Vəzifənin funksiyaları:
- İnsidentlərin aşkarlanması və aradan qaldırılması məqsədi ilə sistem və alətlərin tətbiq edilməsi;
- İnsidentlərin aşkarlanması sistemlərinin monitorinqi, təkmilləşdirilməsi və ehtiyyat nüsxələrinin çıxarılması;
- İnformasiya və ödəniş sistemlərinin loq mənbələrinin SİEM sistemlərinə inteqrasiyasının həyata keçirilməsi;
- İnteqrasiya olunmuş loq mənbələrin təsnifatı və qiymətləndirilməsi, hadisələr üzrə bölünməsi;
- SİEM sisteminin tətbiqi, yenilənməsi və təkmilləşdirilməsi;
- Aşkarlanmış insidentlərin araşdırılması və aidiyyatı üzrə məlumatlandırılması;
- Proaktiv aşkarlanma alətlərinin tətbiqi və aşkarlanma ssenarilərinin formalaşdırılması;
- Şəbəkə və sistem infrastrukturunda mövcud boşluqların qeydə alınması və nəzarətdə saxlanılması;
- İnformasiya təhlükəsizliyi əməliyyatları prosesləri və prosedurlarının sənədləşdirilməsi;
- Açıq insidentlər üzrə təhlükəsizlik hadisələrinin təhqiqat qeydlərinin toplanması və yenilənməsi;
- Hadisələrə cavab planlarının və iş axınlarının hazırlanması;
- İnsidentlər üzrə aşkarlanma çərçivəsinin genişləndirilməsi, "playbook"larda mövcud ssenarilərdən effektiv istifadə olunması;
- Son istifadəçi nöqtələrində virus aktivliyinin, cari vəziyyətin analiz edilməsi;
- Loq mənbələrində qeyda alınmış hadisələrin insident olun olmaması üzrə analitik yanaşmanın tətbiq edilməsi;
- Baş vermiş insidentlərə dair aidiyyatı loqların aşkar edilməsi və səbəblərin öyrənilməsi;
- Daxil olan insident sorğularının cavablandırılması;
- Əməkdaşların informasiya təhlükəsizliyi üzrə bilik və bacarıqlarının artırılması məqsədi ilə maarifləndirilməsi;
- İnsidentlər üzrə təsir analizinin aparılması;
- Fəaliyyətin təhlükəsizlik standartlarına uyğun aparılması daima təkmilləşdirilməsi
- Sistemlər üzrə qeyd alınan insidentləri üzrə ümumi hesabat formalarının tərtibi, insidentlərin aşkarlanması və qeydiyyatı üzrə hesabatlılığın təmin edilməsi.
Tələb olunan bilik və bacarıqlar:
- SİEM (Qradar, Splunk,Qualys) sistemi ilə iş təcrübəsi
- İDS/İPS proqram təminatı üzrə iş təcrübəsi
- İnsidentlərin idarə olunması
- Sistemdə olan zəifliklərinin aşkarlanması və aradan qaldırılması
- Sandbox alətləri
- Təkmilləşməyə meyllilik
- Stressə davamlılıq
- Məsuliyyətlilik
- Ünsiyyətqurma və komanda ilə işləmək bacarığı
- Analitik düşünmə bacarığı
- Problemləri həll etmə etmə bacarığı
Digər tələblər:
- Dil bilikləri - Səlis azərbaycan, səlis səviyyədə ingilis dili bacarığı
- Təcrübə - İT sahəsində iş təcrübəsinin 1 ildən az olmaması
- Təhsil - Ali təhsil (Kompüter, İnformatika və Texniki ixtisaslar) tələb edilir
- Kompüter bacarıqları - Windows və Linux OS ilə işləmə bacarığı