Me KPMG:llä uskomme, että yhteinen arvomaailma on avain työtyytyväisyyteen, kasvuun ja sitoutuneisuuteen. Kulttuurimme perustuu yrityksemme arvoihin. Toimimme rehellisesti, ajattelemme rohkeasti ja tähtäämme erinomaisuuteen. Arvostamme toisiamme ja työskentelemme yhdessä kohti parempaa.
Etsimme nyt Red Teaming Leadia osaksi Cyber Defense & Response -tiimiämme!
Red Teaming Lead -roolissa toimit osana Cyber Defense & Response -tiimiä ja vastaat vaativien offensiivisen kyberturvallisuuden toimeksiantojen suunnittelusta, toteutuksesta ja johtamisesta. Johdat uhkatiedusteluun perustuvia Red Team- ja Purple Team -harjoituksia, eettistä hakkerointia sekä tarvittaessa fyysisen turvallisuuden ja social engineering -skenaarioita. Muodostat realistiset hyökkäysskenaariot asiakkaan kriittisten liiketoimintapalveluiden, uhkaympäristön ja tunnistettujen uhkatoimijoiden taktiikoiden, tekniikoiden ja menettelytapojen (TTP:t) pohjalta. Teet tiivistä yhteistyötä Suomen ja KPMG:n muiden maiden asiantuntijoiden kanssa toimeksiantojen toteuttamisessa, osaamisen kehittämisessä ja yhtenäisten toimintamallien rakentamisessa. Vastaat toimeksiantojen turvallisesta läpiviennistä, riskienhallinnasta, sidosryhmäyhteistyöstä ja johtotason raportoinnista sekä muutat havainnot konkreettisiksi kehitystoimiksi asiakkaan suojaus-, havainnointi-, reagointi- ja palautumiskyvyn vahvistamiseksi.
Red Teaming Lead -tehtävässä
- Vastaat uhkatiedusteluun perustuvien Red Team-, Purple Team- ja TLPT-toimeksiantojen suunnittelusta, toteutuksesta ja johtamisesta huomioiden asiakkaan kriittiset tai tärkeät toiminnot, riskiprofiilin, teknologiat, henkilöstön ja prosessit.
- Johdat uhkatiedusteluvaihetta ja varmistat, että hyökkäysskenaariot perustuvat relevantteihin uhkatoimijoihin, asiakkaan digitaaliseen jalanjälkeen sekä ajantasaisiin uhkatoimijoiden taktiikoihin, tekniikoihin ja menettelytapoihin (TTP:t).
- Suunnittelet turvalliset ja hallitut testit tuotantoympäristöihin sekä määrittelet testauksen rajaukset, eettiset reunaehdot, riskienhallintamenettelyt, viestintäkäytännöt ja tarvittavat kontrollipisteet.
- Tuet asiakkaita DORA-asetuksen, TLPT-vaatimusten sekä TIBER-EU-viitekehyksen mukaisten harjoitusten valmistelussa, toteutuksessa, Purple Teaming -vaiheessa ja korjaavien toimenpiteiden seurannassa.
- Raportoit havainnot selkeästi teknisille asiantuntijoille ja ylimmälle johdolle sekä tuotat priorisoidut suositukset suojaus-, havainnointi-, reagointi- ja palautumiskyvykkyyden kehittämiseksi.
- Vastaat Red Teaming-, Purple Teaming- ja eettisen hakkeroinnin palvelutarjoaman kehittämisestä sekä osallistut myyntiin, tarjousten laadintaan ja asiakasdialogiin johtavana asiantuntijana.
- Johdat, ohjaat ja valmennat Suomen Red Team -asiantuntijoita sekä teet tiivistä yhteistyötä KPMG:n muiden maiden Red Team Leadien ja kansainvälisen asiantuntijaverkoston kanssa. Yhteistyössä kehität yhteisiä menetelmiä, työkaluja, laatukäytäntöjä ja palvelutarjoamaa sekä kokoat toimeksiantoihin tarkoituksenmukaiset kansainväliset osaajatiimit; tehtävään voi kiinnostuksesi mukaan sisältyä myös esihenkilövastuuta.
- Usean vuoden käytännön kokemusta offensiivisesta kyberturvallisuudesta, kuten Red Teamingista, Purple Teamingista, eettisestä hakkeroinnista ja vaativasta tietoturvatestauksesta.
- Näyttöä laajojen ja monivaiheisten hyökkäyssimulaatioiden johtamisesta sekä kykyä toimia asiakasvastuullisessa roolissa teknisten asiantuntijoiden, johdon ja muiden sidosryhmien kanssa.
- Vahvaa ymmärrystä ajantasaisesta uhkaympäristöstä, uhkatiedustelumenetelmistä, uhkatoimijoiden taktiikoista, tekniikoista ja menettelytavoista (TTP:t) sekä uhkatiedusteluun perustuvien hyökkäyspolkujen ja testiskenaarioiden muodostamisesta.
- Syvällistä teknistä osaamista moderneista hybridi- ja pilviympäristöistä, identiteetti- ja käyttöoikeusratkaisuista, päätelaitteista, verkoista sekä hyökkäysten havainnointi- ja torjuntakyvykkyyksistä.
- Kykyä hallita testauksen turvallisuutta, operatiivisia riskejä, asiakasodotuksia, työmääräarvioita, aikatauluja ja raportointia vaativissa toimeksiannoissa.
- Erinomaista suomen ja englannin kielen suullista ja kirjallista viestintätaitoa sekä kykyä esittää tekniset havainnot liiketoimintavaikutuksina ja kehityssuosituksina.
- Kokemus DORAsta, Threat-Led Penetration Testingistä, TIBER-EU:sta tai muista sääntely- ja resilienssiviitekehyksistä katsotaan merkittäväksi eduksi.
- Edellytämme relevantteja sertifiointeja, kuten OSCP, OSEP, OSCE3, CRTO, CRTL, SANS Red Team ja hyökkäävän tietoturvan sertifioinnit. Teknologiasertifioinnit katsotaan myös eduksi.
- Kokemusta finanssialan tai muiden kriittisten toimialojen toimeksiannoista.
Tarjoamme sinulle
Mielenkiintoisen tehtäväkentän suuressa kansainvälisessä asiantuntijaorganisaatiossa jamahdollisuuden olla mukana rakentamassa tulevaisuuden liiketoimintaa KPMG:llä. Kollegasi Cyber-tiimissä ovat alan huippuosaajia, käytössäsi ovat modernit työvälineet sekä laaja koulutusvalikoima ja pääset kasvattamaan omaa liiketoiminnallista osaamistasi laaja-alaisesti. KPMG tarjoaa sinulle monipuoliset henkilöstöedut sekä laaja-alaiset työhyvinvointia tukevat palvelut.
Tehtävä on vakituinen ja alkaa sopimuksen mukaan. Toimistomme sijainti on osoitteessa Töölönlahdenkatu 3 A, Helsinki.
Lisätietoja tehtävästä antaa Mikko Vatanen (mikko.vatanen@kpmg.fi / +358 40 620 7034). Mikon tavoitat puhelimitse hakuaikana torstaisin klo 14-16.
KPMG Oy Ab on yksi Suomen johtavista asiantuntijaorganisaatioista. Tarjoamme tilintarkastus-, vero-, laki- ja neuvontapalveluita. Vuonna 2026 juhlimme 100-vuotista taivaltamme - vuosisataa, jonka olemme rakentaneet luottamukselle, laadulle ja vaikuttavalle työlle.