Hoxhunt-logotyp
Månadslön
€4 500 - €6 000
Publicerad 2 juli 2026 · för 36 dagar sedanSenast sedd 7 augusti 2026Beräknat utgångsdatum 6 augusti 2026

Säkerhetsingenjör

Helsingfors, Finland
Hybrid · Programvaruteknik
Heltid · Medelnivå
Engelska
Ingen personalhantering
Hur denna lön står sig i jämförelse
Lönekontext: Säkerhetsingenjör

Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).

Löneanalys

Löneerbjudandet i den här annonsen jämfört med referensen "Marknadssnitt: Säkerhetsingenjör": mittpunkten ligger cirka 25 % under referensnivån. Samtidigt ligger erbjudandet under marknadsintervallet (€6 000–€7 950). Intervallbredden är i stort sett i linje med marknaden. Referensen bygger på 2 jämförbara annonser.

Månadslönjämförelse för Säkerhetsingenjör
\n\n---\n\n MarknadNedre gräns (25:e percentilen)\n\n---\n\n Median\n\n---\n\n Övre gräns (75:e percentilen)
Marknadssnitt: Säkerhetsingenjör€6 000/per månad€6 875/per månad€7 950/per månad
Från jobbannons (Medelnivå)€4 500/per månad€5 250/per månad€6 000/per månad
Om rollen

Vår mission och varför den är viktig Vi har som mål att göra människor till det starkaste säkerhetslagret. Mänsklig risk förblir en av de största sårbarheterna och traditionell medvetenhetsträning räcker inte. Vi tar ett annat grepp genom att kombinera AI-driven personalisering, verklig hotdetektering och beteendevetenskap för att aktivt skydda människor och organisationer. Vi simulerar inte bara risker. Vi bygger verktygen som upptäcker och stoppar dem. Varför denna roll är viktig Vi söker en säkerhetsingenjör, SecOps, till Hoxhunts Product Security-team. Ditt huvuduppdrag är att hjälpa till att utveckla vår säkerhetsövervakning till en starkare, automatiserad säkerhetsoperativ förmåga. Vi har redan grunderna på plats och vill att du bygger vidare på dem med detektering, observerbarhet och respons levererad genom verktyg och automation snarare än ett bemannat SOC. Du kommer också att koordinera sårbarhetshantering över våra ingenjörsteam och skriva produktionskoden och automationen som gör att säkerheten kan skalas. Du kommer också att hjälpa till att hålla våra säkerhetssvar till kunder korrekta genom att arbeta med teamet med säkerhetsformulär och RFP:er som möjliggör affärer. Detta är en verklig och återkommande del av jobbet, ungefär 10–30 % av din tid beroende på affärsflödet: granska och uppdatera våra befintliga säkerhetssvar och leta fram nya där sådana saknas, baserat på bred kunskap om SOC 2, ISO och HIPAA, med enstaka kundsamtal när en affär kräver tekniskt djup. Utöver att stödja affärer kommer du också att hjälpa till att omvandla kunders säkerhets- och efterlevnadskrav till produktfunktioner och policyförslag, vilket bidrar till att sluta cirkeln mellan vad kunderna efterfrågar och vad vi bygger. Du börjar inte från noll eller gör det ensam: det finns ett befintligt bibliotek av säkerhetssvar och efterlevnadsverktyg (Vanta) bakom dig, och teamet delar på arbetsbördan. Teamets uppgift är enkel: hantera alla säkerhetsfrågor som ett produktteam eller en kund lyfter, och du kommer att vara en del av det. Detta är en ingenjörsroll, inte en analytiker- eller skiftbaserad roll. Du bidrar med en verklig, praktisk instinkt för incidentrespons och ärendehantering, och uppgiften är att omvandla den instinkten till system: kodifiera den i automation, playbooks och verktyg så att detektering och respons kan skalas utan att öka personalstyrkan. Product Security är ett litet team med stor hävstång: vi arbetar genom upptäckt, planering och inflytande, och det mesta av implementeringen sker i den bredare teknikorganisationen. Du tillför leveranskapaciteten och ett automation-first-tänkande för att fortsätta utveckla vår säkerhetsroadmap (säkerhetsobserverbarhet, SIEM-utbyggnad, sårbarhetshantering). Vi förväntar oss att du använder moderna AI-verktyg i ditt arbete för att expandera och skala din räckvidd. Vad du kommer att äga och driva Du kommer att äga säkerhetskapaciteter som hjälper oss att upptäcka, svara och skala säkerhet genom ingenjörskonst. Primära ansvarsområden - Bygga och förbättra vår säkerhetsövervakning: äga detekteringar och larmning från start till slut (bygga, finjustera, underhålla) och bidra till att utveckla vår bredare automatiserade förmåga och SIEM-utbyggnad, där detektering och respons sker via verktyg och kod, inte ett bemannat SOC. - Bygga och driva vår säkerhetsobserverbarhet: granskningsloggning, säkerhetstelemetri och de instrumentpaneler/signaler som resten av ingenjörsorganisationen förlitar sig på. - Koordinera sårbarhetshantering från start till slut: triagera, prioritera (CVSS plus exploaterbarhet och kontext) och driva åtgärder i samarbete med teamen som äger koden. - Stärka vår molnsäkerhetsarkitektur: implementera och hjälpa till att utforma nätverkssegmentering och utgångskontroller, IAM och minsta privilegium, hemlighetshantering och infrastruktur-som-kod på GCP, i samarbete med SRE/Platform. - Hjälpa till att koppla kundkrav till vad vi bygger: omvandla säkerhets- och efterlevnadskrav från kunder och ramverk till konkreta funktions- och policyförslag, och lyfta fram gap till teamet och roadmapen. - Stärka den säkra utvecklingslivscykeln: SAST, DAST, SCA och skanning av hemligheter i våra pipelines. - Mäta och testa det vi bygger: behandla detekteringar som kod som granskas av kollegor, enhetstestas och backtestas mot historiska loggar (och, där det är användbart, valideras med attacksimulering), samt spåra effektivitet kvantitativt och kvalitativt (MTTD, falsk-positiv frekvens) för att fatta datadrivna beslut. - Skriva produktionskvalitet på programvara och automation för att effektivisera säkerhetsprocesser, automatisera respons och minska manuellt arbete. Sekundära ansvarsområden - Hjälpa till att hålla våra säkerhetssvar korrekta: vara en viktig bidragsgivare till kundernas säkerhetsformulär och RFP:er, granska och uppdatera befintliga svar och leta fram nya där sådana saknas, baserat på bred kunskap om SOC 2, ISO och HIPAA samt vårt befintliga bibliotek och verktyg. Du bidrar med teknisk input, inte säljprocessen. - Stödja GRC: automatisera insamling av efterlevnadsbevis och hjälpa till att implementera säkerhetskontroller. - Bidra till hotmodellering och säkerhetsgranskningar tillsammans med resten av teamet. - Hjälpa till att vägleda våra externa penetrationstestpartners i stora produktfall. - Stödja säkra ingenjörspraxis och utvecklares säkerhetsmedvetenhet. Vad som får dig att trivas här Du har: - Goda praktiska kunskaper om ett större moln (GCP och/eller AWS) samt containrar / Kubernetes. - Praktisk erfarenhet av att bygga säkerhetsövervakning genom automation: loggning och telemetri, detekteringar, larmning och automatiserad respons (ett tänkande kring detection-as-code / infrastructure-as-code). - Erfarenhet av sårbarhetshantering och koordinerade åtgärder. - Bred praktisk kunskap om de säkerhetsramverk som Hoxhunt verkar under (SOC 2, ISO 27001, ISO 42001 och HIPAA), tillräckligt för att svara på kundernas säkerhetsfrågor med självförtroende och stödja revisioner, samt kännedom om det bredare kontrollramverket och det regulatoriska landskapet (NIST CSF, CIS, NIS2). - Tydlig skriftlig och muntlig kommunikation; förmåga att arbeta över teamgränser. - Bekväm med att använda moderna AI-verktyg för att öka din påverkan, automatisera repetitivt arbete och skala din effektivitet. - Självmotiverad, kontinuerligt lärande är ett krav: du lär dig aktivt nya verktyg, hot och tekniker och håller dina kunskaper aktuella. - Förmåga att skriva programvara av produktionskvalitet som en del av ett team i minst ett riktigt programmeringsspråk (JavaScript, Python eller Go) för molnutplacering. Du behöver inte uppfylla alla kvalifikationer från dag ett. Om du är en stark ingenjör med rätt instinkter och är entusiastisk över att växa in i resten, vill vi gärna höra från dig. Bonuspoäng om du också har: - Erfarenhet av detekteringsteknik och/eller SIEM-utbyggnad. - Bakgrund från front-line SOC eller incidentrespons är ett plus: du har gjort praktisk detektering och respons och vill nu automatisera och skala det snarare än att göra manuell triage. - Bekantskap med verktyg för säker utveckling (SAST, DAST, SCA, skanning av hemligheter) och kärnbegrepp som OWASP och hotmodellering. - Praktisk erfarenhet av att implementera kontroller eller genomföra revisioner, och automatisera efterlevnadsbevis (t.ex. med en GRC-plattform som Vanta). - Erfarenhet av distribuerade / storskaliga system. - Bug-bounty-erfarenhet; bidrag till open-source eller säkerhetscommunityn (CVE:er, föreläsningar). - Förståelse för SaaS och molnbaserade affärsmodeller. Vad som gör denna roll unik Detta är en sällsynt möjlighet att kombinera byggande, brytande och drift i en bred säkerhetsingenjörsroll. Du kommer att skriva produktionskod, designa hur vi upptäcker och svarar genom automation och fungera som en kraftmultiplikator för säkerhet i hela ingenjörsorganisationen. Du rapporterar till Director of Product Security och arbetar nära erfarna kollegor inom Product Security, SRE och produktteamen, med gott om möjligheter att forma hur vi bygger, driver och skalar säkerhet. Vad du kan förvänta dig av oss - Ersättning: Månadslön på 4 500 € – 6 000 € beroende på din erfarenhet. - Arbetsformer: Vi arbetar i en flexibel, hybrid miljö. Du förväntas besöka Helsingforskontoret varje vecka. - Hög prestation möter hög humanitet: Vi bidrar med en otroligt driven, högpresterande energi i vårt arbete, men vi lämnar våra egon vid dörren. Du kommer att vara omgiven av extremt talangfulla, dedikerade kollegor i en miljö byggd på extrem vänlighet, stöd och psykologisk trygghet. - Autentiskt förtroende och autonomi: Vi anställer fantastiska människor och litar på att de gör ett fantastiskt jobb. Du kommer att finna en kultur fri från mikrostyrning, vilket ger dig autonomi att ta verkligt ägarskap, driva påverkan och forma saker tidigt. - En produkt du kan vara stolt över: Det är extremt sällsynt inom cybersäkerhet att bygga en produkt som slutanvändare genuint älskar. Du kommer att gå med i ett snabbfotat, tekniskt sofistikerat team som gör en verklig, mätbar skillnad mot cyberbrottslighet. - Förmånerna som räknas: Tillsammans med detta fantastiska community kommer du att njuta av omfattande hälsovård med andra förmåner och vårt vackra kontor i Helsingfors (komplett med gym och simbassäng!). Rekryteringsprocess Vi vill lära känna dig och hur du tänker! Vår process inkluderar: 1. Screening-samtal med Talent Acquisition (30 min, remote) 2. Intervju med Director of Product Security (60 min, remote) 3. Teknisk intervju (60-90 min, på plats) 4. Referenskontroller och slutligt erbjudande Om Hoxhunt Hoxhunt grundades 2016 av fyra visionärer. Idag är vi ett globalt team av +270 fantastiska Hoxhunters som driver en sann AI-native kategoriledare inom hantering av mänskliga risker, med viktiga hubbar i USA, Storbritannien, Singapore och Finland. Vi är stolta över att vara ett prisbelönt, snabbväxande mjukvaruföretag, erkänt av G2 och Gartner, namngivet på TIME Magazines lista över världens främsta EdTech-företag och omnämnt för vår innovation i stora publikationer som Fast Company, TechCrunch, Forbes och Inc. Som ett företag med flera produkter går Hoxhunt bortom traditionell säkerhetsmedvetenhet. Vi utbildar inte bara anställda genom frekvent, personlig och beteendeförändrande cybersäkerhetsutbildning - vi bygger också aktivt verktyg för verklig hotintelligens och respons som skyddar organisationer mot skadliga cyberattacker varje dag.

Jobbdetaljer

Ansvarsområden

  • Bygga och förbättra säkerhetsövervakning, detekteringar och larmning från start till slut
  • Drifta säkerhetsobserverbarhet inklusive granskningsloggning och telemetri
  • Koordinera sårbarhetshantering, triage och åtgärder från start till slut
  • Implementera och utforma molnsäkerhetsarkitektur på GCP (nätverkssegmentering, IAM, hemlighetshantering)
  • Omvandla kunders säkerhets- och efterlevnadskrav till produktfunktioner och policyförslag
  • Stärka den säkra utvecklingslivscykeln med SAST, DAST, SCA och skanning av hemligheter
  • Testa detekteringar som kod genom kollegial granskning, enhetstester och backtesting
  • Skriva programvara och automation av produktionskvalitet för att effektivisera säkerhetsprocesser
  • Bidra till kundernas säkerhetsformulär och RFP:er (10–30 % av tiden)
  • Stödja GRC genom att automatisera insamling av efterlevnadsbevis
  • Bidra till hotmodellering och säkerhetsgranskningar

Krav

  • God praktisk kunskap om ett större moln (GCP och/eller AWS)
  • Kunskap om containrar och Kubernetes
  • Praktisk erfarenhet av att bygga säkerhetsövervakning genom automation (loggning, telemetri, detekteringar, larmning)
  • Erfarenhet av sårbarhetshantering och koordinerade åtgärder
  • Bred praktisk kunskap om säkerhetsramverk (SOC 2, ISO 27001, ISO 42001, HIPAA)
  • Förmåga att skriva programvara av produktionskvalitet i JavaScript, Python eller Go
  • Tydlig skriftlig och muntlig kommunikationsförmåga
  • Bekväm med att använda moderna AI-verktyg för att skala effektivitet

Kompetenser & tekniker

GCPAWSKubernetesContainrarJavaScriptPythonGoSIEMSASTDASTSCAVantaSOC 2ISO 27001ISO 42001HIPAANIST CSFCISNIS2

Rekryteringsprocess

  1. 1
    Screening-samtal med Talent Acquisition (30 min, remote)
  2. 2
    Intervju med Director of Product Security (60 min, remote)
  3. 3
    Teknisk intervju (60-90 min, på plats)
  4. 4
    Referenskontroller och slutligt erbjudande
Seen 80 minutes agoContent Complete
Hoxhunt-logotyp
Hoxhunt · 38 lediga tjänster
Topporter: Helsingfors, Finland · 37 · Helsinki, Finland · 1
Visa företag
Vanligaste rollerna
Säljare
7
Systemutvecklare
6
Chef
3
HR-specialist
3
Software Engineer
2
Fördelning av senioritetsnivåer
Senior (11)Medelnivå (3)Praktikant (2)Chef (2)Mellanliggande (1)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.