
Threat Intelligence Engineer
Uhkatiedustelun suunnittelija tukee uhkatiedon tutkimusta, keruuta ja analysointia mahdollisten uhkien havaitsemiseksi ja reagoimiseksi organisaation ja sen ohjelmistotoimitusketjun suhteen. Tehtävä toimii keskivaiheen valvonnassa, soveltaen hyökkääjien tradecraftin perusominaisuuksia tiedustelu-tuotteiden tuottamiseen, indikaattoripankin ylläpitoon ja uhkatiedon kontekstin tuomiseen turvallisuusprosessien työvirtaan. Rooli ratkaisee kohtuullisen monimutkaisia tehtäviä ohjeiden ja sääntöjen puitteissa, tekee yhteistyötä kokeneempien insinöörien kanssa tiedustelutoiminnoissa ja tukee laajempaa kyberturvallisuutta sekä turvallisuustoimintoja kapasiteetin mukaan. Keskeiset vastuut • Keräyksen, käsittelyn ja analyysin tehtävien tukea koko tiedustelun vaatimukset–levitys -työnkulussa. • Pidä tiedustelutarpeiden rekisteriä ohjausten mukaan. • Laadi uhka-aktööri- ja kampanjaprofiileita sekä indikaattoripaketteja teknisille yleisöille; hi 'i tuotteita ylempien insinöörien palautteen mukaan. • Hanki, validoi ja pisteytä kompromissindikaattoreita (IOCs) kaupallisista syötteistä, avoimesta lähteestä ja sisäisistä lähteistä. • Tue IOC-putkistojen integrointia SIEM- ja EDR-alustoihin, mukaan lukien Sumo Logic ja CrowdStrike Falcon/NG SIEM. • Toteuta luottamuslaskenta ja rakenteelliset muodot (esim. STIX 2.1) tiedustelu-artefakteihin; ohjaa tietojen laatuongelmat vanhemmille tiiminjäsenille. • Seuraa avoimen lähdekoodin pakettirekistereitä sekä CI/CD-putkiston eheystunnuksia hyökkäävää toimintaa koskevien indikaattoreiden löytämiseksi. • Osallistu sisäisen toimitusketjun uhkien havaitsemisohjelmaan keräämällä dataa, dokumentaatiota ja havaitsemislogiikan testauksia. • Tue laajempia kyberturvallisuus- ja turvallisuustoimintoja CSIRT-, Vulnerability Management- ja PSIRT -toiminnoissa hälytysluokitusten, uhkatutkimuksen sekä DLP-tutkinnan rikastuttamisessa kapasiteetin mukaan. • Tue turvallisuustutkimuksia tutkimalla uhka-aktöörejä, tunnistamalla IOC:eja ja tarjoamalla kontekstuaalisia yhteenvetoja. • Valmistele uhkatiedusteluyhteenvedot ja esitysmateriaalit sisäisille vastaanottajille mukaan lukien CSIRT ja Vulnerability Management. • Etsi työprosessin parannusmahdollisuuksia omalla alueellaan ja suosittele muutoksia senior-tiiminjäsenille. • Opi ja noudata sovellettuja standardeja tiedusteludatan käsittelyyn, jakamiseen ja hallintaan; osallistu tukidokumentaation laatimiseen ohjeiden mukaan. • Muita tehtäviä ja toimintoja tehtävän mukaan.
Työn tiedot
Vastuualueet
- Uhkatiedustelun tutkimukseen, keruuseen ja analyysiin liittyvien tehtävien avustaminen koko tiedusteluntarpeiden–levitys -työnkulun osalta.
- Tiedustelutarpeiden rekisterin ylläpitäminen ohjaajien kautta.
- Uhka-aktööri-profiilien, kampanjayhteenvedojen ja indikaattoripakettien laatiminen teknisille yleisöille; tuotteiden hiominen vanhempien insinöörien palautteen mukaan.
- Kompromissi-IOC:ien hakeminen, validoiminen ja pisteyttäminen kaupallisista syötteistä, avoimesta lähteestä ja sisäisistä lähteistä.
- IOC-putkistojen integrointia SIEM- ja EDR-alustoihin mukaan lukien Sumo Logic ja CrowdStrike Falcon/NG SIEM -alustat.
- Luottamuslaskennan ja rakenteellisten muotojen (esim. STIX 2.1) soveltaminen tiedustelu artefakteihin; datan laadun ongelmien eskalaationti eteenpäin.
- Avoimen lähdekoodin pakettirekisterien sekä CI/CD-putkiston eheystunnusten seuraaminen hyökkäävää toimintaa koskevien indikaattoreiden löytämiseksi—typosquatting, riippuvuuksien konfuusio, rakennusputkiston hyväksikäyttö.
- Osallistuminen sisäisen toimitusketjun uhkien havaitsemisohjelmaan datankeruulla, dokumentaatiolla ja havaitsemislogiikan testauksella.
- Tukeminen laajemmille kyberturvallisuus- ja turvallisuustoiminnoille CSIRT, Vulnerability Management ja PSIRT—hälytyksen/tutkimuksen ja DLP-tutkimusin rikastuttamisessa kapasiteetin mukaan.
- Tukeminen turvallisuustutkimuksille tutkimalla uhka-aktöörejä, tunnistamalla IOC:eja ja antamalla kontekstuaalisia yhteenvetoja.
- Uhkatiedusteluyhteenvedot ja briefing-materiaalit sisäisille vastaanottajille mukaan lukien CSIRT ja Vulnerability Management.
- Työnkulun parantamisen mahdollisuuksien tunnistaminen omalla alueella ja muutosehdotusten tekeminen senior-tiiminjäsenille.
- Opiskele ja noudata sovellettuja standardeja tiedusteludatan käsittelyyn, jakamiseen ja hallintaan; tue dokumentaation laatimista ohjeiden mukaan.
- Muita tehtäviä ja toimintoja tehtävän mukaan.
Vaatimukset
- Tyypillisesti vähintään kaksi (2) vuotta kokemusta uhkatiedustelusta, turvallisuustoiminnoista, uhkaetsinnästä tai vastaavasta kyberturvallisuuden roolista; osoitettu kyky ratkaista kohtuullisen monimutkaisia ongelmia annettujen ohjeiden puitteissa.
- Työskentelytaito uhkatiedustelun tuotantoviljelyn elinkaaresta, uhkaidentiteettiprofiileista ja jäsennetyistä muodoista (esim. STIX 2.1); kyky soveltaa MITRE ATT&CKin perus TTP-hakemointiin.
- Käytännön kokemusta yritys-SIEM- tai EDR-ympäristöissä; kyky juosta kyselyjä, tarkastella hälytyksiä ja tukea havaitseman validointia (nykyiset alustat sisältävät Sumo Logicin ja CrowdStrike Falcon/NG SIEM).
- Käsitteellinen ymmärrys hyökkääjienOpen-source-ekosysteemiä vastaan toteutetuista tekniikoista — mukaan lukien typosquatting, riippuvuuksien konfiguraation sekaannus, rekisteröinti- väärinkäytöt ja rakennusputkikonstit
- Vahvat kirjalliset ja suulliset englannin kielen taidot; pystyä selittämään kohtuullisen monimutkaista uhkatietoa selkeästi kollegoille ja läheisille tiimeille; sopii valvoa kohtalaisen ohjauksen alla.
- Tietojenkäsittelyyn ja turvallisuuteen sovellettujen standardien oppiminen ja noudattaminen; tarvittaessa dokumentaation laatiminen ohjeiden mukaan.
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
| Sijainti | Aktiiviset ilmoitukset |
|---|---|
| Etätyö - Suomi | 1 |
| Roolityyppi | Aktiiviset ilmoitukset |
|---|---|
| Tekninen tuotepäällikkö | 1 |
| Roolitaso | Aktiiviset ilmoitukset |
|---|---|
| Senior-taso | 1 |
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia