AlphaSense Oy-logo
Kuukausipalkka
€11 166,67 - €15 333,33
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Tuoteturvallisuuden insinööri

Tuoteturvallisuuden asiantuntija
Etätyö - Kanada
Etätyö · Ohjelmistotekniikka
Kokoaikainen · Keskitaso
Englanti
Ei henkilöstöjohtamista
7 vuoden kokemus
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Tuoteturvallisuuden insinööri

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Kuukausipalkkavertailu nimikkeelle Tuoteturvallisuuden insinööri
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Työpaikkailmoituksesta (Keskitaso)€11 167/kuukaudessa€13 250/kuukaudessa€15 333/kuukaudessa
Tietoa tehtävästä

Etsimme tuoteturvallisuuden asiantuntijaa (Staff Product Security Engineer) johtamaan turvallisten, skaalautuvien ja luotettavien tuotteiden suunnittelua ja toteutusta AI-, data- ja pilvinatiivisten järjestelmien osa-alueilla. Työskentelet läheisesti tekniikan, datatieteen ja infrastruktuuritiimien kanssa integroidaksesi tietoturvan suunnitteluvaiheesta lähtien koko tuotekehityksen elinkaareen. Tehtäväsi: - Integroi vankat tietoturvakäytännöt ohjelmistojen ja tekoälyn kehityselinkaareen (SDLC). - Johtaa tietoturvakeskeisiä suunnittelukatselmointeja, uhkamallinnusta ja riskiarvioita AI-pohjaisille tuotteille, API-rajapinnoille ja taustajärjestelmille. - Tehdään yhteistyötä tekniikka- ja tuotetiimien kanssa tietoturvan, yksityisyyden ja vaatimustenmukaisuuden varmistamiseksi suunnitteluvaiheessa. - Rakenna ja ylläpidä tietoturva-automaatiota ja hallintakehyksiä, jotka integroituvat saumattomasti kehitysprosesseihin. - Suunnittele ja toteuta tietoturvakontrolleja AI/ML-järjestelmiin, mukaan lukien mallien koulutus, dataputket ja päättelyympäristöt. - Tunnista ja torju AI-spesifejä hyökkäysvektoreita, kuten datan myrkyttämistä, mallien kääntämistä, prompt-injektioita ja mallivarkauksia. - Tee yhteistyötä hallinto- ja vaatimustenmukaisuus-tiimien kanssa eettisten AI-periaatteiden ja viitekehysten, kuten NIST AI RMF:n ja EU:n tekoälyasetuksen, mukaisesti. - Toteuta mallien alkuperän, eheyden ja tarkastettavuuden kontrollit vastuullisen ja turvallisen AI-toiminnan varmistamiseksi. - Tee yhteistyötä DevOps- ja SRE-tiimien kanssa palveluverkkojen (service mesh), konttiverkkojen ja salaisuuksien hallinnan suojaamiseksi. - Kehitä ohjelmistojen toimitusketjun tietoturvaa, mukaan lukien artefaktien eheys, riippuvuuksien hallinta ja haavoittuvuuksien vähentäminen. - Rakenna sisäisiä kehyksiä jatkuvaan varmistukseen ja reaaliaikaiseen haavoittuvuuksien hallintaan. - Määrittele ja ylläpidä viitesuunnitelmia mikropalveluiden, API-rajapintojen ja pilveen sijoitettujen AI-järjestelmien tietoturvalle. - Mentoroit tiimejä turvallisessa koodauksessa, konttiteknologioiden parhaissa käytännöissä ja AI-riskien hallinnassa. - Edistät tietoturvakeskeistä kulttuuria vaikuttamalla, dokumentoimalla ja kouluttamalla. - Edustat tuoteturvallisuutta monialaisissa aloitteissa ja johtoryhmän keskusteluissa. Etsimme henkilöä, jolla on: Pakolliset vaatimukset: - Yli 7 vuoden kokemus tuote- tai sovellusturvallisuuden suunnittelusta. - Syvä ymmärrys turvallisesta SDLC:stä, uhkamallinnuksesta ja turvallisesta arkkitehtuurisuunnittelusta. - Todistettu osaaminen AWS-pilviturvallisuuden konsepteista ja parhaista käytännöistä. - Vahva kokemus konttiturvallisuudesta, orkestroinnista ja ajonaikaisesta suojauksesta. - Sujuva osaaminen Pythonin, Javan ja/tai JavaScriptin kielissä tietoturva-automaation, koodikatselmoinnin ja työkalujen kehittämiseen. - Kokemusta AI/ML-putkien, datavirtojen tai mallien tarjoamis-infrastruktuurin suojaamisesta. - Tuttuus DevSecOps-malleihin sekä jatkuvan integraation ja käyttöönoton (CI/CD) ympäristöihin. - Tuttuus salauksen perusteisiin, mukaan lukien symmetrinen ja epäsymmetrinen kryptografia, TLS/mTLS, avaintenhallinta ja salaisuuksien käsittelyn parhaat käytännöt. - Kyky ajaa monialaisia tietoturva-aloitteita yhteistyössä tekniikan, tuotteen ja lakitiimien kanssa tietoturvavaatimusten integroimiseksi tiekarttoihin ja arkkitehtuurisiin päätöksiin. Toivottu osaaminen: - Kokemus GCP- tai Azure-pilvialustoista. - Tietämys AI- ja LLM-turvallisuudesta. - Kokemus ohjelmistojen toimitusketjun tietoturvasta ja artefaktien eheyden varmistuksesta. - Tuttuus vaatimustenmukaisuus- ja hallintakehyksiin (SOC 2, ISO 27001, NIST 800-53, NIST AI RMF). - Ymmärrys nykyaikaisten sovellusten tunnistautumis- ja valtuutusmalleista, kuten OAuth 2.0, OIDC, SAML, RBAC ja ABAC. - Sertifikaatit kuten CKS (Certified Kubernetes Security Specialist), CISSP, CSSLP tai AI/ML-painotteiset tietoturvatodistukset.

