Mozilla-logo
Arvioitu kuukausipalkka
Arvioitu €5 279 - €7 125
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Tietoturva-insinööri

Senior-tietoturva-insinööri
Etätyö - Yhdysvallat
Etätyö · Ohjelmistotekniikka
Kokoaikainen · Senior-taso
Englanti
Ei henkilöstöjohtamista
3 vuoden kokemus
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Tietoturva-insinööri

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Palkka-analyysi

Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Tietoturva-insinööri" nähden: palkkahaarukan keskipiste on noin 93 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€6 000–€7 950) alapuolelle. Tarjotun palkkavälin leveys on lähellä markkinan tasoa. Vertailu perustuu 2 vastaavaan ilmoitukseen.

Kuukausipalkkavertailu nimikkeelle Tietoturva-insinööri
MarkkinatAlaraja (25. persentiili)MediaaniYläraja (75. persentiili)
Markkinoiden keskiarvo: Tietoturva-insinööri€6 000/kuukaudessa€6 875/kuukaudessa€7 950/kuukaudessa
Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso)€440/kuukaudessa€517/kuukaudessa€594/kuukaudessa
Tietoa tehtävästä

Mozillassa uskomme, että internet on globaali julkinen resurssi – avoin ja kaikkien saavutettavissa. Tietoturva-insinöörinä suojelet tätä visiota rakentamalla, testaamalla ja vahvistamalla tuotteita, joissa ihmisten yksityisyys ja turvallisuus ovat etusijalla. Etsimme tietoturva-insinööriä vastaamaan Mozillan Web Bug Bounty -ohjelman omistuksesta, hallinnasta ja ylläpidosta sekä työskentelemään tuote- ja SIRT-tiimien kanssa tietoturvapoikkeamien ja -tapahtumien riskien minimoimiseksi. Mitä tulet tekemään: - Omistamaan ja skaalaamaan Mozillan web bug bounty -ohjelmaa, sisältäen strategian, priorisoinnin, KPI-mittarit ja jatkuvan kehittämisen - Toimimaan ensisijaisena yhteyshenkilönä ulkoisille tutkijoille ja alustoille (esim. HackerOne) ja edistämään korkealaatuista ja luotettavaa tutkimusyhteisöä - Johtamaan saapuvien raporttien triagia ja teknistä validointia useiden kanavien kautta (HackerOne, Bugzilla, sähköposti) - Ajamaan haavoittuvuuksien korjausprosessia päästä päähän yhteistyössä kehitystiimien kanssa varmistaen oikea-aikaiset ja tehokkaat korjaukset - Tunnistamaan juurisyitä ja systeemisiä ongelmia sekä vaikuttamaan pitkän aikavälin parannuksiin tietoturvallisissa kehityskäytännöissä - Yhteistyöhön Security Incident Response Teamin (SIRT) kanssa aktiivisten incidenttien ja jälkianalyysien aikana - Suorittamaan kohdistettuja koodikatselmointeja (ensisijaisesti JavaScript ja Python) tutkimusten ja korkean riskin muutosten yhteydessä - Kehittämään tai hyödyntämään työkaluja triagen tehokkuuden, signaalin laadun ja ohjelman näkyvyyden parantamiseksi Mitä tuot mukanasi: - 3+ vuotta osoitettua kykyä tietoturva-insinöörin roolissa. - Kokemusta bug bounty -ohjelmien operoinnista, mukaan lukien parannukset, automatisointi ja skaalaus, ja/tai bugien metsästys - Käytännön kokemusta nykyaikaisten pilviteknologioiden kanssa työskentelystä (esim. Amazon Web Services, Google Cloud Platform, Heroku, Microsoft Azure jne.) - Kokemusta koodin ja järjestelmien analysoinnista siirtymiseen haavoittuvuudesta → juurisyyhyn → ehkäisyyn - Käytännön kokemusta ohjelmistokehityksestä ja/tai engineering-operaatioista - Kyky kehittää omia työkaluja tarvittaessa useilla ohjelmointikielillä (esim. Python, Go, Rust, Javascript jne.) on etu, mutta ei vaatimus. - Vahvat viestintä-, yhteistyö- ja ongelmanratkaisutaidot sekä kyky vaikuttaa ja ohjata monialaisia tiimejä. - Muodolliset tutkinnot ovat hienoja, mutta käytännön kokemus, uteliaisuus, intohimo ja kasvun asenne ovat tärkeämpiä.

Työn tiedot

Vastuualueet

  • Omistaa ja skaalata Mozillan web bug bounty -ohjelmaa, sisältäen strategian, priorisoinnin ja KPI-mittarit
  • Toimia ensisijaisena yhteyshenkilönä ulkoisille tutkijoille ja alustoille, kuten HackerOne
  • Johtaa saapuvien raporttien triagia ja teknistä validointia useiden kanavien kautta
  • Ajaa haavoittuvuuksien korjausprosessia päästä päähän yhteistyössä kehitystiimien kanssa
  • Tunnistaa juurisyitä ja systeemisiä ongelmia tietoturvallisten kehityskäytäntöjen parantamiseksi
  • Yhteistyöhön Security Incident Response Teamin (SIRT) kanssa aktiivisten incidenttien ja analyysien aikana
  • Suorittaa kohdistettuja koodikatselmointeja ensisijaisesti JavaScriptilla ja Pythonilla
  • Kehittää tai hyödyntää työkaluja triagen tehokkuuden ja ohjelman näkyvyyden parantamiseksi

Vaatimukset

  • 3+ vuotta osoitettua kykyä tietoturva-insinöörin roolissa
  • Kokemusta bug bounty -ohjelmien operoinnista, mukaan lukien parannukset, automatisointi ja skaalaus, ja/tai bugien metsästys
  • Käytännön kokemusta nykyaikaisten pilviteknologioiden kanssa työskentelystä (esim. AWS, GCP, Heroku, Azure)
  • Kokemusta koodin ja järjestelmien analysoinnista siirtymiseen haavoittuvuudesta juurisyyhyn ja ehkäisyyn
  • Käytännön kokemusta ohjelmistokehityksestä ja/tai engineering-operaatioista
  • Vahvat viestintä-, yhteistyö- ja ongelmanratkaisutaidot

Taidot ja teknologiat

JavaScriptPythonAWSGoogle Cloud PlatformHerokuMicrosoft AzureHackerOneBugzillaGoRust
Seen 22 hours agoContent Complete
Mozilla-logo
Mozilla · 576 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 60 · Etätyö - Suomi · 45 · Etätyö - Saksa · 42+95 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Ohjelmistoinsinööri
32
Ohjelmistosuunnittelija
21
Ohjelmistokehittäjä
6
Koneoppimisinsinööri
4
Tuotepäällikkö
4
Roolitasojen jakautuma
Keskitaso (64)Vanhempi (6)Senior-taso (4)Senior (2)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.