
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Työpaikkailmoituksesta (Keskitaso) | €11 167/kuukaudessa | €13 250/kuukaudessa | €15 333/kuukaudessa |
Etsimme tuoteturvallisuuden asiantuntijaa (Staff Product Security Engineer) johtamaan turvallisten, skaalautuvien ja luotettavien tuotteiden suunnittelua ja toteutusta AI-, data- ja pilvinatiivisten järjestelmien osa-alueilla. Työskentelet läheisesti tekniikan, datatieteen ja infrastruktuuritiimien kanssa integroidaksesi tietoturvan suunnitteluvaiheesta lähtien koko tuotekehityksen elinkaareen. Tehtäväsi: - Integroi vankat tietoturvakäytännöt ohjelmistojen ja tekoälyn kehityselinkaareen (SDLC). - Johtaa tietoturvakeskeisiä suunnittelukatselmointeja, uhkamallinnusta ja riskiarvioita AI-pohjaisille tuotteille, API-rajapinnoille ja taustajärjestelmille. - Tehdään yhteistyötä tekniikka- ja tuotetiimien kanssa tietoturvan, yksityisyyden ja vaatimustenmukaisuuden varmistamiseksi suunnitteluvaiheessa. - Rakenna ja ylläpidä tietoturva-automaatiota ja hallintakehyksiä, jotka integroituvat saumattomasti kehitysprosesseihin. - Suunnittele ja toteuta tietoturvakontrolleja AI/ML-järjestelmiin, mukaan lukien mallien koulutus, dataputket ja päättelyympäristöt. - Tunnista ja torju AI-spesifejä hyökkäysvektoreita, kuten datan myrkyttämistä, mallien kääntämistä, prompt-injektioita ja mallivarkauksia. - Tee yhteistyötä hallinto- ja vaatimustenmukaisuus-tiimien kanssa eettisten AI-periaatteiden ja viitekehysten, kuten NIST AI RMF:n ja EU:n tekoälyasetuksen, mukaisesti. - Toteuta mallien alkuperän, eheyden ja tarkastettavuuden kontrollit vastuullisen ja turvallisen AI-toiminnan varmistamiseksi. - Tee yhteistyötä DevOps- ja SRE-tiimien kanssa palveluverkkojen (service mesh), konttiverkkojen ja salaisuuksien hallinnan suojaamiseksi. - Kehitä ohjelmistojen toimitusketjun tietoturvaa, mukaan lukien artefaktien eheys, riippuvuuksien hallinta ja haavoittuvuuksien vähentäminen. - Rakenna sisäisiä kehyksiä jatkuvaan varmistukseen ja reaaliaikaiseen haavoittuvuuksien hallintaan. - Määrittele ja ylläpidä viitesuunnitelmia mikropalveluiden, API-rajapintojen ja pilveen sijoitettujen AI-järjestelmien tietoturvalle. - Mentoroit tiimejä turvallisessa koodauksessa, konttiteknologioiden parhaissa käytännöissä ja AI-riskien hallinnassa. - Edistät tietoturvakeskeistä kulttuuria vaikuttamalla, dokumentoimalla ja kouluttamalla. - Edustat tuoteturvallisuutta monialaisissa aloitteissa ja johtoryhmän keskusteluissa. Etsimme henkilöä, jolla on: Pakolliset vaatimukset: - Yli 7 vuoden kokemus tuote- tai sovellusturvallisuuden suunnittelusta. - Syvä ymmärrys turvallisesta SDLC:stä, uhkamallinnuksesta ja turvallisesta arkkitehtuurisuunnittelusta. - Todistettu osaaminen AWS-pilviturvallisuuden konsepteista ja parhaista käytännöistä. - Vahva kokemus konttiturvallisuudesta, orkestroinnista ja ajonaikaisesta suojauksesta. - Sujuva osaaminen Pythonin, Javan ja/tai JavaScriptin kielissä tietoturva-automaation, koodikatselmoinnin ja työkalujen kehittämiseen. - Kokemusta AI/ML-putkien, datavirtojen tai mallien tarjoamis-infrastruktuurin suojaamisesta. - Tuttuus DevSecOps-malleihin sekä jatkuvan integraation ja käyttöönoton (CI/CD) ympäristöihin. - Tuttuus salauksen perusteisiin, mukaan lukien symmetrinen ja epäsymmetrinen kryptografia, TLS/mTLS, avaintenhallinta ja salaisuuksien käsittelyn parhaat käytännöt. - Kyky ajaa monialaisia tietoturva-aloitteita yhteistyössä tekniikan, tuotteen ja lakitiimien kanssa tietoturvavaatimusten integroimiseksi tiekarttoihin ja arkkitehtuurisiin päätöksiin. Toivottu osaaminen: - Kokemus GCP- tai Azure-pilvialustoista. - Tietämys AI- ja LLM-turvallisuudesta. - Kokemus ohjelmistojen toimitusketjun tietoturvasta ja artefaktien eheyden varmistuksesta. - Tuttuus vaatimustenmukaisuus- ja hallintakehyksiin (SOC 2, ISO 27001, NIST 800-53, NIST AI RMF). - Ymmärrys nykyaikaisten sovellusten tunnistautumis- ja valtuutusmalleista, kuten OAuth 2.0, OIDC, SAML, RBAC ja ABAC. - Sertifikaatit kuten CKS (Certified Kubernetes Security Specialist), CISSP, CSSLP tai AI/ML-painotteiset tietoturvatodistukset.
Työn tiedot
Vastuualueet
- Integroi tietoturvakäytännöt ohjelmistojen ja tekoälyn kehityselinkaareen (SDLC)
- Johtaa tietoturvakeskeisiä suunnittelukatselmointeja, uhkamallinnusta ja riskiarvioita AI-tuotteille ja API-rajapinnoille
- Rakentaa tietoturva-automaatiota ja hallintakehyksiä kehitysprosesseihin
- Suunnittelee tietoturvakontrolleja AI/ML-järjestelmiin, mukaan lukien mallien koulutus ja dataputket
- Torjuu AI-spesifejä hyökkäysvektoreita, kuten prompt-injektioita ja datan myrkyttämistä
- Varmistaa AI-toimintojen yhteensopivuuden eettisten periaatteiden ja viitekehysten, kuten NIST AI RMF:n ja EU:n tekoälyasetuksen, kanssa
- Suojaa palveluverkot, konttiverkot ja salaisuuksien hallinta yhteistyössä DevOps/SRE-tiimien kanssa
- Kehittää ohjelmistojen toimitusketjun tietoturvaa ja artefaktien eheyttä
- Määrittelee viitesuunnitelmia pilveen sijoitettujen mikropalveluiden ja AI-järjestelmien tietoturvalle
- Mentoroit tiimejä turvallisessa koodauksessa ja AI-riskien hallinnassa
Vaatimukset
- Yli 7 vuoden kokemus tuote- tai sovellusturvallisuuden suunnittelusta
- Syvä ymmärrys turvallisesta SDLC:stä, uhkamallinnuksesta ja turvallisesta arkkitehtuurisuunnittelusta
- Todistettu osaaminen AWS-pilviturvallisuuden konsepteista ja parhaista käytännöistä
- Vahva kokemus konttiturvallisuudesta, orkestroinnista ja ajonaikaisesta suojauksesta
- Sujuva osaaminen Pythonin, Javan ja/tai JavaScriptin kielissä
- Kokemusta AI/ML-putkien, datavirtojen tai mallien tarjoamis-infrastruktuurin suojaamisesta
- Tuttuus DevSecOps-malleihin sekä CI/CD-ympäristöihin
- Tuttuus salauksen perusteisiin (symmetrinen/epäsymmetrinen, TLS/mTLS, avaintenhallinta)
- Kyky ajaa monialaisia tietoturva-aloitteita yhteistyössä tekniikan, tuotteen ja lakitiimien kanssa
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia