
Tekoälyturva-analyytikko
Rakennamme tekoälyn turvallisuus- ja hallintakokonaisuutta ja tarvitsemme tekoälyturva-analyytikkoa toimimaan etulinjana riskien havaitsemisessa, tutkimisessa ja rajoittamisessa kaikissa tekoälytyökaluissa, agenteissa ja malleissa, jotka koskettavat AlphaSensen ympäristöä. Valvot yrityksen tekoälyn käyttöä päästä päähän, etsit luvatonta ("shadow") tekoälyä ja villien agenttien toimintaa sekä muutat raa'an tekoälytelemetrian triagoiduiksi löydöksiksi, joihin turvallisuus- ja hallintatiimi voi reagoida. Työskennellessäsi yhdessä automaatioinsinöörin, data-analyytikon ja johtajan kanssa olet ensisijainen panostaja näyttöaineistoon, joka tukee ISO 42001 -sertifiointiamme ja laajempaa tekoälyriskiprofiiliamme. Keskeiset vastuualueet Tekoälytyökalujen löytäminen ja luvattoman tekoälyn valvonta Valvo jatkuvasti CASB/SWG-, OAuth- ja päätepiste-telemetriaa löytääksesi luvattomia tekoälytyökaluja, selainlaajennuksia ja API-tason agenteja, joita käytetään liiketoiminnassa. Luokittele löydökset riskitason mukaan ja raportoi luvattomat käyttöönotot rajoitustoimenpiteitä varten. Villien agenttien havaitseminen ja tutkiminen Tutki autonomisiin agentteihin ja tekoälypohjaisiin työnkulkuihin liittyviä hälytyksiä (esim. poikkeavat työkaluketjut, odottamaton pääsy tietoihin, tunnusten väärinkäyttö), mukaan lukien uhat kuten OpenClaw ja vastaavat agenttipohjaiset hyökkäyskuviot. Dokumentoi löydökset ja aja korjaustoimenpiteitä yhdessä automaatioinsinöörin ja identiteettitiimien kanssa. Tekoälyn tietovuotojen havaitseminen ja DLP Valvo DLP- ja tekoälyn käyttölogeja merkeistä, jotka viittaavat arkaluonteisen tiedon poistumiseen ympäristöstä tekoälytyökalujen (kehotteet, lataukset, liitännäiset, MCP-liittimet) kautta. Hienosäädä havaitsemissääntöjä ja varmista, että tekoälykohtaiset DLP-ohjaukset toimivat suunnitellusti. Kehittäjien tekoälytyökalujen hallinta Valvo kehittäjille suunnattujen tekoälytyökalujen (GitHub Copilot, Claude Code, Codex ja vastaavat) käyttöä käytäntöjen noudattamisen, tunnusten paljastumisen ja ei-inhimillisten identiteettien riskien osalta. Tee yhteistyötä tekniikan tiimin kanssa varmistaaksesi, että koodiavustajat ja agenttiset kehitystyökalut toimivat hyväksyttyjen suoja-aitojen sisällä. Tekoälyn lokitus, säilytys ja auditointituki Ylläpidä ja validoi tekoälyn toiminnan lokitusta ja tietojen säilytyskontrolleja tarkastettavuuden varmistamiseksi. Kokoa ja järjestä näyttöä, joka tukee ISO 42001 -auditointeja, EU:n tekoälyasetuksen valmistautumista ja sisäisiä tekoälyn vaikutusten arviointeja. Havaitsemisen hienosäätö ja jatkuva parantaminen Analysoi väärien positiivisten/negatiivisten trendejä tekoälyturvallisuuden havaitsemisessa ja suosittele kynnysarvojen ja logiikan muutoksia. Syötä toistuvat kuviot automaatioinsinöörin playbook-jonoon. Monialainen yhteistyö Tee yhteistyötä tietoturvaoperaatioiden, identiteetinhallinnan, lakiosaston ja AI/ML-insinöörien kanssa löydösten yhdistämiseksi nykyisiin incident response -prosesseihin ja tue johtajaa valmistelemalla riskilöydöksiä hallintoneuvostolle ja johdon raportointiin. Kuka olet Perusvaatimukset 3-5+ vuotta kokemusta tietoturva-analyysin, SOC:n tai GRC-analyytikon rooleista Työskentelytuntemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) sekä DLP/CASB-työkaluista Ymmärrys AI/LLM-riskikäsitteistä: prompt-injektio, tietovuodot tekoälytyökalujen kautta, mallien/agenttien väärinkäyttö, luvaton tekoäly Tuttuus ei-inhimillisten identiteettien käsitteiden (palvelutilit, API-avaimet, OAuth-tokenit) ja niiden tietoturvahaasteiden kanssa Ymmärrys uhkien havaitsemislogiikasta (MITRE ATT&CK; MITRE ATLAS tai OWASP LLM Top 10 osaaminen on etu) Kyky lukea ja tulkita lokeja, API-telemetriaa sekä strukturoitua jatrukturoimatonta tutkimusdataa Perusosaaminen skriptauksessa tai kyselykielissä (Python, SQL tai SPL/KQL) tutkimusta ja raportointia varten Vahvat kirjallisen dokumentoinnin tavat Kyky kääntää tekniset löydökset selkeiksi, riskipohjaisiksi kuvauksiksi Tuttuus pilviympäristöjen (AWS, Azure tai GCP) kanssa Toivottavaa Kokemus tekoälyn hallintakehyksistä (ISO 42001, NIST AI RMF, EU AI Act riskitasot) Kokemus auditointinäytön keräämisestä tai kontrollien testaamisesta (SOC 2, ISO tai vastaava) Tuttuus agenttisiin tekoälykehyksiin (LangChain, AutoGen, CrewAI) ja MCP-pohjaisiin työkalurakenteisiin Kokemus selainlaajennusten valvonnasta tai OAuth-sovellusten auditoinnista Kokemus ML-pohjaisesta anomalian havaitsemisesta tai NLP-ohjatusta lokianalyysistä Sertifikaatit: Security+, CISSP (Associate) tai tekoälykohtaiset sertifikaatit
Työn tiedot
Vastuualueet
- Valvo CASB/SWG-, OAuth- ja päätepiste-telemetriaa luvattomien tekoälytyökalujen ja API-tason agenttien löytämiseksi
- Tutki autonomisiin agentteihin ja tekoälypohjaisiin työnkulkuihin liittyviä hälytyksiä, mukaan lukien OpenClaw-uhat
- Valvo DLP- ja tekoälyn käyttölogeja arkaluonteisen tiedon vuotamisen varalta
- Hallitse kehittäjille suunnattujen tekoälytyökalujen (GitHub Copilot, Claude Code, Codex) käyttöä käytäntöjen noudattamisen varmistamiseksi
- Ylläpidä tekoälyn toiminnan lokitusta ja tietojen säilytyskontrolleja ISO 42001- ja EU:n tekoälyasetuksen auditointeja varten
- Analysoi tekoälyturvallisuuden havaitsemisen vääriä positiivisia/negatiivisia trendejä ja suosittele muutoksia
- Tee yhteistyötä tietoturvaoperaatioiden, identiteetinhallinnan, lakiosaston ja AI/ML-insinöörien kanssa
Vaatimukset
- 3-5+ vuotta kokemusta tietoturva-analyysin, SOC:n tai GRC-analyytikon rooleista
- Työskentelytuntemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) sekä DLP/CASB-työkaluista
- Ymmärrys AI/LLM-riskikäsitteistä: prompt-injektio, tietovuodot tekoälytyökalujen kautta, mallien/agenttien väärinkäyttö, luvaton tekoäly
- Tuttuus ei-inhimillisten identiteettien käsitteiden (palvelutilit, API-avaimet, OAuth-tokenit) kanssa
- Ymmärrys uhkien havaitsemislogiikasta (MITRE ATT&CK)
- Kyky lukea ja tulkita lokeja, API-telemetriaa sekä strukturoitua ja strukturoimatonta tutkimusdataa
- Perusosaaminen skriptauksessa tai kyselykielissä (Python, SQL tai SPL/KQL)
- Vahvat kirjallisen dokumentoinnin tavat
- Kyky kääntää tekniset löydökset selkeiksi, riskipohjaisiksi kuvauksiksi
- Tuttuus pilviympäristöjen (AWS, Azure tai GCP) kanssa
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia