Red Teaming Lead
On-siteHelsinki, Uusimaa, Finland
Job Summary
Design and lead offensive cybersecurity engagements, including Red Team, Purple Team, and Threat-Led Penetration Testing (TLPT) exercises for critical financial and public sector clients. Develop realistic attack scenarios based on threat intelligence, TTPs, and specific business environments, ensuring strict adherence to ethical guidelines and risk management protocols. Guide threat intelligence phases and coordinate with global KPMG experts to execute tests in production environments while managing client communication and stakeholder expectations. Report findings to leadership and translate technical observations into actionable recommendations for improving detection, response, and recovery capabilities. Mentor Finnish Red Team specialists and contribute to the development of service offerings, methodologies, and tools within the Cyber Defense & Response team.
Required Qualifications
- Usean vuoden käytännön kokemusta offensiivisesta kyberturvallisuudesta, kuten Red Teamingista, Purple Teamingista, eettisestä hakkeroinnista ja vaativasta tietoturvatestauksesta.
- Näyttöä laajojen ja monivaiheisten hyökkäyssimulaatioiden johtamisesta sekä kykyä toimia asiakasvastuullisessa roolissa teknisten asiantuntijoiden, johdon ja muiden sidosryhmien kanssa.
- Vahvaa ymmärrystä ajantasaisesta uhkaympäristöstä, uhkatiedustelumenetelmistä, uhkatoimijoiden taktiikoista, tekniikoista ja menettelytavoista (TTP:t) sekä uhkatiedusteluun perustuvien hyökkäyspolkujen ja testiskenaarioiden muodostamisesta.
- Syvällistä teknistä osaamista moderneista hybridi- ja pilviympäristöistä, identiteetti- ja käyttöoikeusratkaisuista, päätelaitteista, verkoista sekä hyökkäysten havainnointi- ja torjuntakyvykkyyksistä.
- Kykyä hallita testauksen turvallisuutta, operatiivisia riskejä, asiakasodotuksia, työmääräarvioita, aikatauluja ja raportointia vaativissa toimeksiannoissa.
- Erinomaista suomen ja englannin kielen suullista ja kirjallista viestintätaitoa sekä kykyä esittää tekniset havainnot liiketoimintavaikutuksina ja kehityssuosituksina.
- Relevantteja sertifiointeja, kuten OSCP, OSEP, OSCE3, CRTO, CRTL, SANS Red Team ja hyökkäävän tietoturvan sertifioinnit.
- Teknologiasertifioinnit.
- Kokemusta finanssialan tai muiden kriittisten toimialojen toimeksiannoista.
- Toimistomme sijainti on osoitteessa Töölönlahdenkatu 3 A, Helsinki.
Desired Qualifications
- Kokemus DORAsta, Threat-Led Penetration Testingistä, TIBER-EU:sta tai muista sääntely- ja resilienssiviitekehyksistä katsotaan merkittäväksi eduksi.
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.