
Tietoturva-automaatioinsinööri
Roolista Rakennamme tekoälyavusteista tietoturvan operatiivista kyvykkyyttä (Security Operations) ja tarvitsemme tietoturva-automaatioinsinöörin, joka toimii tietoturvatekniikan ja tekoälyjärjestelmien risteyskohdassa. Suunnittelet, rakennat ja ylläpidät automaatioputkia ja työkaluja, joiden avulla tekoälyohjattu havainnointi, tutkinta ja reagointi toimivat koneen nopeudella. Työskentelet yhdessä havainnointi-insinöörien, uhkatietojen analyytikoiden sekä AI/ML-insinöörien kanssa muuttaen manuaaliset prosessit luotettaviksi, havaittaviksi ja testattaviksi automaatiotyönkulkuiksi. Keskeiset vastuualueet Tekoälyohjattu reagointiautomaatio Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja, jotka triagoivat, rikastavat ja reagoivat tietoturvahälytyksiin minimaalisella ihmisen väliintulolla. Havainnointitekniikan tuki Muunna havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälyteisiksi hälytyksiksi. Säädä kynnysarvoja ja automatisoi palautekierrot signaalin laadun jatkuvaksi parantamiseksi. Integraatioiden ja putkien kehitys Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP, identiteettialustat) ja tekoälypäättelypalveluiden välillä käyttäen API-rajapintoja, tapahtumavirtoja ja orkestrointikehyksiä. Havaittavuus ja luotettavuus Varusta automaatioputket mittareilla, lokituksella ja hälytyksillä, jotta tietoturvan operatiivinen tiimi voi luottaa tekoälyohjattuihin päätöksiin tuotannossa ja varmistaa ne. Automaation testaus ja validointi Kirjoita testejä pelikirjoille ja automaatiologiikalle. Suorita purple-team-harjoituksia ja pöytäsimulaatioita varmistaaksesi, että automatisoidut vastaukset toimivat oikein vastustajien toiminnassa. Toimisectorien välinen yhteistyö Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutosten hallinnan työnkuluiksi. Kuka olet Perusvaatimukset 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolista Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava) Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain) Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulkujen kanssa Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions) Pilviturvallisuuden perusteet (AWS, Azure tai GCP) Vahvat kirjallisen dokumentoinnin tavat Toivottavaa Kokemus ML-mallien käyttöönotosta tai hienosäädöstä anomalian havaitsemiseen tai NLP-pohjaiseen lokianalyysiin Tuttuus agenttipohjaisten tekoälykehysten kanssa (LangChain, AutoGen, CrewAI tai vastaava) Kontti- ja orkestrointikokemus (Docker, Kubernetes) Sertifikaatit: CISSP, AWS Security Specialty tai vastaava Tausta uhkatietojen automaatiosta tai Cyber Threat Intelligence -alustojen integraatiosta (Malware Information Sharing Platform, OpenCTI)
Työn tiedot
Vastuualueet
- Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja tietoturvahälytysten triagointiin ja reagointiin
- Muunna havainnointilogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälyteisiksi hälytyksiksi
- Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP) ja tekoälypäättelypalveluiden välillä
- Varusta automaatioputket mittareilla, lokituksella ja hälytyksillä havaittavuuden varmistamiseksi
- Kirjoita testejä pelikirjoille ja automaatiologiikalle sekä suorita purple-team-harjoituksia
- Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutosten hallintaan
Vaatimukset
- 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolista
- Osaaminen Python- ja/tai Go-kielissä skriptaukseen ja työkaluihin
- Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava)
- Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle)
- REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri
- Ymmärrys uhkien havainnointilogiikasta (MITRE ATT&CK, kill chain)
- Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulkujen kanssa
- Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions)
- Pilviturvallisuuden perusteet (AWS, Azure tai GCP)
- Vahvat kirjallisen dokumentoinnin tavat
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia