Əsas vəzifə funksiyaları:
- MITRE ATT&CK kimi tanınmış və qurulmuş çərçivələrdən istifadə etməklə təhdidlərə əsaslanan nüfuz sınağı və qırmızı/bənövşəyi komanda məşqlərinin icrası.
- Biznes şəbəkələrinə kiberhücumları planlaşdırmaq və həyata keçirmək üçün kibertəhlükə aktyorlarının istifadə etdikləri tanınmış Taktikalar, Texnikalar və Prosedurlardan (TTP) istifadə edərək hücum simulyasiyası təlimləri/təhdid əsaslı nüfuzetmə testləri həyata keçirmək.
- Təhlükəsizlik zəifliklərini və yanlış konfiqurasiyaları müəyyən etmək üçün xarici və daxili infrastrukturlar, veb proqramlar və mobil proqramlar kimi müxtəlif platformalarda və texnologiyalarda nüfuzetmə testlərini həyata keçirmək.
- Parolların oğurlanmasını simulyasiya etmək, sistemlərə sızmaq və Təşkilatın təhlükəsizlik şüurunu və fiziki təhlükəsizlik nəzarətini qiymətləndirmək üçün zərərli proqramı yükləmək üçün sosial mühəndislik qiymətləndirmələrini (e-poçt fişinqi, vişinq, fiziki giriş hücumları) həyata keçirmək.
- Proqram təminatının zəifliklərini müəyyən etmək və zərərli proqram və ya zərərli daxil edilmiş kodu aşkar etmək üçün mənbə kodunu nəzərdən keçirmək.
- Bulud, server, şəbəkə və ara proqram təminatının təhlükəsizlik konfiqurasiyası qiymətləndirmələrini həyata keçirmək.
- Bulud və yerli İT mühitləri üçün tətbiqlərin arxitekturasını nəzərdən keçirmək.
- Təhlükəsizlik testi metodologiyalarını saxlamaq, inkişaf etdirmək və yeniləmək üçün kibertəhlükəsizlik mütəxəssisləri qrupu ilə əməkdaşlıq etmək.
- Zəifliklər və istismar üsulları haqqında hesabatlar hazırlamaq və maraqlı tərəflərə təqdim etmək.
- Təcrübə və bilik mübadiləsi yolu ilə komanda üzvlərini inkişaf etdirmək.
- Ən son nüfuz testi üsulları və cari təhlükə mənzərəsi ilə gündəmdə olmaq.
- Heyətə potensial təhdidlər və kibertəhlükəsizlik üzrə ən yaxşı təcrübələr haqqında məlumat vermək.
- Təhlükəsizlik qiymətləndirmələrində, risk qiymətləndirmələrində və təhlükəsizlik auditlərində iştirak edilməsi.
- Şöbənin funksiyaları daxilində Şöbə rəhbərinin digər tapşırıqlarını yerinə yetirilməsi
Tələb olunan biliklər və bacarıqlar:
- Windows və Linux ƏS ilə işləmə bacarığı
- Kiber təhlükəsizlik alətləri ilə işləmə bacarığı
- Analitik təhlil etmə
- Stressə davamlılıq
- Vaxtın idarəedilməsi
- Təkmilləşməyə meyllilik
- Stressə davamlılıq
- Məsuliyyətlilik
- Ünsiyyətqurma və komanda ilə işləmək bacarığı
- Analitik düşünmə bacarığı
- Problemləri həll etmə etmə bacarığı
Digər:
- Dil bilikləri - Səlis azərbaycan, səlis səviyyədə ingilis dili bacarığı
- Təcrübə - Müvafiq sahə üzrə minimum 4 il iş təcrübəsi tələb olunur
- Təhsil - Ali təhsil (kompüter elmləri, informasiya texnologiyaları, informasiya və kibertəhlükəsizlik) tələb edilir
- Kompüter bacarıqları - MS Office (Word, Excell, Power Point)
- Sertifikatlar - OSWE, OSED, OSEP, CRTL, OSCEE arzuolunandır