Struktur bölmənin adı
- İnformasiya və kibertəhlükəsizlik departamenti / Kibertəhlükəsizlik şöbəsi
Vəzifənin funksiyaları:
- Müəyyən edilmiş infrastruktur, sistemlər və tətbiqlər üzərində planlaşdırılmış və təsdiqlənmiş “Penetration” testlərinin mütəmadi şəkildə həyata keçirilməsi;
- Şəbəkə, server və web tətbiqlərində mövcud ola biləcək təhlükəsizlik zəifliklərinin aşkar edilməsi, onların təsnifləşdirilməsi və dəqiq şəkildə sənədləşdirilməsi;
- Active Directory mühitində parol siyasətləri, istifadəçi icazələri, qrupların idarə olunması və konfiqurasiya ilə bağlı potensial boşluqların yoxlanılması və qiymətləndirilməsi;
- Aşkar edilmiş zəifliklərin real təsirini müəyyən etmək məqsədilə onların təsdiqlənməsi və məhdud çərçivədə istismar sınaqlarının aparılması;
- Keçirilmiş testlərin nəticələrinin, aşkarlanan boşluqların və onların potensial təsirlərinin əhatəli hesabat şəklində hazırlanması və rəhbərliyə təqdim olunması;
- Aşkar olunmuş zəifliklərin aradan qaldırılması üçün İT heyəti ilə sıx əməkdaşlıq edilməsi, təkliflərin verilməsi və prosesin izlənilməsi;
- Təhlükəsizlik üzrə beynəlxalq standartlara, daxili prosedurlara və etik davranış qaydalarına tam şəkildə riayət olunması;
- Yeni hücum vektorlarının, aktual zəifliklərin və kibertəhlükəsizlik sahəsində baş verən dəyişikliklərin izlənilməsi, biliklərin mütəmadi olaraq yenilənməsi və şəxsi inkişafın təmin edilməsi;
- Rəhbərlik tərəfindən verilmiş tapşırıqların müəyyən edilmiş vaxt çərçivəsində, dəqiq və məsuliyyətli şəkildə icra olunması;
- Komanda üzvləri ilə qarşılıqlı əməkdaşlıq şəraitində işləyərək aparılan layihələrin uğurla həyata keçirilməsinə dəstək göstərilməsi;
- Test zamanı əldə edilmiş məlumatların məxfiliyinin qorunması, sızmaların və ya icazəsiz istifadənin qarşısının alınması üçün məsuliyyətin daşınması;
- İcra olunmuş bütün fəaliyyətlərin və istifadə edilən metodologiyaların dəqiq qeydiyyatının aparılması, audit və yoxlamalar üçün şəffaf hesabatlılığın təmin edilməsi.
Texniki kompetensiyalar
- Əsas şəbəkə protokolları üzrə baza bilikləri
- İnfrastruktur üzrə pentest bilikləri
- Nessus, OpenVAS, Nuclei kimi zəiflik skanerləri ilə işləmə bacarığı
- OWASP TOP 10 zəiflikləri üzrə biliklər və istismar bacarığı
- Burp Suite və oxşar proxy alətlərindən istifadə bacarığı
- Pentest nəticələrinin sənədləşdirilməsi və hesabat hazırlanması bacarığı.
- Metasploit və oxşar exploit framework-lərlə işləmə bacarığı
- Active Directory mühitində təhlükəsizlik yoxlamalarının aparılması üzrə biliklər
Təcrübə
- Kibertəhlükəsizlik sahəsində 1 illik iş təcrübəsi tələb olunur.
Təhsil
- Ali təhsil tələb olunur.
Dil bacarığı
- Azərbaycan dili (yüksək), İngilis dili (yaxşı) tələb olunur.
Kompüter bacarıqları
- MS Office üzrə biliklər tələb olunur.
Sertifikatlar
- eCPPTv2, CRTO və OSCP kimi beynəlxalq sertifikatlardan ən azı biri tələb olunur.
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.