WithSecure Oyj

Hakuaika päättyy 8.10.

Viimeksi nähty 10.10.

Julkaistu 21.9. · 19 päivää sitten

Uhkatiedustelun asiantuntija

Helsinki
Paikkasidonnainen työKokoaikainen, Keskitaso
Arvioitu 2 712 - 3 178 €
Lyhyesti

WithSecure Helsingissä uhkatiedustelun asiantuntija; 3+ vuotta uhkatiedustelussa, vahva kirjoitustaito, englanti.

Alkuperäinen työpaikkakuvaus

Tämä on käytännön asiantuntijarooli, keskittyen uhkatiedusteluun, uhkatiedustelun tuottamiseen ja monimutkaisten uhkatekijöiden muuttamiseen käytännön ohjeiksi. Tutkit uhkailijoita, kampanjoita, tunkeutumisstrategioita, haittaohjelmia ja merkittäviä kyber-tapahtumia, muutat havainnot tiedusteluksi, jota asiakkaat ja sisäiset tiimit voivat käyttää. Työskentelet suoraan asiakkaiden kanssa, esität uhkatarinoita ja autat ymmärtämään miten uhkakentän muutokset liittyvät heidän toimialaansa, teknologiaansa ja altistumiseensa. Kehität ja toimit sisäistä koulutusta, vahvistat uhkatiedustelun kyvykkyyksiä ja jaat asiantuntemustasi koko organisaatiossa. Tämä on ensisijaisesti sisältö- ja asiantuntijarooli. Asiakasviestintä on olennaista asiantuntemuksen toimittamisessa, kun taas account ownership ja kaupallinen suhde ovat vastuu Customer Success- ja kaupallisilta tiimeiltä. Mitä teet: Tutkimus uhkailijoista, kampanjoista, haittaohjelmista, kohdeinfrastruktuurista, haavoittuvuuksista, tunkeutumisstrategioista ja merkittävistä kyber-tapahtumista. Tuota toimialakohtaisia uhkakuvia, kampanjaraportteja, uhka-aktööri -profiileja, nopeita varoitusjulkaisuja, johtoryhmien katsauksia ja teknisiä tiedusteluraportteja. Yhdistä avoimista lähteistä, tapahtumatarpeisiin liittyviä tutkimuksia, MDR-havaintoja, turvallisuustelemetria ja muita relevantteja lähteitä. Arvioi mitkä uhkat ovat olennaisia asiakkaille heidän toimialansa, maantieteensä, teknologiansa ja tunnetun altistumisensa perusteella. Käännä tekniset havainnot selkeiksi ja toimintakelpoisiksi suosituksiksi security-tiimeille, CISOsille, liiketoimintajohtajille ja johtoryhmille. Karttaa vastustajan toimet MITRE ATT&CK -tekniikoihin, hyökkäyspolkuihin, kompromissin indikaattoreihin ja havaitsemismahdollisuuksiin. Tue uhkaloottoman havaitsemistekniikoiden kehitystä tunnistamalla kehittyviä tekniikoita, telemetry-vaatimuksia, havaitsemisaukkoja ja proaktiivisen uhkahaun mahdollisuuksia. Työskentele tiiviisti Incident Response, MDR, Exposure Management, Detection Engineering ja Consulting -asiantuntijoiden kanssa. Toimita asiakastilaisuuksia, työpajoja ja uhkatiedustelusessioita. Suunnittele ja toimit sisäistä koulutusta konsultoinnille, analyytikoille, Customer Success -tiimeille ja muille sidosryhmille. Pidä yllä uudelleenkäytettävää tiedustelusisältöä, tutkimusmenetelmiä ja suosituskirjastoja. Arvioi tiedustelutuotteita kriittisen korkean analyyttisen tason varmistamiseksi. Osallistu blogikirjoituksiin, tutkimusjulkaisuihin, webinaareihin ja muihin ajatusjohtajuus-aktiviteetteihin.

Yllä oleva teksti on työnantajan alkuperäinen työpaikkakuvaus sellaisenaan poimittuna. Muut sivun tiedot, kuten palkka, vastuut ja vaatimukset, ovat järjestelmämme tulkintoja samasta tekstistä, eivät työnantajan erikseen vahvistamia. Pidä niitä siis parhaana tulkintanamme, ei varmistettuina tosiasioina.

CV:si ja tämä työpaikka

Kuinka hyvin CV:si sopii tähän työpaikkaan?

Lisää CV:si kerran, niin jokaisesta työpaikasta näet, mitkä sen taidoista sinulla on, mitkä puuttuvat ja täytätkö kielitaitovaatimukset. Ilmainen, ei vaadi tiliä.

Lisää CV

Ei vielä CV:tä? Aloita pohjasta: ilmainen CV-pohja. Hakemus kesken? Työhakemuksen pohja ja esimerkit.

Näin palkka vertautuu muihin
Arvioitu 2 712 - 3 178 €Arvioitu nettopalkka 2 190 - 2 480 €

Arvioitu 4 302 vertailukelpoisen ilmoituksen perusteella

17 % alempi kuin tämä yritys
2 101 €2 945 € mediaani5 000 €
Kuukausipalkkavertailu nimikkeelle Uhkatiedustelun asiantuntija
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
tämä yritys2 400 € kuukaudessa2 945 € kuukaudessa4 000 € kuukaudessa
Tämä tarjous2 712 € kuukaudessa2 945 € kuukaudessa3 178 € kuukaudessa
Vastuualueet
  • Tutki uhkailijoita, kampanjoita, haittaohjelmia, vastustajan infrastruktuuria, haavoittuvuuksia, tunkeutumislyöntejä ja merkittäviä kyber-tapahtumia.
  • Tuota sektorin uhkakuvia, kampanjaraportteja, uhka-aktööri -profiileja, pikaista varoitusjulkaisua, johtoryhmän katsauksia ja teknisiä tiedusteluraportteja.
  • Yhdistä tiedustelu avoimista lähteistä, incident-responsesta, MDR-havaintoja, turvallisuustelemetriaa ja muita relevanteja lähteitä.
  • Arvioi mitkä uhkat ovat olennaisia asiakkaille heidän toimialansa, maantieteensä, teknologiansa ja tunnetun altistumisensa perusteella.
  • Käännä tekniset havainnot selkeiksi ja toimiviksi suosituksiksi turvallisuustiimeille, CISOs:ille, liiketoimintajohtajille ja johtoryhmille.
  • Karttaa vastustajan toimet MITRE ATT&CK -tekniikoihin, hyökkäyspolkuihin, kompromissin indikaattoreihin ja havaitsemismahdollisuuksiin.
  • Tue uhkaloottoman havaitsemistekniikoiden kehitystä tunnistamalla kehittyviä tekniikoita, telemetry-vaatimuksia, havaitsemisaukkoja ja proaktiivisen uhkahaun mahdollisuuksia.
  • Työskentele tiiviisti Incident Response, MDR, Exposure Management, Detection Engineering ja Consulting -asiantuntijoiden kanssa.
  • Toimita asiakastilaisuuksia, työpajoja ja uhkatiedustelusessioita.
  • Suunnittele ja toteuta sisäistä koulutusta konsultoinnille, analyytikoille, Customer Success -tiimeille ja muille sidosryhmille.
  • Pidä yllä uudelleenkäytettävää tiedustelusisältöä, tutkimusmenetelmiä ja suosituskirjastoja.
  • Arvioi tiedustelutuotteita kriittisen korkean analyyttisen tason varmistamiseksi.
  • Osallistu blogikirjoituksiin, tutkimusjulkaisuihin, webinaareihin ja muihin ajatusjohtajuus-aktiviteetteihin.
Vaatimukset
  • At least three years of relevant professional experience in threat intelligence, threat research, incident response, malware analysis, threat hunting, detection engineering, SOC, or MDR environments.
  • Demonstrated experience investigating threat actors, campaigns, intrusion activity, or significant cyber events.
  • The ability to produce well-supported intelligence assessments rather than simply aggregate or summarize threat news.
  • A solid understanding of attacker tradecraft, intrusion lifecycles, common malware capabilities, command-and-control infrastructure, and adversary techniques.
  • Experience evaluating source reliability, distinguishing established facts from analytical judgments, and communicating confidence levels and intelligence gaps.
  • The ability to connect threat intelligence with customer-specific risk, exposure, and defensive priorities.
  • Strong analytical writing skills and the ability to produce clear, concise, and defensible reports.
  • Confidence presenting complex technical subjects to technical specialists, business leaders, and executive audiences.
  • The interpersonal skills to work directly with customers as a trusted subject-matter expert.
  • The ability and motivation to create training material, facilitate internal sessions, and mentor colleagues.
  • Intellectual curiosity and the persistence required to investigate incomplete or conflicting information.
  • Proficiency in English.
  • The ability to work independently while actively collaborating and sharing knowledge with others.
  • Being an awesome colleague!
  • Bonus Points For Experience working with EDR, SIEM, MDR, threat-intelligence platforms, or large-scale security telemetry.
  • Practical experience in incident investigation, threat hunting, or detection development.
  • Experience with malware analysis, adversary infrastructure tracking, or advanced open-source intelligence techniques.
  • Familiarity with analytical frameworks such as MITRE ATT&CK, the Diamond Model, the Cyber Kill Chain, or structured analytical techniques.
  • Knowledge of cloud, identity, SaaS, and hybrid-environment threats.
  • Experience producing intelligence for industries such as finance, manufacturing, healthcare, energy, or the public sector.
  • Scripting or query-language skills that support research and analysis.
  • Previous experience publishing security research, writing technical reports, speaking at events, or contributing to the cyber security community.
  • Relevant certifications such as GCTI, GCFA, GREM, CISSP, or equivalent practical expertise.
  • Understanding of how threat intelligence supports NIS2, DORA, executive decision-making, and broader cyber-risk management.
Talouskatsaus
€93.9M
Liikevaihto
-€13.2M
Voitto
-14.0%
Voittomarginaali
WithSecure Oyj-logo
WithSecure Oyj · 3 avointa tehtävää
Suosituimmat sijainnit (kaikkiaan): Helsinki, Suomi · 31 · Oulu, Suomi · 7 · Poznań, Puola · 4 · +1 muuta sijaintia
Näytä yritysprofiili
Yrityksen WithSecure Oyj avoimet työpaikat JobCrawlsissa juuri nyt
SijaintiAktiiviset ilmoitukset
Helsinki, Suomi31
Oulu, Suomi7
Poznań, Puola4
Lontoo, Yhdistynyt kuningaskunta1
Nykyinen roolien jakauma yrityksessä WithSecure Oyj JobCrawls-palvelussa
RoolityyppiAktiiviset ilmoitukset
Backend-ohjelmistokehittäjä2
Myynti-insinööri2
Tekoälykehittäjä2
Salesforce-kehittäjä2
Ohjelmistokehittäjä2
Laadunvarmistusinsinööri1
Uhkatiedustelun asiantuntija1
Release-järjestelmien kehittäjä1
HR-kumppani1
Ohjelmoija1
People Business Partner1
Pilvipohjainen ohjelmistokehittäjä1
Technical Support Engineer1
Johtaja1
Turvallisuusasiantuntija1
Backend-kehittäjä1
Markkinointipäällikkö1
Myyntipäällikkö1
Domain-johtaja1
Pilviturvallisuustutkija1
Kehittäjä1
Asiakassuhdejohtaja1
Asiakaspalvelupäällikkö1
Liiketoiminnan kehitysedustaja1
Data-analyytikko1
Nykyinen roolitasojen jakauma yrityksessä WithSecure Oyj JobCrawls-palvelussa
RoolitasoAktiiviset ilmoitukset
Senior-taso12
Keskitaso11
Esimies5
Juniori3

Älä missaa yhtään uutta Uhkatiedustelun asiantuntija-työpaikkaa alueella Helsinki, Suomi

Viikoittainen tai päivittäinen kooste. Voit peruuttaa milloin tahansa.