
Tietoturva-insinööri
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
Palkka-analyysi
Palkkatarjous sijoittuu vertailutasoon "Markkinoiden keskiarvo: Tietoturva-insinööri" nähden: palkkahaarukan keskipiste on noin 25 % vertailutason alapuolella. Kokonaisuutena tarjous asettuu markkinahaarukan (€6 000–€7 950) alapuolelle. Tarjotun palkkavälin leveys on lähellä markkinan tasoa. Vertailu perustuu 2 vastaavaan ilmoitukseen.
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Markkinoiden keskiarvo: Tietoturva-insinööri | €6 000/kuukaudessa | €6 875/kuukaudessa | €7 950/kuukaudessa |
| Työpaikkailmoituksesta (Keskitaso) | €4 500/kuukaudessa | €5 250/kuukaudessa | €6 000/kuukaudessa |
Meidän missiomme ja miksi se on tärkeää Missiomme on tehdä ihmisistä vahvin tietoturvakerros. Inhimillinen riski on edelleen yksi suurimmista haavoittuvuuksista, eikä perinteinen tietoisuuskoulutus riitä. Otamme erilaisen lähestymistavan yhdistämällä tekoälyvetoisen personoinnin, todellisen uhkien havaitsemisen ja käyttäytymistieteen ihmisten ja organisaatioiden aktiiviseen suojaamiseen. Emme vain simuloi riskejä. Rakennamme työkaluja, jotka havaitsevat ja pysäyttävät ne. Miksi tämä rooli on tärkeä Etsimme tietoturva-insinööriä (SecOps) Hoxhuntin Product Security -tiimiin. Ydintehtäväsi on auttaa kehittämään tietoturvan seurantaa vahvemmaksi, automaatiopohjaiseksi tietoturvaoperaatioiden kyvyksi. Perusteet ovat jo paikallaan, ja haluamme sinun rakentavan niiden päälle detektoinnin, observoinnin ja vasteen, jotka toteutetaan työkalujen ja automaation, ei miehitetyn SOC-keskuksen kautta. Koordinoit myös haavoittuvuuksien hallintaa insinööritiimien välillä ja kirjoitat tuotantokoodia ja automaatiota, joka skaalaa tietoturvan. Autat myös pitämään asiakkaiden tietoturvavastaukset tarkkoina työskentelemällä tiimin kanssa tietoturvakyselyiden ja RFP-pyyntöjen parissa, jotka avaavat kauppoja. Tämä on todellinen ja toistuva osa työtä, noin 10–30 % ajastasi kauppavirrasta riippuen: tarkistat ja päivität nykyisiä vastauksia ja tutkit uusia, joissa ei vielä ole vastausta, hyödyntäen laajaa SOC 2-, ISO- ja HIPAA-tietämystä, sekä osallistut satunnaisiin asiakaspuheluihin, kun kauppa vaatii teknistä syvyyttä. Kauppojen tukemisen lisäksi autat muuttamaan asiakkaiden tietoturva- ja vaatimukset tuoteominaisuuksiksi ja käytäntöehdotuksiksi, mikä auttaa sulkemaan kehän sen välillä, mitä asiakkaat pyytävät ja mitä me rakennamme. Et aloita nollasta tai tee sitä yksin: taustallasi on olemassa oleva vastauskirjasto ja vaatimustenmukaisuustyökalut (Vanta), ja tiimi jakaa kuorman. Tiimin tehtävä on yksinkertainen: ratkaista mikä tahansa tietoturvaan liittyvä huoli, jonka tuotetiimi tai asiakas nostaa, ja olet osa sitä. Tämä on insinöörin rooli, ei analyytikon tai vuorotyöhön perustuva tehtävä. Tuot mukanasi käytännön vaiston incident responseen ja tapausten hallintaan, ja tehtäväsi on muuttaa tuo vaisto järjestelmiksi: koodata se automaatioksi, pelikirjoiksi ja työkaluiksi, jotta detektointi ja vaste skaalautuvat ilman henkilmäärän kasvattamista. Product Security on pieni, korkean vaikutuksen tiimi: työskentelemme löytämisen, suunnittelun ja vaikuttamisen kautta, ja suurin osa toteutuksesta tapahtuu laajemmassa teknologiaorganisaatiossa. Tuot mukaan toimitusvoimaa ja automaatio-ensin-ajattelua tietoturva-roadmapin (tietoturvan observointi, SIEM-rakentaminen, haavoittuvuuksien hallinta) jatkuvaan kehittämiseen. Odotamme, että käytät nykyaikaisia tekoälytyökaluja työssäsi laajentaaksesi ja skaalataksesi vaikutustasi. Mitä omistat ja ajat Omistat tietoturvakyvykkyydet, jotka auttavat meitä havaitsemaan, vastaamaan ja skaalaamaan tietoturvaa tekniikan avulla. Päävastuualueet - Rakenna ja paranna tietoturvan seurantaa: omista detektoinnit ja hälytykset päästä päähän (rakentaminen, hienosäätö, ylläpito) ja osallistu laajemman automaatiopohjaisen kyvykkyyden ja SIEM-rakentamisen kehittämiseen, jossa detektointi ja vaste tapahtuvat työkalujen ja koodin, ei miehitetyn SOC:n kautta. - Rakenna ja operoi tietoturvan observointia: audit-lokitus, tietoturvatelemetria sekä hallintapaneelit ja signaalit, joihin muu insinööristö tukeutuu. - Koordinoi haavoittuvuuksien hallintaa päästä päähän: triagointi, priorisointi (CVSS sekä hyödynnettävyys ja konteksti) ja korjausten ajaminen yhteistyössä koodista vastaavien tiimien kanssa. - Vahvista pilviturva-arkkitehtuuria: toteuta ja auta muotoilemaan verkon segmentointia ja ulosmenon valvontaa, IAM- ja vähimmäisoikeuksien periaatetta, salaisuuksien hallintaa ja infrastruktuuria koodina (IaC) GCP:ssä yhteistyössä SRE/Platform-tiimin kanssa. - Auta yhdistämään asiakasvaatimukset siihen, mitä rakennamme: muuta asiakkaiden ja viitekehysten tietoturva- ja vaatimukset konkreettisiksi ominaisuus- ja käytäntöehdotuksiksi, nosta puheeksi puutteet tiimille ja roadmapille. - Vahvista turvallista kehitysyklistä (SDLC): SAST, DAST, SCA ja salaisuuksien skannaus putkistoissamme. - Mittaa ja testaa rakentamaasi: kohtele detektointeja koodina, jota vertaisarvioidaan, yksikkötestataan ja testataan historiallisia lokeja vasten (ja tarvittaessa validoidaan hyökkäyssimulaatiolla), sekä seuraa tehokkuutta kvantitatiivisesti ja kvalitatiivisesti (MTTD, väärien positiivisten määrä) tietopohjaisten päätösten tekemiseksi. - Kirjoita tuotantolaatuista ohjelmistoa ja automaatiota tietoturvaprosessien suoristamiseksi, vasteen automatisoimiseksi ja manuaalisen työn vähentämiseksi. Toissijaiset vastuualueet - Auta pitämään tietoturvavastaukset tarkkoina: ole keskeinen panoksija asiakkaiden tietoturvakyselyissä ja RFP-pyynnöissä, tarkistamalla ja päivittämällä vastauksia sekä tutkimalla uusia, hyödyntäen laajaa SOC 2-, ISO- ja HIPAA-tietämystä sekä vastauskirjastoa ja työkaluja. Tuot teknistä panosta, et hoida myyntiprosessia. - Tue GRC-toimintoja: automatisoi vaatimustenmukaisuuden näyttöjen kerääminen ja auta tietoturvakontrollien toteuttamisessa. - Osallistu uhkamallinnukseen ja tietoturvatsarkkauksiin muun tiimin rinnalla. - Auta ohjaamaan ulkoisia penetraatiotestauskumppaneita suurissa tuotekäyttötapauksissa. - Tue turvallisia ohjelmistokehityskäytäntöjä ja kehittäjien tietoturvatietoisuutta. Mikä saa sinut kukoistamaan täällä Sinulla on: - Vahva käytännön tuntemus jostakin suuresta pilvialustasta (GCP ja/tai AWS) sekä konteista / Kubernetesista. - Käytännön kokemusta tietoturvan seurannan rakentamisesta automaation avulla: lokitus ja telemetria, detektoinnit, hälytykset ja vasteen automatisointi (detection-as-code / infrastructure-as-code -ajattelu). - Kokemusta haavoittuvuuksien hallinnasta ja koordinoidusta korjaamisesta. - Laaja käytännön tuntemus tietoturvan vaatimustenmukaisuuskehyksistä, joiden alla Hoxhunt toimii (SOC 2, ISO 27001, ISO 42001 ja HIPAA), riittävästi vastataksesi asiakkaiden kysymyksiin ja tukemaan auditointeja, sekä tietoisuus laajemmasta kontrollikehyksestä ja sääntelykentästä (NIST CSF, CIS, NIS2). - Selkeä kirjallinen ja suullinen viestintä; kyky työskennellä eri tiimien välillä. - Mukavuus käyttää nykyaikaisia tekoälytyökaluja vaikutuksesi laajentamiseen, toistuvien tehtävien automatisointiin ja tehokkuuden kasvattamiseen. - Itseohjautuvuus, jatkuva oppiminen on välttämätöntä: opettelet aktiivisesti uusia työkaluja, uhkia ja tekniikoita ja pidät taitosi ajan tasalla. - Kyky kirjoittaa tuotantolaatuista ohjelmistoa osana tiimiä vähintään yhdellä oikealla ohjelmointikielellä (JavaScript, Python tai Go) pilvikehitykseen. Sinun ei tarvitse täyttää jokaista vaatimusta ensimmäisestä päivästä. Jos olet vahva insinööri, jolla on oikeat vaistot ja olet innoissasi kasvamaan muihin osa-alueisiin, haluamme kuulla sinusta. Bonuspisteitä, jos sinulla on myös: - Kokemusta detektointitekniikasta ja/tai SIEM-rakentamisesta. - Taustaa etulinjan SOC- tai incident response -työstä: olet tehnyt käytännön detektointia ja vastetta ja haluat nyt automatisoida ja skaalata sen manuaalisen triagoinnin sijaan. - Tuttuutta turvallisen kehityksen työkalujen (SAST, DAST, SCA, salaisuuksien skannaus) ja yduskäsitteiden, kuten OWASP:n ja uhkamallinnuksen, kanssa. - Käytännön kokemusta kontrollien toteuttamisesta tai auditointien tekemisestä sekä vaatimustenmukaisuuden näyttöjen automatisoinnista (esim. GRC-alustalla kuten Vanta). - Kokemusta hajautetuista / suurikokoisista järjestelmistä. - Bug-bounty-kokemusta; panoksia avoimen lähdekoodin tai tietoturvayhteisön toimintaan (CVE:t, puheenvuorot). - Ymmärrystä SaaS- ja pilvinatiiveista liiketoimintamalleista. Miksi tämä rooli on ainutlaatuinen Tämä on harvinainen mahdollisuus yhdistää rakentaminen, murtaminen ja operointi laajassa tietoturva-insinöörin roolissa. Kirjoitat tuotantokoodia, suunnittelet miten havaitsemme ja vastaamme automaation avulla ja toimit voimankertoimena tietoturvalle koko insinööriorganisaatiossa. Raportoit Product Security -johtajalle ja työskentelet läheisesti kokeneiden kollegojen kanssa Product Security-, SRE- ja tuotetiimeissä, ja sinulla on paljon mahdollisuuksia vaikuttaa siihen, miten rakennamme, operoimme ja skaalaamme tietoturvaa. Mitä voit odottaa meiltä - Palkkaus: Kuukausipalkka 4 500 € – 6 000 € kokemuksestasi riippuen. - Työtavat: Työskentelemme joustavassa hybridimallissa. Odotamme sinun vierailevan Helsingin toimistolla viikoittain. - Korkea suorituskyky kohtaa inhimillisyyden: Tuomme työmme mukaan uskomattoman motivoituneen ja vaikuttavan energian, mutta jätämme egomme oven ulkopuolelle. Olet ympärilläsi valtavan lahjakkaiden ja omistautuneiden kollegojen kanssa ympäristössä, joka perustuu äärimmäiseen ystävällisyyteen, tukeen ja psykologiseen turvallisuuteen. - Aito luottamus ja autonomia: Palkkaamme hienoja ihmisiä ja luotamme heidän tekemäänsä työhön. Löydät kulttuurin, joka on vapaa mikromanageerauksesta, mikä antaa sinulle autonomian ottaa todellista omistajuutta, ajaa vaikutusta ja muokata asioita varhaisessa vaiheessa. - Tuote, josta voit olla ylpeä: On erittäin harvinaista tietoturva-alalla rakentaa tuotetta, jota loppukäyttäjät aidosti rakastavat. Liityt nopeatahtiseen, teknisesti hienostuneeseen tiimiin, joka tekee todellista, mitattavaa vaikutusta kyberrikollisuutta vastaan. - Merkitykselliset edut: Tämän upean yhteisön lisäksi nautit laajasta terveydenhuollosta muiden etujen lisäksi sekä upeasta toimistostamme Helsingissä (jossa on kuntosali ja uima-allas!). Rekrytointiprosessi Haluamme tutustua sinuun ja siihen, miten ajattelet! Prosessimme sisältää: 1. Seulontapuhelu Talent Acquisitionin kanssa (30 min, etänä) 2. Haastattelu Product Security -johtajan kanssa (60 min, etänä) 3. Tekninen haastattelu (60-90 min, paikan päällä) 4. Referenssit ja lopullinen tarjous Tietoa Hoxhuntista Hoxhunt perustettiin vuonna 2016 neljän visionäärin toimesta. Nykyään olemme globaali +270 upeasta Hoxhunterista koostuva tiimi, joka edistää aidosti AI-natiivia kategorian johtajaa inhimillisen riskinhallinnan saralla, ja meillä on keskeiset keskukset Yhdysvalloissa, Yhdistyneessä kuningaskunnassa, Singaporessa ja Suomessa. Olemme ylpeitä siitä, että olemme palkittu, nopeasti kasvava ohjelmistoyritys, jonka G2 ja Gartner ovat tunnustaneet, TIME-lehden World's Top EdTech Companies -listalla ja jonka innovaatiot on esitelty suurissa julkaisuissa kuten Fast Company, TechCrunch, Forbes ja Inc. Monituoteyrityksenä Hoxhunt menee perinteisen tietoisuuskoulutuksen yli. Emme vain kouluta työntekijöitä tiheällä, personoidulla ja käyttäytymistä muuttavalla kyberturvallisuuskoulutuksella - rakennamme myös aktiivisesti todellisia uhkatietojen ja vasteiden työkaluja, jotka suojaavat organisaatioita haitallisilta kyberhyökkäyksiltä joka päivä.
Työn tiedot
Vastuualueet
- Rakentaa ja parantaa tietoturvan seurantaa, detektointeja ja hälytyksiä päästä päähän
- Operoida tietoturvan observointia, mukaan lukien audit-lokitus ja telemetria
- Koordinoida haavoittuvuuksien hallintaa, triagointia ja korjaamista päästä päähän
- Toteuttaa ja muotoilla pilviturva-arkkitehtuuria GCP:ssä (verkon segmentointi, IAM, salaisuuksien hallinta)
- Muuntaa asiakkaiden tietoturva- ja vaatimukset tuoteominaisuuksiksi ja käytäntöehdotuksiksi
- Vahvistaa turvallista kehitysyklistä käyttäen SAST-, DAST-, SCA- ja salaisuuksien skannausmenetelmiä
- Testata detektointeja koodina vertaisarvioinnin, yksikkötestauksen ja backtestauksen avulla
- Kirjoittaa tuotantolaatuista ohjelmistoa ja automaatiota tietoturvaprosessien suoristamiseksi
- Osallistua asiakkaiden tietoturvakyselyihin ja RFP-pyyntöihin (10–30 % ajasta)
- Tukea GRC-toimintoja automatisoimalla vaatimustenmukaisuuden näyttöjen keräämistä
- Osallistua uhkamallinnukseen ja tietoturvatsarkkauksiin
Vaatimukset
- Vahva käytännön tuntemus jostakin suuresta pilvialustasta (GCP ja/tai AWS)
- Tuntemus konteista ja Kubernetesista
- Käytännön kokemusta tietoturvan seurannan rakentamisesta automaation avulla (lokitus, telemetria, detektoinnit, hälytykset)
- Kokemusta haavoittuvuuksien hallinnasta ja koordinoidusta korjaamisesta
- Laaja käytännön tuntemus tietoturvan vaatimustenmukaisuuskehyksistä (SOC 2, ISO 27001, ISO 42001, HIPAA)
- Kyky kirjoittaa tuotantolaatuista ohjelmistoa JavaScriptillä, Pythonilla tai Golangilla
- Selkeä kirjallinen ja suullinen viestintäkyky
- Mukavuus käyttää nykyaikaisia tekoälytyökaluja tehokkuuden kasvattamiseen
Taidot ja teknologiat
Edut ja etuudet
Rekrytointiprosessi
- 1Seulontapuhelu Talent Acquisitionin kanssa (30 min, etänä)
- 2Haastattelu Product Security -johtajan kanssa (60 min, etänä)
- 3Tekninen haastattelu (60-90 min, paikan päällä)
- 4Referenssit ja lopullinen tarjous

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia