AlphaSense Oy-logo
Arvioitu kuukausipalkka
Arvioitu €13 890
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Tietoturva-automaatioinsinööri

Bengaluru, Intia
Paikkasidonnainen työ · Ohjelmistotekniikka
Kokoaikainen · Keskitaso
Englanti
Ei henkilöstöjohtamista
5 vuoden kokemus
Kuinka tämä palkka vertautuu muihin
Tietoa tehtävästä

Roolista Rakennamme tekoälyavusteista tietoturvan operatiivista kyvykkyyttä (Security Operations) ja tarvitsemme tietoturva-automaatioinsinöörin, joka toimii tietoturvatekniikan ja tekoälyjärjestelmien risteyskohdassa. Suunnittelet, rakennat ja ylläpidät automaatioputkia ja työkaluja, joiden avulla tekoälyohjattu havainnointi, tutkinta ja reagointi toimivat koneen nopeudella. Työskentelet yhdessä havainnointi-insinöörien, uhkatietojen analyytikoiden sekä AI/ML-insinöörien kanssa muuttaen manuaaliset prosessit luotettaviksi, havaittaviksi ja testattaviksi automaatiotyönkulkuiksi. Keskeiset vastuualueet Tekoälyohjattu reagointiautomaatio Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja, jotka triagoivat, rikastavat ja reagoivat tietoturvahälytyksiin minimaalisella ihmisen väliintulolla. Havainnointitekniikan tuki Muunna havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälyteisiksi hälytyksiksi. Säädä kynnysarvoja ja automatisoi palautekierrot signaalin laadun jatkuvaksi parantamiseksi. Integraatioiden ja putkien kehitys Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP, identiteettialustat) ja tekoälypäättelypalveluiden välillä käyttäen API-rajapintoja, tapahtumavirtoja ja orkestrointikehyksiä. Havaittavuus ja luotettavuus Varusta automaatioputket mittareilla, lokituksella ja hälytyksillä, jotta tietoturvan operatiivinen tiimi voi luottaa tekoälyohjattuihin päätöksiin tuotannossa ja varmistaa ne. Automaation testaus ja validointi Kirjoita testejä pelikirjoille ja automaatiologiikalle. Suorita purple-team-harjoituksia ja pöytäsimulaatioita varmistaaksesi, että automatisoidut vastaukset toimivat oikein vastustajien toiminnassa. Toimisectorien välinen yhteistyö Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutosten hallinnan työnkuluiksi. Kuka olet Perusvaatimukset 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolista Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava) Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain) Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulkujen kanssa Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions) Pilviturvallisuuden perusteet (AWS, Azure tai GCP) Vahvat kirjallisen dokumentoinnin tavat Toivottavaa Kokemus ML-mallien käyttöönotosta tai hienosäädöstä anomalian havaitsemiseen tai NLP-pohjaiseen lokianalyysiin Tuttuus agenttipohjaisten tekoälykehysten kanssa (LangChain, AutoGen, CrewAI tai vastaava) Kontti- ja orkestrointikokemus (Docker, Kubernetes) Sertifikaatit: CISSP, AWS Security Specialty tai vastaava Tausta uhkatietojen automaatiosta tai Cyber Threat Intelligence -alustojen integraatiosta (Malware Information Sharing Platform, OpenCTI)

Työn tiedot

Vastuualueet

  • Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja tietoturvahälytysten triagointiin ja reagointiin
  • Muunna havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälyteisiksi hälytyksiksi
  • Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP) ja tekoälypäättelypalveluiden välillä
  • Varusta automaatioputket mittareilla, lokituksella ja hälytyksillä havaittavuuden varmistamiseksi
  • Kirjoita testejä pelikirjoille ja automaatiologiikalle sekä suorita purple-team-harjoituksia
  • Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutosten hallintaan

Vaatimukset

  • 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolista
  • Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin
  • Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava)
  • Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle)
  • REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri
  • Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain)
  • Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulkujen kanssa
  • Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions)
  • Pilviturvallisuuden perusteet (AWS, Azure tai GCP)
  • Vahvat kirjallisen dokumentoinnin tavat

Taidot ja teknologiat

PythonGoSOARSplunk SOARPalo Alto XSOARTinesSIEMSplunkMicrosoft SentinelGoogle ChronicleREST APIMITRE ATT&CKLLMAI-rajapinnatGitGitHub ActionsAWSAzureGCP
Seen 21 hours agoContent Complete
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
0.5%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 215 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 177 · Helsinki, Suomi · 25 · New York, Yhdysvallat · 3+8 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Ohjelmistoinsinööri
9
Ohjelmistosuunnittelija
9
Account Manager
9
Ohjelmistokehittäjä
8
Henkilöstöasiantuntija
5
Roolitasojen jakautuma
Keskitaso (162)Senior-taso (10)Senior (3)Manageri (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.