
Cybersecurity Manager
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Lön i vår data — anges ej i annonsen (Chef) | €208/per månad | €223/per månad | €238/per månad |
Vi söker en Cybersecurity Manager, Security Operations Centre (SOC) Lead till vårt Metso IT-team. I den här rollen kommer du att äga och hantera Metsos globala SOC, inklusive tillsyn av 24/7 hotövervakning, larmtriaging och eskaleringsflöden. Du kommer att definiera och följa upp SOC-prestandamått och KPI:er, såsom Mean Time to Detect (MTTD), Mean Time to Respond (MTTR) och andel falska positiva, samt rapportera resultaten till den högsta ledningen. Dessutom kommer du att koordinera SOC-analysteamet och säkerställa tillräcklig bemanningsbehov över regioner och tidszoner. Denna tjänst är främst placerad i Espoo, men vi erbjuder flexibla arbetsarrangemang, inklusive hybridalternativ. Vad du kommer att göra Incident- och sårbarhetshantering Vidareutveckla befintlig end-to-end livscykel för incidenthantering: detektering, inneslutning, utrotning, återställning och lärdomar Etablera ett ramverk för prioritering av sårbarheter anpassat efter affärskritiska tillgångar och riskaptit Säkerställa tidiga åtgärds-SLA:er och koordinera tvärfunktionella svar mellan IT och affärsenheter Säkerhetsarkitektur och processutveckling Utveckla SecOps-verktyg och arkitekturvägkarta tillsammans med IT-infrastruktur, IT-applikationer och IT-tjänstleverantörer och partners Standardisera säkerhetsprocesser (playbooks, runbooks, eskaleringsvägar) för att förbättra operativ mognad och granskningsberedskap Sårbarhets-, patch- och exponeringshantering Utveckla befintlig kapacitet för sårbarhets- och patchhantering som täcker servrar och applikationer; utvärdera verktyg och definiera utrullningsplaner Etablera ett ramverk för exponeringshantering tillsammans med andra Metso IT-team Intressent- och leverantörskoordinering Fungera som primärt gränssnitt mellan cybersäkerhetsteamet, IT-ledningen och externa partners för säkerhetsoperationer Säkerställa att säkerhetsinitiativ stämmer överens med Metsos cybersäkerhetsstrategi för 2026–2027 och rapportera framsteg till CISO / direktörsnivå Vem du är Utbildning och certifieringar Kandidatexamen eller masterexamen i cybersäkerhet, informationsteknik, datavetenskap eller ett relaterat område Relevanta certifieringar är starkt önskvärda: CISSP, CISM, GIAC (GSOM/GCIH) eller motsvarande ITIL Foundation eller liknande certifiering inom IT-tjänstehantering är ett plus Yrkeseffarenhet 4–6 år inom cybersäkerhet med minst 3 år i en ledande roll för SOC eller säkerhetsoperationer Beprövad erfarenhet av att hantera incidentrespons, sårbarhetshantering och säkerhetsövervakning i företagsmiljö Hands-on erfarenhet av SIEM, EDR/XDR, sårbarhetsskanning och plattformar för exponeringshantering Erfarenhet av leverantörs-/partnerhantering inklusive RFI/RFP-processer och outsourcade säkerhetstjänster Teknisk och domänkunskap Stark förståelse för säkerhetsarkitektur, nätverkssäkerhet, molnsäkerhet (Azure/AWS) och endpointskydd Bekantskap med verktyg och processer för sårbarhets- och patchhantering för server- och applikationsmiljöer Kunskap om relevanta ramverk och standarder: NIST CSF, ISO 27001, MITRE ATT&CK Grundläggande förståelse för AI-kapaciteter inom SOC-området Ledarskap och mjuka färdigheter Förmåga att leda tvärfunktionella team och koordinera med globala intressenter, inklusive outsourcade partners (t.ex. TCS) Starka kommunikationsfärdigheter för att presentera säkerhetsstatus och risker för CISO, IT-ledning och affärsintressenter Flytande engelska krävs; finska språkkunskaper är en fördel
Jobbdetaljer
Ansvarsområden
- Äga och hantera Metsos globala SOC, inklusive 24/7 hotövervakning, larmtriaging och eskaleringsflöden
- Definiera och följa upp SOC-prestandamått och KPI:er (MTTD, MTTR, andel falska positiva)
- Koordinera SOC-analysteamet och säkerställa global bemanningsbehov
- Vidareutveckla befintlig end-to-end livscykel för incidenthantering: detektering, inneslutning, utrotning, återställning och lärdomar
- Etablera ett ramverk för prioritering av sårbarheter anpassat efter affärskritiska tillgångar och riskaptit
- Säkerställa tidiga åtgärds-SLA:er och koordinera tvärfunktionella svar mellan IT och affärsenheter
- Utveckla SecOps-verktyg och arkitekturvägkarta tillsammans med IT-infrastruktur, IT-applikationer och partners
- Standardisera säkerhetsprocesser (playbooks, runbooks, eskaleringsvägar)
- Utveckla kapacitet för sårbarhets- och patchhantering för servrar och applikationer
- Fungera som primärt gränssnitt mellan cybersäkerhetsteamet, IT-ledningen och externa partners
- Säkerställa att säkerhetsinitiativ stämmer överens med Metsos cybersäkerhetsstrategi för 2026–2027
Krav
- Kandidatexamen eller masterexamen i cybersäkerhet, informationsteknik, datavetenskap eller ett relaterat område
- 4–6 år inom cybersäkerhet med minst 3 år i en ledande roll för SOC eller säkerhetsoperationer
- Beprövad erfarenhet av att hantera incidentrespons, sårbarhetshantering och säkerhetsövervakning i företagsmiljö
- Hands-on erfarenhet av SIEM, EDR/XDR, sårbarhetsskanning och plattformar för exponeringshantering
- Erfarenhet av leverantörs-/partnerhantering inklusive RFI/RFP-processer och outsourcade säkerhetstjänster
- Stark förståelse för säkerhetsarkitektur, nätverkssäkerhet, molnsäkerhet (Azure/AWS) och endpointskydd
- Kunskap om relevanta ramverk och standarder: NIST CSF, ISO 27001, MITRE ATT&CK
- Flytande engelska
Kompetenser & tekniker
Utbildningsnivå
Kandidat
Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter