Azərbaycan Respublikasının Mərkəzi Bankı Azərbaycan Respublikasının Mərkəzi Bankı
  • 318

Azərbaycan Respublikasının Mərkəzi Bankı

Banks

Təhlükəsizlik inzibatçısı

  • Deadline 21 October 2025

Struktur bölmənin adı

  • İnformasiya və kibertəhlükəsizlik departamenti / Kibertəhlükəsizlik şöbəsi

Vəzifənin funksiyaları:

  • Müəyyən edilmiş infrastruktur, sistemlər və tətbiqlər üzərində planlaşdırılmış və təsdiqlənmiş “Penetration” testlərinin mütəmadi şəkildə həyata keçirilməsi;
  • Şəbəkə, server və web tətbiqlərində mövcud ola biləcək təhlükəsizlik zəifliklərinin aşkar edilməsi, onların təsnifləşdirilməsi və dəqiq şəkildə sənədləşdirilməsi;
  • Active Directory mühitində parol siyasətləri, istifadəçi icazələri, qrupların idarə olunması və konfiqurasiya ilə bağlı potensial boşluqların yoxlanılması və qiymətləndirilməsi;
  • Aşkar edilmiş zəifliklərin real təsirini müəyyən etmək məqsədilə onların təsdiqlənməsi və məhdud çərçivədə istismar sınaqlarının aparılması;
  • Keçirilmiş testlərin nəticələrinin, aşkarlanan boşluqların və onların potensial təsirlərinin əhatəli hesabat şəklində hazırlanması və rəhbərliyə təqdim olunması;
  • Aşkar olunmuş zəifliklərin aradan qaldırılması üçün İT heyəti ilə sıx əməkdaşlıq edilməsi, təkliflərin verilməsi və prosesin izlənilməsi;
  • Təhlükəsizlik üzrə beynəlxalq standartlara, daxili prosedurlara və etik davranış qaydalarına tam şəkildə riayət olunması;
  • Yeni hücum vektorlarının, aktual zəifliklərin və kibertəhlükəsizlik sahəsində baş verən dəyişikliklərin izlənilməsi, biliklərin mütəmadi olaraq yenilənməsi və şəxsi inkişafın təmin edilməsi;
  • Rəhbərlik tərəfindən verilmiş tapşırıqların müəyyən edilmiş vaxt çərçivəsində, dəqiq və məsuliyyətli şəkildə icra olunması;
  • Komanda üzvləri ilə qarşılıqlı əməkdaşlıq şəraitində işləyərək aparılan layihələrin uğurla həyata keçirilməsinə dəstək göstərilməsi;
  • Test zamanı əldə edilmiş məlumatların məxfiliyinin qorunması, sızmaların və ya icazəsiz istifadənin qarşısının alınması üçün məsuliyyətin daşınması;
  • İcra olunmuş bütün fəaliyyətlərin və istifadə edilən metodologiyaların dəqiq qeydiyyatının aparılması, audit və yoxlamalar üçün şəffaf hesabatlılığın təmin edilməsi.

Texniki kompetensiyalar

  • Əsas şəbəkə protokolları üzrə baza bilikləri
  • İnfrastruktur üzrə pentest bilikləri
  • Nessus, OpenVAS, Nuclei kimi zəiflik skanerləri ilə işləmə bacarığı
  • OWASP TOP 10 zəiflikləri üzrə biliklər və istismar bacarığı
  • Burp Suite və oxşar proxy alətlərindən istifadə bacarığı
  • Pentest nəticələrinin sənədləşdirilməsi və hesabat hazırlanması bacarığı.
  • Metasploit və oxşar exploit framework-lərlə işləmə bacarığı
  • Active Directory mühitində təhlükəsizlik yoxlamalarının aparılması üzrə biliklər

Təcrübə

  • Kibertəhlükəsizlik sahəsində 1 illik iş təcrübəsi tələb olunur.

Təhsil

  • Ali təhsil tələb olunur.

Dil bacarığı

  • Azərbaycan dili (yüksək), İngilis dili (yaxşı) tələb olunur.

Kompüter bacarıqları

  • MS Office üzrə biliklər tələb olunur.

Sertifikatlar

  • eCPPTv2, CRTO və OSCP kimi beynəlxalq sertifikatlardan ən azı biri tələb olunur.

Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.

  • Daily169
  • Weekly380
  • Monthly743