Azərbaycan Respublikasının Mərkəzi Bankı Azərbaycan Respublikasının Mərkəzi Bankı
  • 779

Azərbaycan Respublikasının Mərkəzi Bankı

Banklar

İnformasiya və kibertəhlükəsizlik departamenti, Təhlükəsizlik Əməliyyat Mərkəzi şöbəsi – Təhlükəsizlik analitiki (SOC L2)

İnformasiya və kibertəhlükəsizlik departamenti, Təhlükəsizlik Əməliyyat Mərkəzi şöbəsi – Təhlükəsizlik analitiki (SOC L2)

  • Deadline 9 Fevral 2025

Vəzifənin funksiyaları:

  • İnsidentlərin aşkarlanması və aradan qaldırılması məqsədi ilə sistem və alətlərin tətbiq edilməsi;
  • İnsidentlərin aşkarlanması sistemlərinin monitorinqi, təkmilləşdirilməsi və ehtiyyat nüsxələrinin çıxarılması;
  • İnformasiya və ödəniş sistemlərinin loq mənbələrinin SİEM sistemlərinə inteqrasiyasının həyata keçirilməsi;
  • İnteqrasiya olunmuş loq mənbələrin təsnifatı və qiymətləndirilməsi, hadisələr üzrə bölünməsi;
  • SİEM sisteminin tətbiqi, yenilənməsi və təkmilləşdirilməsi;
  • Aşkarlanmış insidentlərin araşdırılması və aidiyyatı üzrə məlumatlandırılması;
  • Proaktiv aşkarlanma alətlərinin tətbiqi və aşkarlanma ssenarilərinin formalaşdırılması;
  • Şəbəkə və sistem infrastrukturunda mövcud boşluqların qeydə alınması və nəzarətdə saxlanılması;
  • İnformasiya təhlükəsizliyi əməliyyatları  prosesləri və prosedurlarının sənədləşdirilməsi;
  • Açıq insidentlər üzrə təhlükəsizlik hadisələrinin təhqiqat qeydlərinin toplanması və yenilənməsi;
  • Hadisələrə cavab planlarının və iş axınlarının hazırlanması;
  • İnsidentlər üzrə aşkarlanma çərçivəsinin genişləndirilməsi, "playbook"larda mövcud ssenarilərdən effektiv istifadə olunması;
  • Son istifadəçi nöqtələrində virus aktivliyinin, cari vəziyyətin analiz edilməsi;
  • Loq mənbələrində qeyda alınmış hadisələrin insident olun olmaması üzrə analitik yanaşmanın tətbiq edilməsi; 
  • Baş vermiş insidentlərə dair aidiyyatı loqların aşkar edilməsi və səbəblərin öyrənilməsi;
  • Daxil olan insident sorğularının cavablandırılması;
  • Əməkdaşların informasiya təhlükəsizliyi üzrə bilik və bacarıqlarının artırılması məqsədi ilə maarifləndirilməsi;
  • İnsidentlər üzrə təsir analizinin aparılması;
  • Fəaliyyətin təhlükəsizlik standartlarına uyğun aparılması daima təkmilləşdirilməsi
  • Sistemlər üzrə qeyd alınan insidentləri üzrə ümumi hesabat formalarının tərtibi, insidentlərin aşkarlanması və qeydiyyatı üzrə hesabatlılığın təmin edilməsi.

Tələb olunan bilik və bacarıqlar:

  • SİEM (Qradar, Splunk,Qualys) sistemi ilə iş təcrübəsi
  • İDS/İPS proqram təminatı üzrə iş təcrübəsi
  • İnsidentlərin idarə olunması
  • Sistemdə olan zəifliklərinin aşkarlanması və aradan qaldırılması
  • Sandbox alətləri
  • Təkmilləşməyə meyllilik
  • Stressə davamlılıq
  • Məsuliyyətlilik
  • Ünsiyyətqurma və komanda ilə işləmək bacarığı
  • Analitik düşünmə bacarığı
  • Problemləri həll etmə etmə bacarığı

Digər tələblər:

  • Dil bilikləri - Səlis azərbaycan, səlis səviyyədə ingilis dili bacarığı
  • Təcrübə - İT sahəsində iş təcrübəsinin 1 ildən az olmaması
  • Təhsil - Ali təhsil (Kompüter, İnformatika və Texniki ixtisaslar) tələb edilir
  • Kompüter bacarıqları - Windows və Linux OS ilə işləmə bacarığı
  • Daily0
  • Weekly0
  • Monthly34