AlphaSense Oy-logo
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Tietoturva-automaatio-insinööri

Etätyö - Intia
Etätyö · Ohjelmistotekniikka
Kokoaikainen · Keskitaso
Englanti
Ei henkilöstöjohtamista
5 vuoden kokemus
Tietoa tehtävästä

Roolista Rakennamme tekoälyavusteista tietoturvan valvontakykyä ja tarvitsemme tietoturva-automaatio-insinöörin, joka sijoittuu tietoturvatekniikan ja tekoälyjärjestelmien risteyskohtaan. Suunnittelet, rakennat ja ylläpidät automaatioputkia ja työkaluja, joiden avulla tekoälypohjaiset havaitsemiset, tutkinnat ja vasteet toimivat koneen nopeudella. Yhdessä havaitsemisinsinöörien, uhkatietojen analyytikoiden ja AI/ML-insinöörien kanssa muutat manuaaliset prosessit luotettaviksi, havaittaviksi ja testattaviksi automaatiotyönkuluiksi. Keskeiset vastuualueet Tekoälypohjainen vasteautomaatio Suunnittele ja operoi SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja, jotka triagoivat, rikastavat ja vastaavat tietoturvahälytyksiin minimaalisella ihmisen väliintulolla. Havaitsemisinsinööringin tuki Käännä havaitsemislogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälytteisiksi hälytyksiksi. Säädä kynnysarvoja ja automatisoi palautekierrot signaalin laadun jatkuvaksi parantamiseksi. Integraatioiden ja putkien kehitys Rakenna ja ylläpidä integraatioita tietoturvatyökalujen (SIEM, EDR, TIP, identiteettialustat) ja tekoälypäättelypalveluiden välille käyttäen API-rajapintoja, tapahtumavirtoja ja orkestrointikehyksiä. Havaittavuus ja luotettavuus Instrumentoi automaatioputket mittareilla, lokituksella ja hälytyksillä, jotta tietoturvan valvontatiimi voi luottaa tekoälypohjaisiin päätöksiin tuotannossa ja varmistaa ne. Automaation testaus ja validointi Kirjoita testejä pelikirjoille ja automaatiologiikalle. Suorita purple-team-harjoituksia ja pöytäsimulaatioita varmistaaksesi, että automatisoidut vasteet toimivat oikein vastustajien toimintojen alla. Toimisectoria ylittävää yhteistyötä Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutostenhallinnan työnkuluihin. Kuka olet Perusvaatimukset 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolit Osaaminen Pythonissa ja/tai Gossa skriptaukseen ja työkaluihin Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava) Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle) REST API -integraatio ja tapahtumapohjainen arkkitehtuuri Ymmärrys uhkien havaitsemislogiikasta (MITRE ATT&CK, kill chain) Tuttuus LLM/AI-rajapintoihin ja promptipohjaisiin automaatiotyönkuluihin Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions) Pilvitietoturvan perusteet (AWS, Azure tai GCP) Vahva kirjallisen dokumentoinnin tapa Toivottavaa Kokemus ML-mallien käyttöönotosta tai hienosäädöstä anomalian havaitsemiseen tai NLP-pohjaiseen lokianalyysiin Tuttuus agenttipohjaisiin tekoälykehyksiin (LangChain, AutoGen, CrewAI tai vastaava) Konttieri- ja orkestraatiokokemus (Docker, Kubernetes) Sertifikaatit: CISSP, AWS Security Specialty tai vastaava Kokemus uhkatietojen automaatiosta tai Cyber Thread Intelligence -alustojen integraatiosta (Malware Information Sharing Platform, OpenCTI)

Työn tiedot

Vastuualueet

  • Suunnitella ja operoida SOAR-pelikirjoja ja agenttipohjaisia tekoälytyönkulkuja hälytysten triagointiin ja vasteisiin
  • Kääntää havaitsemislogiikka ja tekoälymallien tulokset toiminnallisiksi, vähähälytteisiksi hälytyksiksi
  • Rakentaa ja ylläpitää integraatioita tietoturvatyökalujen ja tekoälypäättelypalveluiden välille
  • Instrumentoida automaatioputket mittareilla, lokituksella ja hälytyksillä
  • Kirjoittaa testejä pelikirjoille ja automaatiologiikalle sekä suorittaa validointiharjoituksia
  • Tee yhteistyötä AI/ML-, DevSecOps- ja IT-tiimien kanssa tietoturva-automaation integroimiseksi infrastruktuurin muutostenhallintaan

Vaatimukset

  • 5+ vuotta kokemusta tietoturvatekniikasta, SecOps- tai automaatioroolit
  • Osaaminen Pythonissa ja/tai Gossa skriptaukseen ja työkaluihin
  • Käytännön SOAR-kokemus (Splunk SOAR, Palo Alto XSOAR, Tines tai vastaava)
  • Kokemus SIEM-alustoista (Splunk, Microsoft Sentinel, Google Chronicle)
  • REST API -integraatio ja tapahtumapohjainen arkkitehtuuri
  • Ymmärrys uhkien havaitsemislogiikasta (MITRE ATT&CK, kill chain)
  • Tuttuus LLM/AI-rajapintoihin ja promptipohjaisiin automaatiotyönkuluihin
  • Versionhallinta ja CI/CD-käytännöt (Git, GitHub Actions)
  • Pilvitietoturvan perusteet (AWS, Azure tai GCP)
  • Vahva kirjallisen dokumentoinnin tapa

Taidot ja teknologiat

PythonGoSOARSplunk SOARPalo Alto XSOARTinesSIEMSplunkMicrosoft SentinelGoogle ChronicleREST APIMITRE ATT&CKLLMAI-rajapinnatGitGitHub ActionsAWSAzureGCP
Seen 21 hours agoPartial Schema
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
0.5%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 204 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 177 · Helsinki, Suomi · 16 · New York, Yhdysvallat · 3+7 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Account Manager
9
Ohjelmistosuunnittelija
9
Ohjelmistoinsinööri
9
Ohjelmistokehittäjä
7
Tuotepäällikkö
5
Roolitasojen jakautuma
Keskitaso (158)Senior-taso (4)Senior (3)Manageri (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.