Tillbaka till alla jobb

Security Engineer, WAF & Application Security

CGI Suomi Oy · Helsinki

Hybridmid💰 5,050–6,150 EURTech · IT and Business ConsultingPublicerad 04.09.2026 klo 03.00

Kompetenser

waf architecturewaf rule managementhttp/https protocol understandingtlstcp/ipdnsmonitoringlog managementsecurity incident analysisowasp top 10application security fundamentalsfinnish language

Jobbeskrivning

Security Engineer, WAF & Application Security Position Description CGI on yksi suurimmista IT- ja liiketoimintakonsultoinnin yrityksistä Suomessa ja maailmalla. Vahva kokemuksemme eri toimialoilta auttaa julkisen ja yksityisen sektorin asiakkaitamme onnistumaan digitaalisessa muutoksessa ja saavuttamaan tavoitteitaan entistä tehokkaammin. Security Engineer, WAF & Application Security Toimintamme kasvaa ja Security Engineeriä joukkoomme! Roolissa vastaat erityisesti WAF-ratkaisujen suunnittelusta, arkkitehtuurista, käyttöönotosta, ylläpidosta ja jatkuvasta kehittämisestä. Työssä yhdistyvät sovellusturvallisuuden perusteet, liikenteen analysointi, sääntöjen hallinta ja hienosäätö sekä uusien verkkopohjaisten uhkien torjunta. Osallistut asiakkaiden suojausratkaisujen kehittämiseen ja tuot kokemuksesi kautta näkemystä teknologioihin, arkkitehtuureihin ja toimintatapoihin. Työssä hyödynnetään myös monitorointia, lokienhallintaa ja tietoturvatapahtumien analysointia, jotta poikkeamiin ja hyökkäyksiin voidaan reagoida tehokkaasti. Työskentelypaikkasi on Helsinki. Tuleva tiimisi Me CGI:n Cyber Security Centerissä autamme kumppaneitamme tunnistamaan riskit, rakentamaan turvallisia ratkaisuja sekä toimimaan turvallisesti puolustautumalla nykyisiä ja tulevia kyberturvallisuusuhkia vastaan. Toteutamme monipuolisia ratkaisuja asiakkaillemme mm. CSOC-palvelun, pilvipalveluiden turvaamisen, EDR-teknologioiden, haavoittuvuushallinnan ja tehdasautomaatiojärjestelmien turvallisuuden alueella. Asiakkaamme ovat eri sektorien johtavia toimijoita, jotka panostavat kyberturvallisuuden toteutumiseen omassa toiminnassaan. Edellytämme sinulta • Vahvaa ymmärrystä sovellusturvallisuuden perusteista sekä OWASP Top 10 -uhkista ja niiden torjunnasta • Hyvää WAF-arkkitehtuurin tuntemusta sekä kokemusta WAF-ratkaisujen suunnittelusta, käyttöönotosta ja ylläpidosta • Kokemusta WAF-sääntöjen hallinnasta, optimoinnista ja jatkuvasta tuningista siten, että suojaus on tehokasta ja false positive -määrät hallittavia • Hyvää protokollaymmärrystä, erityisesti HTTP/HTTPS-, TLS-, TCP/IP- ja DNS-liikenteestä sekä HTTP-headerien, metodien, statuskoodien ja verkkoliikenteen toiminnasta • Kykyä tunnistaa ja torjua uusia web-pohjaisia uhkia, hyökkäystekniikoita ja poikkeavaa liikennettä sekä kehittää suojausta uhkakuvan muuttuessa • Kokemusta monitoroinnista, lokienhallinnasta ja tietoturvatapahtumien analysoinnista sekä kykyä osallistua poikkeamien tutkintaan ja reagointiin • Erinomaisia yhteistyö- ja vuorovaikutustaitoja sekä kykyä työskennellä asiakasrajapinnassa • Itsenäistä, analyyttistä ja systemaattista työskentelyotetta sekä halua kehittää suojausratkaisuja jatkuvasti • Erinomaista suomen kielen taitoa sekä kykyä työskennellä myös englanniksi Etua on myös seuraavista: • WAF-sertifioinnit, esimerkiksi F5 Certified Technology Specialist tai Cloudflare • Yleiset tietoturvasertifikaatit, kuten GWAPT (GIAC Web Application Penetration Tester), CISSP tai OWASPiin liittyvä koulutus/sertifiointi • Microsoft-ympäristöjen ja Microsoft Sentinelin tuntemus sekä kyky hyödyntää KQL:ää tietoturvavalvonnassa ja lokien analysoinnissa • Elastic Stack / Elastic Security -osaaminen, kuten Elasticsearch, Kibana, integraatiot, lokienhallinta ja detection-rules • Kokemus CDN-, reverse proxy-, load balancer- tai API Gateway -ratkaisuista sekä pilvipohjaisista WAF-palveluista • Kokemus kyberturvapalveluiden kehittämisestä ja tuottamisesta sekä tietoturva-automaatiosta • Turvallisuuteen liittyvä harrastuneisuus (esim. järjestötoiminta, CTF:t, web security -laboratoriot tai omat kehitysprojektit) Tarjoamme sinulle Tiedämme, että onnistuminen perustuu ihmisiin ja kulttuuriin, toimivia työkaluja ja teknologiaa unohtamatta. CGI:llä saat luoda juuri sinulle sopivaa urapolkua mielenkiintoisten tehtävien sekä sisäisen urakierron kautta. Voit myös jatkuvasti kehittää taitojasi ja syventää osaamistasi mm. CGI Academian avulla. Tarjoamme sinulle työn, jossa voit kehittyä haluamaasi suuntaan sekä mahdollisuuden omistaa yhtiön osakkeita ainutlaatuisen osakesäästöohjelmamme avulla. Henkilöstöstämme 85 % on osakkeenomistajia ja siksi olemmekin CGI Partnereita. Meillä työ joustaa, kun elämäntilanteesi sitä vaatii. Pidämme huolta sinusta ja hyvinvoinnistasi monipuolisin henkilöstöeduin ja tarjoamme mm. kattavan työterveyshuollon, vapaa-ajan vakuutuksen, sairaan lapsen hoitopalvelun sekä mahdollisuuden työsuhdepolkupyörään. Osallistumalla CGI:n hyvinvointiyhteisöjen toimintaan pääset myös tutustumaan työkavereihin eri puolilta taloa yhteisten harrastusten parissa. Tutustu meihin lisää yrityskohtaisesta työehtosopimuksestamme! Tule rakentamaan omaa urapolkuasi meille! Mikäli tämä tehtävä voisi olla seuraava askel urallasi, haethan tehtävää 30.9.2026 mennessä. Etenemme rekrytointiprosessissa heti sopivan kandidaatin löydyttyä. Lisätietoja tehtävästä antaa Teppo Sorvali, numerosta +358504674120. Tepon tavoitat parhaiten tiistaisin klo 13–14. Perusmuotoinen turvallisuusselvitys tullaan
Logga in gratis for att spara det har jobbet.