
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Manageri) | €208/kuukaudessa | €223/kuukaudessa | €238/kuukaudessa |
Etsimme Kyberturvallisuuspäälliköä, Security Operations Centre (SOC) Lead -rooliin Metson IT-tiimiin. Tässä roolissa omistat ja hallinnoit Metsonin globaalia SOC-keskusta, mukaan lukien 24/7-uhkaseurannan, hälytysten triagingin ja eskalaatioprosessien valvonta. Määrität ja seuraat SOC:n suorituskykymittareita ja KPI-mittareita, kuten Mean Time to Detect (MTTD), Mean Time to Respond (MTTR) ja väärien positiivisten määrän, sekä raportoit tulokset ylemmälle johdolle. Lisäksi koordinoit SOC-analyytikkotiimiä ja varmistat riittävän henkilöstökatteen eri alueilla ja aikavyöhykkeillä. Tämä tehtävä sijaitsee pääasiassa Espoossa, mutta tarjoamme joustavia työjärjestelyjä, mukaan lukien hybridivaihtoehdot. Tehtävän sisältö Incident- ja haavoittuvuuksien hallinta Kehittää edelleen olemassa olevaa end-to-end-incidenttivasteen elinkaarta: havaitseminen, rajoittaminen, poistaminen, palautuminen ja opitut kokemukset Luoda haavoittuvuuksien priorisointikehys, joka on linjassa liiketoimintakriittisten omaisuuserien ja riskinsietokyvyn kanssa Varmistaa oikea-aikaiset korjaus-SLA:t ja koordinoida poirto-toimenpiteitä IT- ja liiketoimintayksiköiden välillä Tietoturva-arkkitehtuuri ja prosessien kehittäminen Kehittää SecOps-työkaluja ja arkkitehtuurin tiekarttaa yhteistyössä IT-infrastruktuurin, IT-sovellusten sekä IT-palveluntarjoajien ja kumppaneiden kanssa Standardoida tietoturvaprosesseja (playbooks, runbooks, eskalaatiopolut) operatiivisen kypsyyden ja auditointivalmiuden parantamiseksi Haavoittuvuuksien, päivitysten ja altistumisen hallinta Kehittää olemassa olevaa haavoittuvuus- ja päivityshallintakykyä palvelimille ja sovelluksille; arvioida työkaluja ja määritellä käyttöönotosuunnitelmat Luoda altistumisen hallintakehys yhdessä muiden Metson IT-tiimien kanssa Sidosryhmien ja toimittajien koordinointi Toimia ensisijaisena rajapintana tietoturvatiimin, IT-johdon ja ulkoisten kumppaneiden välillä tietoturvaoperaatioissa Varmistaa, että tietoturvatoimet ovat linjassa Metsonin vuoden 2026–2027 kyberturvallisuusstrategian kanssa ja raportoida edistymisestä CISO:lle / johtajatasolle Kuka olet Koulutus ja sertifikaatit Kandidaatin tai maisterin tutkinto kyberturvallisuuden, tietotekniikan, tietojenkäsittelytieteen tai vastaavalta alalta Relevantit sertifikaatit vahvasti suositeltavia: CISSP, CISM, GIAC (GSOM/GCIH) tai vastaava ITIL Foundation tai vastaava IT-palvelunhallinnan sertifikaatti on eduksi Ammatillinen kokemus 4–6 vuotta kyberturvallisuuden parissa, josta vähintään 3 vuotta SOC-johdossa tai tietoturvaoperaatioiden johtotehtävissä Todistettu kokemus incidenttivasteen, haavoittuvuuksien hallinnan ja tietoturvavalvonnan johtamisesta yritystasolla Käytännön kokemus SIEM-, EDR/XDR-työkaluista, haavoittuvuusskannauksista ja altistumisen hallintaportaaleista Kokemusta toimittaja-/kumppaninhallinnasta, mukaan lukien RFI/RFP-prosessit ja ulkoistetut tietoturvapalvelut Tekninen ja domain-osaaminen Vahva ymmärrys tietoturva-arkkitehtuurista, verkkoturvallisuudesta, pilviturvallisuudesta (Azure/AWS) ja päätepisteiden suojauksesta Tutun tuntevuus palvelin- ja sovellusympäristöjen haavoittuvuus- ja päivityshallintatyökaluihin ja -prosesseihin Tunne relevantteihin viitekehyksiin ja standardeihin: NIST CSF, ISO 27001, MITRE ATT&CK Perusymmärrys AI-kyvyistä SOC-alalla Johtajuus ja pehmeät taidot Kyky johtaa poikkifunktionaalisia tiimejä ja koordinoida globaaleja sidosryhmiä, mukaan lukien ulkoistetut kumppanit (esim. TCS) Vahvat viestintätaidot tietoturva-aseman ja riskien esittämiseen CISO:lle, IT-johdolle ja liiketoiminnan sidosryhmille Sujuva englannin kieli on vaatimus; suomen kielen taito on eduksi
Työn tiedot
Vastuualueet
- Omistaa ja hallinnoida Metsonin globaalia SOC-keskusta, mukaan lukien 24/7-uhkaseuranta, hälytysten triaging ja eskalaatioprosessit
- Määritellä ja seurata SOC:n suorituskykymittareita ja KPI-mittareita (MTTD, MTTR, väärien positiivisten määrä)
- Koordinoida SOC-analyytikkotiimiä ja varmistaa globaali henkilöstökatte
- Kehittää edelleen end-to-end-incidenttivasteen elinkaarta: havaitseminen, rajoittaminen, poistaminen, palautuminen ja opitut kokemukset
- Luoda haavoittuvuuksien priorisointikehys, joka on linjassa liiketoimintakriittisten omaisuuserien ja riskinsietokyvyn kanssa
- Varmistaa oikea-aikaiset korjaus-SLA:t ja koordinoida poirto-toimenpiteitä IT- ja liiketoimintayksiköiden välillä
- Kehittää SecOps-työkaluja ja arkkitehtuurin tiekarttaa yhteistyössä IT-infrastruktuurin, IT-sovellusten ja kumppaneiden kanssa
- Standardoida tietoturvaprosesseja (playbooks, runbooks, eskalaatiopolut)
- Kehittää palvelimien ja sovellusten haavoittuvuus- ja päivityshallintakykyä
- Toimia ensisijaisena rajapintana tietoturvatiimin, IT-johdon ja ulkoisten kumppaneiden välillä
- Varmistaa, että tietoturvatoimet ovat linjassa Metsonin vuoden 2026–2027 kyberturvallisuusstrategian kanssa
Vaatimukset
- Kandidaatin tai maisterin tutkinto kyberturvallisuuden, tietotekniikan, tietojenkäsittelytieteen tai vastaavalta alalta
- 4–6 vuotta kyberturvallisuuden parissa, josta vähintään 3 vuotta SOC-johdossa tai tietoturvaoperaatioiden johtotehtävissä
- Todistettu kokemus incidenttivasteen, haavoittuvuuksien hallinnan ja tietoturvavalvonnan johtamisesta yritystasolla
- Käytännön kokemus SIEM-, EDR/XDR-työkaluista, haavoittuvuusskannauksista ja altistumisen hallintaportaaleista
- Kokemusta toimittaja-/kumppaninhallinnasta, mukaan lukien RFI/RFP-prosessit ja ulkoistetut tietoturvapalvelut
- Vahva ymmärrys tietoturva-arkkitehtuurista, verkkoturvallisuudesta, pilviturvallisuudesta (Azure/AWS) ja päätepisteiden suojauksesta
- Tunne relevantteihin viitekehyksiin ja standardeihin: NIST CSF, ISO 27001, MITRE ATT&CK
- Sujuva englannin kieli
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia