenCrewAI
Seen 20 hours agoPartial Schema
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
0.5%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 204 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 177 · Helsinki, Suomi · 16 · New York, Yhdysvallat · 3+7 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Account Manager
9
Ohjelmistosuunnittelija
9
Ohjelmistoinsinööri
9
Ohjelmistokehittäjä
7
Henkilöstöasiantuntija
5
Roolitasojen jakautuma
Keskitaso (158)Senior-taso (4)Senior (3)Manageri (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.