Struktur bölmənin adı
- İnformasiya və kibertəhlükəsizlik departamenti / Təhlükəsizlik Əməliyyat Mərkəzi şöbəsi
Vəzifənin funksiyaları:
- İnformasiya təhlükəsizliyi insidentlərinin 24/7 vaxt rejimində monitorinqinin həyata keçirilməsi;
- Qeydə alınmış hadisələr üzrə texniki araşdırmaların aparılması və ilkin analizlərin aparılması;
- Baş vermiş insidentlərə dair aidiyyatı loqların aşkar edilməsi və səbəblərin öyrənilməsi;
- Loq mənbələrinin identifikasiya edilməsi və inteqrasiyasının həyata keçirilməsi;
- Loq mənbələrindən daxil olan məlumatların davamlı monitorinqinin həyata keçirilməsi;
- Aşkarlanmış təhlükəsizlik insidentlər barədə məlumatlarən dərhal eskalasiya edilməsi, təsnifatı və hesabatının formalaşdırılması;
- Şəbəkə və sistem infrastrukturunda mövcud boşluqların qeydə alınması və nəzarətdə saxlanılması;
- SİEM (Təhlükəsizlik məlumatları və tədbirlərin idarə olunması) sisteminin monitorinqi;
- Açıq insidentlər üzrə təhlükəsizlik hadisələrinin qeydiyyatı, yenilənməsi;
- İnsidentlərə cavab reaksiyalarının verilməsi üzrə hazırlanmış “playbook”-larına riayət edilməsi;
- Son istifadəçi nöqtələrində virus aktivliyinin, cari vəziyyətin analiz edilməsi;
- İnformasiya təhlükəsizliyi təhdidləri və zəiflikləri barədə biliklərin daimi yenilənməsi və onları aşkarlamaq bacarıqları;
- Təhlükəsizlik insidenti zamanı bütün fəaliyyətlərin sənədləşdirilməsi və hadisənin həyat dövrü ərzində statusun yeniləməsi;
- İnsidentlərin təfərrüatları üzrə hesabatların hazırlanması;
- Məlumat itkisinin qarşısının alınması sisteminin nəzarəti və insidentlərinin aşkarlanması;
- Fəaliyyət ilə bağlı daimi hesabat verilməsi və nəticələrin bölmə rəhbərinə çatdırılması;
- Təhlükəsizlik proqram təminatlarının fəaliyyətinə nəzarət, tapılmış insidentlərin hesabatı və sənədləşdirilməsi..
Texniki kompetensiyalar
- SIEM alətləri üzrə ilkin biliklər
- İDS/İPS ilə işləmə bacarığı
- Son nöqtə təhlükəsizlik alətləri bilikləri (Endpoint)
- İnsidentlərin araşdırılması üzrə ilkin bilgilər
Təcrübə
- İT və ya İnformasiya Təhlükəsizlik sahəsində iş təcrübəsinin 1 ildən az olmaması tələb olunur.
- Təhsil - Kompüter, İnformatika və Texniki ixtisaslar üzrə ali təhsil tələb olunur.
- Dil bacarığı - Azərbaycan dili (yüksək), İngilis dili (orta)
- Kompüter bacarıqları - Windows və Linux OS ilə işləmə bacarığı (tələb olunur)
- Sertifikatlar - Beynəlxalq sertifikatlar arzu olunandır.
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.