
Tietoturva-automaatioinsinööri
Roolista Rakennamme tekoälyavusteista tietoturvan operatiivista kyvykkyyttä ja tarvitsemme tietoturva-automaatioinsinöörin, joka toimii tietoturvatekniikan ja tekoälyjärjestelmien risteyskohdassa. Suunnittelet, rakennat ja ylläpidät automaatioputkia ja työkaluja, joiden avulla tekoälyohjattu havaitseminen, tutkinta ja reagointi toimivat koneelliseen nopeuteen. Työskentelet yhdessä havaitsemisinsinöörien, uhkatietojen analyytikoiden sekä AI/ML-insinöörien kanssa muuttaen manuaaliset prosessit luotettaviksi, havaittaviksi ja testattaviksi automaatiotyönkulkuiksi. Keskeiset vastuualueet Tekoälyohjattu reagointiautomaatio Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja, jotka triagoivat, rikastavat ja reagoivat tietoturvahälytyksiin minimaalisella ihmisen väliintulolla. Havaitsemistekniikan tuki Muunna havaitsemislogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälyteisiksi varoituksiksi. Säädä kynnysarvoja ja automatisoi palautekierrot signaalin laadun jatkuvaksi parantamiseksi. Integraatioiden ja putkien kehitys Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP, identiteettialustat) ja tekoälypäättelypalveluiden välille käyttäen API-rajapintoja, tapahtumavirtoja ja orkestointikehyksiä. Havaittavuus ja luotettavuus Varusta automaatioputket mittareilla, lokituksella ja hälytyksillä, jotta tietoturvan operatiivinen tiimi voi luottaa tekoälyohjattuihin päätöksiin tuotannossa ja varmistaa ne. Automaation testaus ja validointi Kirjoita testejä pelikirjoille ja automaatiologiikalle. Suorita purple-team-harjoituksia ja pöytäsimulaatioita varmistaaksesi, että automatisoidut vastaukset toimivat oikein vastustajien toimiessa. Toimialojen välinen yhteistyö Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutoshallinnan työnkuluiksi. Kuka olet Perusvaatimukset 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolista Osaaminen Pythonissa ja/tai Gossa skriptaukseen ja työkaluihin Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava) Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri Ymmärrys uhkien havaitsemislogiikasta (MITRE ATT&CK, kill chain) Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulkujen kanssa Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions) Pilviturvallisuuden perusteet (AWS, Azure tai GCP) Vahvat kirjallisen dokumentoinnin tavat Toivottavaa Kokemus ML-mallien käyttöönotosta tai hienosäädöstä anomalian havaitsemiseen tai NLP-pohjaiseen lokianalyysiin Tuttuus agenttipohjaisten tekoälykehysten kanssa (LangChain, AutoGen, CrewAI tai vastaava) Kontti- ja orkestointikokemus (Docker, Kubernetes) Sertifikaatit: CISSP, AWS Security Specialty tai vastaava Tausta uhkatietojen automaatiossa tai Cyber Threat Intelligence -alustojen integraatiossa (Malware Information Sharing Platform, OpenCTI)
Työn tiedot
Vastuualueet
- Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja tietoturvahälytysten triagointiin ja reagointiin
- Muunna havaitsemislogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälyteisiksi varoituksiksi
- Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP) ja tekoälypäättelypalveluiden välille
- Varusta automaatioputket mittareilla, lokituksella ja hälytyksillä havaittavuuden varmistamiseksi
- Kirjoita testejä pelikirjoille ja automaatiologiikalle sekä suorita purple-team-harjoituksia
- Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutoshallintaan
Vaatimukset
- 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolista
- Osaaminen Pythonissa ja/tai Gossa skriptaukseen ja työkaluihin
- Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava)
- Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle)
- REST API -integraatiot ja tapahtumapohjainen arkkitehtuuri
- Ymmärrys uhkien havaitsemislogiikasta (MITRE ATT&CK, kill chain)
- Tuttuus LLM/AI-rajapintojen ja kehotepohjaisten automaatiotyönkulkujen kanssa
- Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions)
- Pilviturvallisuuden perusteet (AWS, Azure tai GCP)
- Vahvat kirjallisen dokumentoinnin tavat
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia