AlphaSense Oy-logo
Kuukausipalkka
€11 357 - €15 626
Julkaistu 7. elokuuta 2026 · 22 päivää sittenViimeksi nähty 29. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Sovellusturvallisuusinsinööri

Sovellusturvallisuuden seniori-insinööri
Kuinka tämä palkka vertautuu muihin
Palkkayhteys: Sovellusturvallisuusinsinööri

Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).

Tietoa tehtävästä

AlphaSense investoi sovellusturvallisuuskysymysten seuraavaan sukupolveen: jatkuvaan, tekoälyavusteiseen ja kerrokselliseen puolustusohjelmaan, joka on rakennettu SaaS-ohjelmistojärjestölle, jossa tekoälyagentit ja ihmiskehittäjät julkaisevat koodia rinnakkain suurella nopeudella. Senior AI Application Security Engineerinä toimit senioritason yksilösuorittajana tämän ohjelman keskiössä. Olet vastuussa koodin ja pull-request-valvontakerroksesta, jonka kautta kaikki muutokset kulkevat, olivatpa ne ihmisen tai tekoälykoodausagentin kirjoittamia. Määrittelet ja vahvistat deterministiset turvaportit, jotka tekevät tekoälyn kirjoittamasta koodista tarkastettavasti vastaavan ihmisen kirjoittamalle koodille. Teet yhteistyötä suoraan kehitystiimien kanssa, jotka julkaisevat tekoälypohjaisia ja agenttisia ominaisuuksia, mukaan lukien MCP-integraatiot, tekoälyavusteiset koodausapurit ja tutkimustyönkulkuihin upotetut tekoälyominaisuudet, jotta nämä ominaisuudet suunnitellaan, rakennetaan ja operoidaan turvallisesti alusta alkaen. Tämä on käytännönläheinen "build-it"-rooli. Et ole auditoija tai dashboardin omistaja. Etsimme tietoturvainsinööriä, joka kirjoittaa koodia, lukee pull-requesteja sujuvasti useilla kielillä, on itse julkaissut tai integroinut agenttisia ja MCP-järjestelmiä ja näkee sovellusturvallisuuden kumppanuutena kehityksen kanssa eikä vain valvontaporttina. Raportoit sovellusturvallisuuden johtajalle (Director of Application Security) tuoteturvallisuuden (Product Security) sisällä ja teet läheistä yhteistyötä laajempien tietoturva-, kehitys- ja GRC-tiimien kanssa. Tämä on perustavanlaatuinen rekrytointi, jossa on selkeä polku Staff- tai Tech Lead -tasoille tiimin kasvaessa. Mistä olet vastuussa Jatkuva koodin ja PR:n turvallisuus (ensisijainen vastuu) - Operoi ja hienosäädä jatkuvasti SAST-, SCA-, salaisuuksien tunnistus- ja SBOM-putkistoa. - Suunnittele, julkaise ja vahvista deterministiset turvaportit, jotka tekevät tekoälyn kirjoittamista PR:istä tarkastettavasti vastaavia ihmisen kirjoittamille. - Tarkasta ihmisten ja agenttien kirjoittamia PR:iä ja tunnista semanttiset rikkomukset, jotka staattinen analyysi ohittaa. Toimita yhdessä tekoälyllä luotuja korjausehdotuksia, jotta ihmisen panos skaalautuu tarkastelu- ja yhdistämiseen, ei kirjoittamiseen. - Vie löydökset loppuun luokkatasolla: korjaa token-käsittelyvirhe kerran alustatasolla ja seuraa sen leviämistä. Agenttinen ja tekoälyturvallisuus - Vastaa tekoälyavusteisen kehityksen suojaamisesta: Claude Code, Cursor, Copilot, MCP-palvelimet, agenttien kirjoittamat PR:t, aliatagentit, jotka hoitavat rebases- ja CI-korjauksia. - Laadi ja rolloutaa tekoälyavusteisen kehityksen turvapolicy: prompt-injektioiden torjunta, MCP-laajuuden ja tunnusten hallinta, agenttien tunnusten perintä, salaisuuksien vuotaminen agenttilokeihin, agenttien toiminnan auditointi. - Tee yhteistyötä harness-kehityksen kanssa agenttien laajuusdeklaratioiden, agenttien identiteettirekisteröinnin ja verifiointikoukujen kanssa, jotka erottavat agentin aloittamat toiminnot ihmisen aloittamista auditointivirrassa. - Tee uhkamallinnusta uusille tekoälyominaisuuksille, agenttigatewaylle, MCP-liitännän arkkitehtuurille, tutkimusalustan tekoälytyönkuluille ja julkaise kontrollit. Uhkamallinnus ja kehittäjien tukeminen - Skaalaa uhkamallinnuskehys. Kokeile sitä korkeimman riskin tiimien kanssa ja tee siitä sitten standardi uusille ominaisuuksille ja arkkitehtuurimuutoksille. - Tee yhteistyötä tuoteturvallisuustiimin kanssa rakentaaksesi tietoturvakoulutusohjelman, jota insinöörit todella käyttävät: turvalliset koodauskuviot, autentikoinnin ja valtuutuksen perusteet, tietoisuus prompt-injektioista, miten ottaa tuoteturvallisuus mukaan suunnitteluun. - Upota testattavat tietoturvan hyväksymiskriteerit, agenttien laajuusdeklaratiot ja verifiointikoukut PRD-malliin, jotta palvelut ilmoittavat tietoturva-asentonsa suunnitteluvaiheessa. Kerroksellinen turvallisuus - Jatkuva tietoturvatestaus on viisikerroksinen malli: Koodi (sinun), Infrastruktuuri ja sopimus, käyttäytymisäly, vastakkainasettelusimulaatio ja datasegmentointi. Et operoi kaikkia viittä, mutta teet tiivistä yhteistyötä niiden kanssa, jotka tekevät, ja varmistat, että Layer 1 -signaalisi on kulutettavissa kerroksille 2-5 ja GRC:lle vaatimustenmukaisuuden todisteena. Detektoinnista vasteeseen -nopeus - Pidä kriittisten löydösten MTTR alle 24 tunnissa, löydösten tarkkuus yli 95 %:ssa ja toistuvien nimettyjen luokkien trendi nollaan kvartaali kvartaalilta. - Tue DAST-käyttöönottoa, API-pen-testiohjelmaa ja asiakaspuoleista tietoturva-asennon dashboardia. - Koordinoi penetraatiotestaus, bug bounty -keruu ja kumppanien uhkatietovirtaukset, kääntäen ulkoiset hyökkäyskuviot detektioiksi päivissä, ei kvartaaleissa. - Toimi ensisijaisena teknisenä vastaajana sovellustason väyhyissä, agenttien käyttäytymisanomalioissa tai kolmannen osapuolen integraatiokompromisseissa; johda forensista tutkintaa, arkkitehtuurista rajoittamista ja väyhyksen jälkeisiä kovennusvaatimuksia. Mitä tuot mukanasi Pakolliset - 6+ vuoden kokemus insinöörityöstä, josta 4+ vuotta dedikoidussa AI Application Security / Product Security -roolissa SaaS- tai pilvinatiivissä yrityksessä. Ei konsultointi- / auditointitaustaa. - Kehitystausta, käytännönläheinen ja tuore. Kirjoitat koodia, et vain tarkasta sitä. Luet PR:iä sujuvasti vähintään kahdella seuraavista: Python, TypeScript / JavaScript, Java / Kotlin tai Go, ja tunnet Terraform, Helm ja Kubernetes-manifestit. - Käytännön kokemus agenttisesta tekoälystä ja MCP-kehityksestä. Olet itse rakentanut, integroinut tai operoinut agenttityökaluja. Esimerkkejä: rakentanut MCP-palvelimen; integroinut Claude Code, Cursor tai Copilot todelliseen kehitystyönkulkuun hallinnan alaisena; työskennellyt autonomisten koodausagenttien tai harnessien kanssa; rakentanut tai vahvistanut agenttigatewayta; julkaissut suojakaiteita prompt-injektioille, jailbreak-vastustuskyvylle tai ulostulon sanitaatiolle tuotannossa. - SAST / SCA -putkiston operointi tuotannossa suuressa mittakaavassa, Snyk, Semgrep, GitHub Advanced Security, Checkmarx, Veracode tai vastaava, mukaan lukien sääntöjen kirjoittaminen, väärien positiivisten hienosäätö ja CI/CD-integraatio. - Osoitettu omistajuus uhkamallinnus- tai kehittäjien tietoturvakoulutusohjelmassa, perustajana tai merkittävänä vaikuttajana. Pystyt kuvailemaan artefaktit, integraation suunnitteluprosessiin ja mittarit, jotka todistivat sen toimivuuden. - Kerroksellinen turvallisuusajattelu. Defense-in-depth koodin, sopimuksen, käyttäytymisen, simulaation ja datan yli. Pystyt kertomaan, miten yhden kerroksen löydökset heijastuvat muihin ja miten suunnitella kumulatiivinen kontrolli redundantin kontrollin sijaan. - Vahva kirjallinen viestintä. Kirjoitat policyja, ohjeita, runbookeja ja PR-kommentteja, joita insinöörit lukevat ja joiden pohjalta he toimivat. Hyväksi katsottu - Open-source-panokset SAST / SCA -työkaluun, tietoturvalinteriin, MCP-palvelimeen tai -kehykseen, agenttiharnessiin tai uhkamallinnustyökaluun. - Kokemus deterministisen compliance-portin julkaisemisesta, jonka ulkoinen auditoija hyväksyi vastaavaksi ihmisen tekemään tarkastukseen. - API-turvallisuus ja DAST-kokemus (Burp Suite, ZAP, Akto) sekä moderni kontti- / Kubernetes-turvallisuus (admission controllers, runtime protection, supply chain attestation). - AWS-turvallisuuden syvällinen osaaminen (IAM, KMS, GuardDuty, Security Hub, Organizations) ja kokemus AI/ML-tuotantoympäristöistä. - Tietoturvikumppanina asiakaspuoleisessa posture-dashboardissa tai DDQ-vastausprosessissa, mieluiten säännellyllä toimialalla. - Julkinen kirjoittaminen tai puhuminen kehittäjien tietoturvasta, AI/agenttiturvallisuudesta tai AppSec-automaatiosta. - Pre-IPO-kokemus tai tuttuus SOC 2 Type II, ISO 27001:2022, ISO 42001, SOX, GDPR -standardeihin. - Sertifikaatit: OSWE, OSCP, CSSLP, AWS Security Specialty tai CISSP.

Työn tiedot

Vastuualueet

  • Operoida ja hienosäätää SAST-, SCA-, salaisuuksien tunnistus- ja SBOM-putkistoja
  • Suunnitella ja vahvistaa deterministisiä turvaportteja tekoälyn tuottamille pull-requesteille
  • Tarkastaa ihmisten ja agenttien kirjoittamat PR:t semanttisten virheiden varalta
  • Suojata tekoälyavusteisia kehitystyökaluja, kuten Claude Code, Cursor, Copilot ja MCP-palvelimet
  • Laatia ja toteuttaa tekoälyavusteisen kehityksen turvapolicyja (prompt-injektiot, tunnusten hallinta)
  • Skaalata uhkamallinnuskehystä ja rakentaa tietoturvakoulutusohjelmia insinööreille
  • Integroida tietoturvan hyväksymiskriteerit PRD-malleihin
  • Toimia ensisijaisena teknisenä vastaajana sovellustason väyhyissä ja agenttien käyttäytymisanomalioissa
  • Koordinoida penetraatiotestaus ja bug bounty -keruu

Vaatimukset

  • Yli 6 vuoden kokemus insinöörityöstä, josta vähintään 4 vuotta dedikoidussa AI Application Security / Product Security -roolissa SaaS- tai pilvinatiivissä yrityksessä
  • Tuore käytännön ohjelmistokehitystausta; sujuva vähintään kahdessa seuraavista: Python, TypeScript/JavaScript, Java/Kotlin tai Go
  • Käytännön osaaminen Terraform, Helm ja Kubernetes-manifestien kanssa
  • Käytännön kokemus agenttisesta tekoälystä ja MCP-kehityksestä (esim. MCP-palvelimen rakentaminen, Claude Code/Cursor/Copilot-integraatiot)
  • Kokemus SAST/SCA-putkistojen operoinnista suuressa mittakaavassa (esim. Snyk, Semgrep, GitHub Advanced Security)
  • Osoitettu omistajuus uhkamallinnus- tai kehittäjien tietoturvakoulutusohjelmassa
  • Vahva kirjallinen viestintäkyky policyiden ja ohjeiden laatimiseen

Taidot ja teknologiat

PythonTypeScriptJavaScriptJavaKotlinGoTerraformHelmKubernetesSASTSCASnykSemgrepGitHub Advanced SecurityCheckmarxVeracodeMCP (Model Context Protocol)Claude CodeCursorCopilotAWSIAMKMSGuardDutySecurity Hub
Seen 7 hours agoPartial Schema
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
53.0%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 216 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 176 · Helsinki, Suomi · 26 · New York, Yhdysvallat · 3+9 muuta sijaintia
Näytä yritysprofiili
Tämänhetkiset avoimet roolit yrityksessä AlphaSense Oy JobCrawls-palvelussa
SijaintiAktiiviset ilmoitukset
Etätyö - Globaali176
Helsinki, Suomi26
New York, Yhdysvallat3
Singapore2
Lontoo, Iso-Britannia2
Helsinki, Finland1
New York City, Yhdysvallat1
Etätyö1
Lontoo, Yhdistynyt kuningaskunta1
Etätyö - Eurooppa1
Etätyö - Suomi1
Bangalore, Intia1
Nykyinen roolien jakauma yrityksessä AlphaSense Oy JobCrawls-palvelussa
RoolityyppiAktiiviset ilmoitukset
Account Manager9
Ohjelmistosuunnittelija9
Ohjelmistoinsinööri9
Ohjelmistokehittäjä8
Tuotepäällikkö5
Sisältöanalyytikko4
Compliance Analyst4
Account Executive4
Henkilöstöasiantuntija3
Analyytikko3
Kanava- ja asiakastutkimusassistentti3
Tuotesuunnittelija3
Android-kehittäjä3
Verkkoinsinööri3
People Business Partner2
Data Scientist2
Enterprise Account Executive2
Principal Software Engineer2
iOS-kehittäjä2
AI-alustan insinööri2
Asiakassuhdemanageri2
Site Reliability Engineer2
Design Engineer2
Senior Manager2
Associate Account Executive2
Pilvialustainsinööri2
Asiakastuen asiantuntija2
Principal Design Engineer2
Customer Success Manager2
Kehittäjäkokemuksen johtaja2
Tekninen ohjelmapäällikkö2
Analyst Development Representative2
Osakeanalyytikon assistentti1
Johtaja, Johtava Rekrytointi1
Johtaja, globaalit kiinteistöt ja työympäristökokemus1
Senior Tekninen Ohjelmapäällikkö1
Equity Research1
Ohjelmajohtaja1
Revenue Tools Specialist1
Asiakastoiminnan ja -tutkimuksen asiantuntija1
Pääohjelmistosuunnittelija1
Account Director1
Head of Strategic Alliances1
Henkilöstöinsinööri1
Analyytikon Kehityssuhteiden edustaja1
Viranomaisasiantuntija1
Myyntiesimies1
Äänentoisto- ja videoteknikko1
Pre-Sales Manager1
Kokenut ohjelmistokehittäjä1
Sector Lead1
Tiimipäällikkö1
Ohjelmapäällikkö1
Asiakaskoulutuksen johtaja1
IT-tukiaineanalysti1
Rahoitusdatan sovellusspecialisti1
Asiakaspalvelu- ja tuotetuki-asiantuntija1
IT-tukihenkilöanalyytikko1
Johtaja, tekoälyn hallinta ja turvallisuus1
Content Support Analyst1
Executive Assistant1
Myynnin Toiminnan Johtaja1
Asiakastuki-analyytikko1
Toteutusasiantuntija1
Tuotealustojen insinööri1
Esimies1
Deal Desk Analyytikko1
Kanava- ja asiakastutkimuksen sektorin johtaja1
Markkinointipäällikkö1
Liiketoimintasovellusten tietoturva-asiantuntija1
Tietoturvatoimintojen analyytikko1
Asiakassuhdejohtaja1
Senior Staff Software Engineer1
Tuotevastaava1
Henkilöstö1
Motion Designer1
Myynti- ja kehitysspesialisti1
Kanava ja asiakas tutkimusassistentti1
Myynti- ja kehitysedustaja1
Markkinoinnin AI- ja muutosstrategian johtaja1
Analyst Development1
Avainasiakkuusjohtaja1
Compliance Surveillance Analyst1
Analytiikkainsinööri1
Tuotejohtaja1
Senior Engineer1
Välityssuhteiden johtaja1
Tulojen kirjanpito1
Oikeudellinen sisältö- ja datajohtaja1
Senior Commercial Counsel1
Sektorin Johtaja1
People Operations Coordinator1
Asiakastuki- ja tuotetuki-analyytikko1
Strateginen Asiakkuusjohtaja1
AI Platform Engineer1
Core Developer Experience Engineer1
Asiakassuhdema manager1
Liiketoimintasovellusten tietoturva1
Asiakkuudenhallinta1
Data-analyytikko1
Nykyinen roolitasojen jakauma yrityksessä AlphaSense Oy JobCrawls-palvelussa
RoolitasoAktiiviset ilmoitukset
Keskitaso162
Senior-taso12
Manageri3
Johto1

Auta meitä parantamaan JobCrawlsia — kirjaudu sisään synkronoidaksesi tallennetut työpaikat laitteiden välillä, tai lähetä palautetta milloin tahansa.