Työn tiedot

Vastuualueet

  • Integroi tietoturvakäytännöt ohjelmistojen ja tekoälyn kehityselinkaareen (SDLC)
  • Johtaa tietoturvakeskeisiä suunnittelukatselmointeja, uhkamallinnusta ja riskiarvioita AI-tuotteille ja API-rajapinnoille
  • Rakentaa tietoturva-automaatiota ja hallintakehyksiä kehitysprosesseihin
  • Suunnittelee tietoturvakontrolleja AI/ML-järjestelmiin, mukaan lukien mallien koulutus ja dataputket
  • Torjuu AI-spesifejä hyökkäysvektoreita, kuten prompt-injektioita ja datan myrkyttämistä
  • Varmistaa AI-toimintojen yhteensopivuuden eettisten periaatteiden ja viitekehysten, kuten NIST AI RMF:n ja EU:n tekoälyasetuksen, kanssa
  • Suojaa palveluverkot, konttiverkot ja salaisuuksien hallinta yhteistyössä DevOps/SRE-tiimien kanssa
  • Kehittää ohjelmistojen toimitusketjun tietoturvaa ja artefaktien eheyttä
  • Määrittelee viitesuunnitelmia pilveen sijoitettujen mikropalveluiden ja AI-järjestelmien tietoturvalle
  • Mentoroit tiimejä turvallisessa koodauksessa ja AI-riskien hallinnassa

Vaatimukset

  • Yli 7 vuoden kokemus tuote- tai sovellusturvallisuuden suunnittelusta
  • Syvä ymmärrys turvallisesta SDLC:stä, uhkamallinnuksesta ja turvallisesta arkkitehtuurisuunnittelusta
  • Todistettu osaaminen AWS-pilviturvallisuuden konsepteista ja parhaista käytännöistä
  • Vahva kokemus konttiturvallisuudesta, orkestroinnista ja ajonaikaisesta suojauksesta
  • Sujuva osaaminen Pythonin, Javan ja/tai JavaScriptin kielissä
  • Kokemusta AI/ML-putkien, datavirtojen tai mallien tarjoamis-infrastruktuurin suojaamisesta
  • Tuttuus DevSecOps-malleihin sekä CI/CD-ympäristöihin
  • Tuttuus salauksen perusteisiin (symmetrinen/epäsymmetrinen, TLS/mTLS, avaintenhallinta)
  • Kyky ajaa monialaisia tietoturva-aloitteita yhteistyössä tekniikan, tuotteen ja lakitiimien kanssa

Taidot ja teknologiat

AWSPythonJavaJavaScriptKonttiturvallisuusKubernetesDevSecOpsCI/CDTLS/mTLSOAuth 2.0OIDCSAMLRBACABACNIST AI RMFEU AI Act
Seen 23 hours agoContent Complete
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
0.5%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 204 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 177 · Helsinki, Suomi · 16 · New York, Yhdysvallat · 3+7 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Account Manager
9
Ohjelmistoinsinööri
9
Ohjelmistosuunnittelija
9
Ohjelmistokehittäjä
7
Henkilöstöasiantuntija
5
Roolitasojen jakautuma
Keskitaso (158)Senior-taso (4)Manageri (3)Senior (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.