
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
Palkka-analyysi
Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Tietoturva-insinööri" nähden: palkkahaarukan keskipiste on noin 93 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€6 000–€7 950) alapuolelle. Tarjotun palkkavälin leveys on lähellä markkinan tasoa. Vertailu perustuu 2 vastaavaan ilmoitukseen.
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Markkinoiden keskiarvo: Tietoturva-insinööri | €6 000/kuukaudessa | €6 875/kuukaudessa | €7 950/kuukaudessa |
| Tietojemme mukainen palkka — ei mainittu ilmoituksessa (Senior-taso) | €440/kuukaudessa | €517/kuukaudessa | €594/kuukaudessa |
Mozillassa uskomme, että internet on globaali julkinen resurssi – avoin ja kaikkien saavutettavissa. Tietoturva-insinöörinä suojelet tätä visiota rakentamalla, testaamalla ja vahvistamalla tuotteita, joissa ihmisten yksityisyys ja turvallisuus ovat etusijalla. Etsimme tietoturva-insinööriä vastaamaan Mozillan Web Bug Bounty -ohjelman omistuksesta, hallinnasta ja ylläpidosta sekä työskentelemään tuote- ja SIRT-tiimien kanssa tietoturvapoikkeamien ja -tapahtumien riskien minimoimiseksi. Mitä tulet tekemään: - Omistamaan ja skaalaamaan Mozillan web bug bounty -ohjelmaa, sisältäen strategian, priorisoinnin, KPI-mittarit ja jatkuvan kehittämisen - Toimimaan ensisijaisena yhteyshenkilönä ulkoisille tutkijoille ja alustoille (esim. HackerOne) ja edistämään korkealaatuista ja luotettavaa tutkimusyhteisöä - Johtamaan saapuvien raporttien triagia ja teknistä validointia useiden kanavien kautta (HackerOne, Bugzilla, sähköposti) - Ajamaan haavoittuvuuksien korjausprosessia päästä päähän yhteistyössä kehitystiimien kanssa varmistaen oikea-aikaiset ja tehokkaat korjaukset - Tunnistamaan juurisyitä ja systeemisiä ongelmia sekä vaikuttamaan pitkän aikavälin parannuksiin tietoturvallisissa kehityskäytännöissä - Yhteistyöhön Security Incident Response Teamin (SIRT) kanssa aktiivisten incidenttien ja jälkianalyysien aikana - Suorittamaan kohdistettuja koodikatselmointeja (ensisijaisesti JavaScript ja Python) tutkimusten ja korkean riskin muutosten yhteydessä - Kehittämään tai hyödyntämään työkaluja triagen tehokkuuden, signaalin laadun ja ohjelman näkyvyyden parantamiseksi Mitä tuot mukanasi: - 3+ vuotta osoitettua kykyä tietoturva-insinöörin roolissa. - Kokemusta bug bounty -ohjelmien operoinnista, mukaan lukien parannukset, automatisointi ja skaalaus, ja/tai bugien metsästys - Käytännön kokemusta nykyaikaisten pilviteknologioiden kanssa työskentelystä (esim. Amazon Web Services, Google Cloud Platform, Heroku, Microsoft Azure jne.) - Kokemusta koodin ja järjestelmien analysoinnista siirtymiseen haavoittuvuudesta → juurisyyhyn → ehkäisyyn - Käytännön kokemusta ohjelmistokehityksestä ja/tai engineering-operaatioista - Kyky kehittää omia työkaluja tarvittaessa useilla ohjelmointikielillä (esim. Python, Go, Rust, Javascript jne.) on etu, mutta ei vaatimus. - Vahvat viestintä-, yhteistyö- ja ongelmanratkaisutaidot sekä kyky vaikuttaa ja ohjata monialaisia tiimejä. - Muodolliset tutkinnot ovat hienoja, mutta käytännön kokemus, uteliaisuus, intohimo ja kasvun asenne ovat tärkeämpiä.
Työn tiedot
Vastuualueet
- Omistaa ja skaalata Mozillan web bug bounty -ohjelmaa, sisältäen strategian, priorisoinnin ja KPI-mittarit
- Toimia ensisijaisena yhteyshenkilönä ulkoisille tutkijoille ja alustoille, kuten HackerOne
- Johtaa saapuvien raporttien triagia ja teknistä validointia useiden kanavien kautta
- Ajaa haavoittuvuuksien korjausprosessia päästä päähän yhteistyössä kehitystiimien kanssa
- Tunnistaa juurisyitä ja systeemisiä ongelmia tietoturvallisten kehityskäytäntöjen parantamiseksi
- Yhteistyöhön Security Incident Response Teamin (SIRT) kanssa aktiivisten incidenttien ja analyysien aikana
- Suorittaa kohdistettuja koodikatselmointeja ensisijaisesti JavaScriptilla ja Pythonilla
- Kehittää tai hyödyntää työkaluja triagen tehokkuuden ja ohjelman näkyvyyden parantamiseksi
Vaatimukset
- 3+ vuotta osoitettua kykyä tietoturva-insinöörin roolissa
- Kokemusta bug bounty -ohjelmien operoinnista, mukaan lukien parannukset, automatisointi ja skaalaus, ja/tai bugien metsästys
- Käytännön kokemusta nykyaikaisten pilviteknologioiden kanssa työskentelystä (esim. AWS, GCP, Heroku, Azure)
- Kokemusta koodin ja järjestelmien analysoinnista siirtymiseen haavoittuvuudesta juurisyyhyn ja ehkäisyyn
- Käytännön kokemusta ohjelmistokehityksestä ja/tai engineering-operaatioista
- Vahvat viestintä-, yhteistyö- ja ongelmanratkaisutaidot
Taidot ja teknologiat
Edut
- Suoritusperusteiset bonusohjelmat
- Sairaus-, hammas- ja näkövakuutukset
- Välittömästi voimaan tulevat eläkemaksut
- Neljännesvuosittaiset yhteiset hyvinvointipäivät
- Vapaapäivä syntymäpäivänä
- Kertaluonteinen etätoimiston aloitusavustus
- Vuosittainen ammatillisen kehittymisen budjetti
- Neljännesvuosittainen hyvinvointi-avustus
- Huomattava palkallinen vanhempainvapaa
- Työntekijöiden suosittelubonusohjelma
Edut ja etuudet
Edut

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia