Tietoturva- ja IT-päällikkö – Ota omistajuus tietoturvasta Graniten ympäristössä, jossa sillä on valtava merkitys
Jos työskentelet tällä hetkellä tietoturvan ja IT:n parissa, mutta oma vastuualueesi tuntuu turhan kapealta, meillä Granitella voisi olla sinulle kiinnostava seuraava askel.
Etsimme Tietoturva- ja IT-päällikköä ottamaan omistajuuden hallinnollisesta tietoturvasta ja sisäisestä IT:stä. Kyseessä ei kuitenkaan ole mikään perinteinen IT- tai Security Manager -rooli ja kerromme nyt miksi!
Rooli pähkinänkuoressa
✅ Tehtävän ydin: Otat omistajuuden Graniten sisäisen IT:n ja hallinnollisen tietoturvan kokonaisuudesta sekä tärkeän roolin tietoturvan koordinoinnissa ja kehittämisessä. Olet meillä ensimmäinen puhtaasti tähän rooliin keskittyvä tyyppi, ja varmistat, että jo vahvalla pohjalla oleva tekemisemme kehittyy liiketoimintamme ja asiakkaidemme tarpeiden mukana – ja että tietoturva vahvistaa Graniten toimintaa, asiakasluottamusta ja kilpailuetua.
✅ Miksi Granite – miksi tämä rooli: Tässä roolissa sinusta tulee yksi Graniten bisneksen avainhenkilöistä: olet mukana kehittämässä tietoturvaamme ja tekemässä siitä entistä vahvempaa osaa tuotettamme, asiakaskokemustamme ja kilpailuetuamme. Rakennamme GRC-ohjelmistoa, jolla organisaatiot hallitsevat liiketoiminta- ja IT-riskejä sekä tietoturva- ja compliance-vaatimuksia yhdessä paikassa. Asiakkaamme toimivat muun muassa finanssi-, energia- ja julkisella sektorilla, ja käyttävät Granitea esimerkiksi ISO 27001, NIS2 ja DORA -vaatimusten hallintaan. Siksi myös meidän oma tietoturvamme vastaa korkeisiin vaatimuksiin: asiakkaiden täytyy voida luottaa sekä tuotteeseemme että meihin sen toimittajana.
✅ Miksi rooli sopii juuri sinulle: Vain noin 60 % roolista on etukäteen määritelty, ja loput elementit rakennetaan vahvuuksiesi ja osaamisesi ympärille! Voit painottua esimerkiksi haavoittuvuuksien hallintaan ja tekniseen tietoturvaan tai vaikka kasvaa näkyvämmäksi tietoturva-asiantuntijaksi sekä vahvistaa omaa henkilöbrändiäsi Graniten ydinaiheiden ympärillä.
✅ Palkka 4500–5500 €/kk kokemuksestasi ja osaamisestasi riippuen + vuosittainen suoritusperusteinen bonus.
✅ Lokaatio: Etäpainotteinen. Luotamme siihen, että tiedät itse, missä saat parhaat tulokset aikaan. Toimistomme sijaitsevat Tampereella ja Helsingissä. Rooliin kuuluu satunnaisia käyntejä Tampereen toimistollamme esimerkiksi auditointien yhteydessä.
✅ Team Lead: Toimarimme ja tiiminvetäjäsi Teppo luottaa vahvasti sinun omaan asiantuntijuuteesi ja antaa tilaa tehdä töitä omalla tavallasi. Saat paljon vapautta suunnitella, priorisoida ja johtaa omaa tekemistäsi – ja tukea sekä sparrausta silloin, kun sitä tarvitset.
🚫 Miksi tämä ei todennäköisesti ole sinulle oikea paikka: jos kaipaat tarkasti rajattua tehtäväkenttää, yhtä selkeää erikoisaluetta tai valmista urapolkua seuraavaan johtajatitteliin. Granitella roolit ovat laajoja, keskeneräisiä asioita tulee vastaan ja usein joudut itse päättämään, mikä monesta tärkeästä asiasta on juuri nyt tärkein.
Kun yksi pieni osa security-koneistoa ei enää riitä
Kenties työskentelet tällä hetkellä tietoturva-asiantuntijana energia- tai finanssialalla. Ehkä vastaat yhdestä securityn osa-alueesta osana paljon suurempaa tiimiä.
Tai ehkä olet tietoturvakonsultti ja huomaat tekeväsi auditointia auditoinnin perään, kirjoittavasi raportteja ja siirtyväsi seuraavaan toimeksiantoon ilman että pääset itse omistamaan sitä, mitä havaintojen jälkeen tapahtuu.
Voit myös tulla IT-puolelta. Ehkä hoidat jo laajasti organisaation sisäistä IT:tä, mutta tietoturva kiinnostaa sinua jatkuvasti enemmän ja haluaisit ottaa siitä seuraavaksi kunnolla vastuuta.
Näitä taustoja yhdistää yksi asia: haluat isommat saappaat!
Hypätessäsi Graniten tiimiin et tule vain yhdeksi security-tiimin asiantuntijaksi, koska sellaista erillistä tiimiä ei ole. Sinusta tulee 23 hengen yrityksen keskeinen omistaja sisäisen IT:n ja tietoturvan kysymyksissä! Ja tietoturvalla on meillä poikkeuksellisen iso merkitys.
Graniten GRC-järjestelmää käyttää yli 250 suomalaista organisaatiota sekä kasvava joukko ulkomaisia organisaatioita. Asiakkaamme toimivat muun muassa finanssi-, energia- ja julkisella sektorilla, jossa käsitellään turvallisuuskriittistä tietoa ja toimitaan tiukkojen vaatimusten, kuten DORA ja ISO 27001, piirissä.
Siksi tietoturva ei ole Granitella erillinen tukifunktio tai compliance-harjoitus. Asiakkaidemme korkeat turvallisuusvaatimukset ulottuvat myös meihin, ja kyky toimia niiden mukaisesti on keskeinen osa asiakasluottamusta ja kilpailuetuamme.
Lähdet tässä roolissa myös poikkeuksellisen hyvästä tilanteesta: tietoturvaprosessimme ovat jo nyt erittäin kypsällä tasolla. Pääset ottamaan omistajuuden vahvasta perustasta ja kehittämään sitä aktiivisesti eteenpäin liiketoiminnan, asiakkaiden ja muuttuvien tietoturvavaatimusten mukana.
Roolisi käytännössä
Ensimmäinen tehtäväsi ei siis ole tulla korjaamaan rikkinäistä tietoturvaa – päinvastoin. Granite on ollut ISO 27001 -sertifioitu jo kuuden vuoden ajan, tietoturvaprosessimme ovat erittäin kypsällä tasolla ja saamme tietoturvan tekemisen tasostamme auditoinneissa erinomaista palautetta. Lähdet siis liikkeelle todella vahvalta pohjalta.
Valmista tietoturvasta ei kuitenkaan tule koskaan. Kehitämme tekemistämme aktiivisesti asiakkaidemme tarpeiden, liiketoimintamme ja muuttuvien vaatimusten mukana. Sinä pääset ottamaan tästä vahvasta kokonaisuudesta omistajuuden ja viemään sitä seuraavalle tasolle.
Käytännössä roolisi rakentuu seuraavista 3 kokonaisuudesta:
1. Sisäinen IT
Arviolta noin kaksi päivää viikostasi keskittyy Graniten oman organisaation sisäisen IT:n omistamiseen ja kehittämiseen. Vastaat kokonaisuudesta, kuten käyttöoikeuksista, laite- ja järjestelmäkäytännöistä sekä siitä, että sisäinen IT toimii turvallisesti ja sujuvasti liiketoimintamme tukena.
Et kuitenkaan hoida kaikkea käytännön IT-työtä itse. Apunasi IT-ympäristön käytännön tekemisessä ja loppukäyttäjien tukena toimii IT-palvelutoimittajamme. Sinä vastaat Graniten puolelta yhteistyöstä kumppanin kanssa ja varmistat, että palvelu, toimintatavat ja sisäinen IT-kokonaisuus kehittyvät oikeaan suuntaan Graniten korkeiden tietoturvavaatimusten mukaisesti.
Rooli ei myöskään sisällä Graniten palvelutuotannon IT:tä, vaan siitä vastaa jatkossakin oma tekninen tiimimme. Tässä tehtävässä sisäisellä IT:llä tarkoitamme nimenomaan Graniten oman 23 hengen organisaation IT-ympäristöä.
2. Hallinnollinen tietoturva
Noin yksi päivä viikostasi keskittyy hallinnolliseen tietoturvaan: koordinoit auditointeja, vastaat asiakkaiden tietoturvakyselyihin ja kilpailutusten security-vaatimuksiin sekä pidät käytännöt ja vaatimukset ajan tasalla.
Jos olet tottunut siihen, että hallinnollinen tietoturva tarkoittaa auditointia auditoinnin perään ja tuntikausia raporttien kirjoittamista, Granitella tekeminen näyttää erilaiselta. Oma GRC-järjestelmämme dokumentoi ja raportoi tekemistä pitkälti osana itse työtä. Sinun aikasi voidaan käyttää siihen, missä asiantuntemustasi oikeasti tarvitaan: vaatimusten ymmärtämiseen, asioiden kehittämiseen ja asiakkaiden tarpeisiin vastaamiseen.
Tavoitteemme on korkea tietoturvan taso ilman tarpeetonta hallinnollista kankeutta. Pienessä organisaatiossa pääset itse tekemään ja vaikuttamaan – et vain tuottamaan raportteja raportoinnin vuoksi.
3. Haavoittuvuuksien hallinta ja operatiivinen tietoturva
Yksi luonteva osa rooliasi on haavoittuvuuksien hallinta. Käytännössä se voi tarkoittaa haavoittuvuuksien seurantaa, vaikutusten arvioinnin koordinointia, priorisointia, dokumentointia, korjausten etenemisen seurantaa ja tarvittaessa asiakkaiden informointia.
Sinun vastuullasi on ennen kaikkea security-kokonaisuuden omistaminen ja kehittäminen sekä sen varmistaminen, että oikeat asiat etenevät oikeassa järjestyksessä. Graniten palvelutuotannon IT tai varsinainen tekninen toteutus eivät kuulu vastuullesi, vaan niistä vastaa jatkossakin tekninen tiimimme. Teet kuitenkin tiivistä yhteistyötä heidän kanssaan ja tuot kokonaisuuteen tietoturvan näkökulman.
Entä loput roolista?
Loputkin roolista on tietoturvaa, mutta sen tarkempi painotus on tarkoituksella vielä avoinna. Tavoitteena on, että tietoturva muodostaa vähintään noin 60 % työajastasi ja sisäinen IT noin 40 % tai vähemmän. Se, millaisiin tietoturvan osa-alueisiin loput ajastasi painottuu, voidaan rakentaa vahvuuksiesi ja kiinnostuksesi mukaan.
Jos vahvuutesi ovat teknisessä tietoturvassa, voit ajan myötä ottaa enemmän vastuuta esimerkiksi teknisistä security-katselmoinneista ja tukea tuote- ja OPS-tiimejämme. Käytämme tällä hetkellä myös ulkopuolista tietoturvaosaamista, ja oikealla profiililla osa tästä osaamisesta voidaan tuoda talon sisälle.
Jos taas olet hyvä tekemään monimutkaisista tietoturva-asioista ymmärrettäviä myös muille, mahdollisuuksia löytyy toiseenkin suuntaan. Voit esimerkiksi auttaa meitä paketoimaan tuotteemme tietoturvakokonaisuutta entistä paremmin, osallistua asiakastilaisuuksiin tai toimia Graniten asiantuntijana webinaareissa ja tapahtumissa.
Emme etsi taikuria, joka osaa nämä kaikki valmiiksi, vaan ihmistä, joka pystyy ottamaan roolin ytimen omistukseensa. Sen jälkeen katsomme yhdessä, mihin tietoturvan osa-alueisiin haluat kasvattaa omaa vastuutasi, jotta pääset hyödyntämään vahvuuksiasi, kehittymään itse ja vaikuttamaan Graniten kasvumatkaan mahdollisimman paljon.
Miltä onnistuminen roolissa näyttää?
Ensimmäisen kuukauden aikana tutustut Graniten liiketoimintaan, tuotteeseen, asiakkaisiin ja tekniseen ympäristöön. Samalla alat kopata vastuualueita niiden nykyisiltä omistajilta.
Kolmen kuukauden kohdalla tavoite on, että hoidat jo merkittävää osaa sisäisestä IT:stä itsenäisesti. Myös auditoinnit, tietoturvakyselyt ja muut hallinnollisen tietoturvan perusasiat alkavat ohjautua luontevasti sinun kauttasi.
Vuoden päästä olet ottanut selkeän omistajuuden kokonaisuudesta ja vienyt Graniten jo vahvaa tietoturvan tekemistä seuraavalle tasolle. Olet tunnistanut kehityskohteita, vienyt niitä käytäntöön ja vahvistanut entisestään tietoturvan roolia liiketoimintamme ja asiakasluottamuksemme tukena. Samalla tunnet Graniten, tuotteemme ja toimintaympäristömme niin hyvin, että pystyt itse tunnistamaan, missä osaamisellasi on seuraavaksi eniten vaikutusta – ja missä pääset itse parhaiten loistamaan.
Mistä tiedät, että voisit viihtyä meillä?
Olet itsenäisestä tekemisestä nauttivaa sorttia
Saat meillä paljon vapautta ja vastuuta. Kun olet päässyt tehtävään sisään, odotamme sinun pystyvän suunnittelemaan työsi, tekemään päätöksiä ja viemään asioita eteenpäin. Itsenäisyys ei kuitenkaan tarkoita yksin pärjäämistä. Jos et tiedä tai osaa jotain, olemme tiimi jossa apua saa aina kun nostaa käden pystyyn.
Olet hyvä priorisoimaan
Tässä roolissa on aika monta hattua. Joskus tärkein asia on sisäisen IT:n kysymys, joskus asiakkaan auditointi ja joskus tietoturvahaavoittuvuus muuttaa päivän suunnitelman kokonaan. Jos pystyt katsomaan kokonaisuuksia ja päättämään, mikä juuri nyt ansaitsee huomiosi, viihdyt todennäköisesti tehtävässä.
Sinulle on ok, ettei kaikki ole valmista
Kasvuyhtiössä to-do-listallasi tulee olemaan asioita, jotka voivat pysyä keskeneräisinä pitkäänkin. Jos siis tarvitset työpäivän päätteeksi tyhjän tehtävälistan saadaksesi mielenrauhan, tämä rooli ja meidän tiimin vauhdikas meno voi käydä vähän raskaaksi.
Arvostat hyvää viestintätyyliä
Vaikka työskentelemme paljon etänä, et työskentele yksin omassa kuplassasi. Teet yhteistyötä tiimin kanssa ja keskustelet asiakkaiden kanssa esimerkiksi auditoinneissa ja tietoturvakysymyksissä. Security-asioissa sanavalinnoilla on väliä, joten jos tykkäät ymmärtää myös vastaanottajan näkökulmaa ja viestiä vaikeistakin asioista selkeästi ja rauhallisesti, loistat meillä.
Mitä osaamista tarvitset onnistumiseen?
Meille nykyistä titteliäsi tärkeämpää on se, mitä osaat ja millaista vastuuta olet valmis ottamaan. Taustasi voi olla esimerkiksi sisäisessä IT:ssä, tietoturvassa, riskienhallinnassa, security-konsultoinnissa tai SaaS-/ohjelmistoyhtiössä.
Toivomme sinulta erityisesti:
riittävän vahvaa IT-osaamista, jotta pystyt ottamaan Graniten sisäisen IT:n omistukseesi
hyvää kokonaisymmärrystä tietoturvasta
kykyä toimia itsenäisesti ja ottaa vastuuta kokonaisuuksista
kykyä priorisoida useiden rinnakkaisten vastuiden välillä
hyviä viestintä- ja yhteistyötaitoja sekä asiakkaiden että oman tiimin kanssa
sujuvaa suomen ja englannin kielen taitoa.
Plussaa on kokemus esimerkiksi auditoinneista, riskienhallinnasta, haavoittuvuuksien hallinnasta, teknisestä tietoturvasta tai SaaS-ympäristöistä.
Emme kuitenkaan odota sinun olevan samaan aikaan täydellinen IT Manager, GRC-asiantuntija, Security Engineer ja tietoturvaevankelista. Jos roolin ydin kuulostaa omaltasi, haluamme mieluummin keskustella siitä, mitä juuri sinä voisit tuoda kokonaisuuteen.
Tietoa Graniten meiningistä
Granite on suomalainen GRC-järjestelmä liiketoimintariskien, IT-riskien ja vaatimusten hallintaan. Yli 250 suomalaista ja kasvava joukko ulkomaalaisia organisaatiota luottaa Graniteen, ja järjestelmällämme on noin 200 000 käyttäjää. Olemme kehittäneet riskienhallinnan ratkaisuja yli 20 vuoden ajan. Asiakkaamme toimivat muun muassa finanssi-, energia- ja julkisella sektorilla. Heille riskienhallinta, tietoturva ja compliance ovat osa päivittäistä liiketoimintaa – ei kerran vuodessa tehtävä harjoitus.
Sama käytännönläheisyys näkyy siinä, miten itse työskentelemme. Olemme 23 hengen yritys. Meillä ei ole tarvetta rakentaa raskaita prosesseja vain siksi, että niin yleensä tehdään. Pyrimme hoitamaan asiat laadukkaasti ja tehokkaasti ja käyttämään mahdollisimman paljon aikaa siihen, mikä vie liiketoimintaa eteenpäin.
Liityt osaksi Core-tiimiämme, jossa työskentelevät Teppo, Tiiu ja Jukka. Tiimi huolehtii Graniten toimintaa mahdollistavista kokonaisuuksista ja auttaa muuta organisaatiota onnistumaan.
Kasvamme kannattavasti ja haluamme jatkaa samalla tiellä.
Mitä saat meiltä?
Palkka 4500–5500 €/kk kokemuksesi ja osaamisesi mukaan
vuosittaisen suoritusperusteisen bonuksen
joustavan työajan
etäpainotteisen työskentelymallin
mahdollisuuden käyttää Tampereen tai Helsingin toimistoamme
paljon vapautta ja luottamusta oman työsi järjestämiseen
roolin, jonka painotukseen pääset itse vaikuttamaan
ympäristön, jossa tietoturva on aidosti liiketoimintakriittinen asia
oman kädenjälkesi näkyviin aika nopeasti!
Urakasvusta: Emme lupaa, että tästä roolista etenet muutaman vuoden päästä CISOksi. 23 hengen yrityksenä emme todennäköisesti tarvitse sellaista organisaatiorakennetta. Kasvu tapahtuu meillä eri tavalla: saat enemmän vastuuta, vaikutusmahdollisuuksia ja tilaa rakentaa omaa asiantuntijuuttasi. Mitä paremmin tunnet Graniten, sitä laajemmin pystyt vaikuttamaan tuotteeseen, asiakkaisiin ja koko yrityksen menestykseen!
Kiinnostuitko?
Erityisen mielellämme kuulemme sinusta, jos tunnistat itsesi näistä:
Sinulla on kokemusta sisäisestä IT:stä ja/tai tietoturvasta ja riittävä tekninen ymmärrys kokonaisuuden omistamiseen.
Haluat nykyistä laajemman vastuualueen yhden kapean spesialiteetin sijaan.
Nautit itsenäisyydestä ja pystyt priorisoimaan omaa työtäsi.
Pystyt viestimään tietoturvasta selkeästi sekä teknisten asiantuntijoiden että asiakkaiden kanssa.
Haluat työskennellä ympäristössä, jossa tietoturvalla on konkreettinen vaikutus asiakkaiden luottamukseen ja yrityksen menestykseen.
Työn luonteen vuoksi tehtävään valittavalle henkilölle tehdään turvallisuusselvitys.
Tätä voit odottaa rekrytointiprosessilta
Hae tehtävään tallentamalla profiilisi ja vastaamalla muutamaan kysymykseen rekrytointijärjestelmän kautta täällä. Hakemuksia käydään läpi jo hakuaikana, joten kannattaa hakea heti, jos rooli tuntuu omalta. Hakuaikaa tehtävään on 11.10.2026 saakka.
Jos roolista herää kysymyksiä, niin laita viestiä rekrytoijallemme, TalentBeen Saaralle: saara@talentbee.io.
Prosessi alkaa lyhyellä intro-keskustelulla Saaran kanssa.
Sen jälkeen tapaat tulevan tiiminvetäjäsi & toimarimme Tepon.
Pääset myös tapaamaan muita Graniten tiimiläisiä.
Prosessin loppuvaiheessa tarkistamme referenssit ja käymme yhdessä läpi sinulle rakennettavan henkilökohtaisen Growth Planin sekä mahdollisen työtarjouksen.
Toivottavasti kuulemme sinusta ja päästään tutustumaan!
Granite on 23 hengen suomalainen ohjelmistoyhtiö, joka on kehittänyt riskienhallinnan ratkaisuja jo yli 20 vuotta. GRC-ohjelmistomme auttaa yli 250 organisaatiota muun muassa finanssi-, energia- ja julkisella sektorilla hallitsemaan riskejä, tietoturvaa ja compliance-vaatimuksia sujuvammin. Olemme pieni ja kannattavasti kasvava, etäpainotteinen tiimi, jossa ihmiset saavat paljon vastuuta ja vapautta – ja jokaisen oma kädenjälki näkyy aidosti siinä, miten Granite kehittyy. Toimistomme sijaitsevat Helsingissä ja Tampereella.
- Tiimi
- Core Team
- Sijainnit
- Tampere, Helsinki
- Etätyömahdollisuus
- Hybridi
Graniten edut
-
Vapaus ja joustavuus
Granitella saat itse valita, minkä verran työskentelet etänä ja toimistolla. Liukuvan työajan puitteissa voit vaikuttaa siihen, milloin teet töitä. Perinteisen vuosiloman lisäksi saat myös halutessasi ekstralomaa vaihtamalla lomarahaa vapaapäiviksi. Lisäksi saat valita juuri sinulle sopivat, ergonomiset työvälineet.
-
Hyvinvoinnista huolehtiminen
Kattavan työterveyshuollon lisäksi tarjoamme vapaa-ajan tapaturmavakuutuksen sekä työkykyvakuutuksen. Lisäksi saat käyttöösi Smartumin etupaketin, jota voit käyttää joustavasti liikuntaan, kulttuuriin, hierontaan, työmatkaan sekä terveyteen. Käytettävissäsi on myös Heltin mielen hyvinvoinnin palveluita, sekä pyöräetu. Jokainen saa myös käyttää 2 tuntia kuukaudessa työaikaa liikuntaan.
-
Kirsikkana kakun päällä
Granitella on laadittu myös bonusohjelma, ja saat valita, nostatko bonukset rahana vai sijoitatko ne kokonaan tai osittain henkilöstörahastoon. Lisäksi järjestämme vuosittain jopa 5 erilaista virkistystapahtumaa, ja toimistolla poiketessa pääset nauttimaan Boostbarin välipaloista firman piikkiin. Puhelinetua unohtamatta!
Visiomme
Olemme skaalautuva kansainvälinen kasvuyhtiö, jonka vahvuus on kyky tuottaa erinomainen asiakaskokemus. Kaiken perustana toimivat erinomainen työntekijäkokemuksemme ja osaamisemme ratkaista asiakkaidemme liiketoiminnan turvaamisen haasteet käytännönläheisesti ja kunkin asiakkaan erityispiirteet huomioiden.
Granite Partners Oy yrityksenä
Granite on ohjelmistoyritys, jonka missiona on turvata asiakkaiden liiketoimintaa. Liiketoiminnan riskien, mahdollisuuksien ja vaatimusten hallinnan merkitys on noussut entistä suuremmaksi nykyisessä haastavassa liiketoimintaympäristössä. Teoriatason viitekehysten sijaan Graniten ohjelmistoratkaisut auttavat ja ohjaavat asiakkaita käytännönläheisesti ja ymmärrettävästi. Asiakkaita meillä on jo yli 270 useassa eri maassa.