Vəzifə öhdəlikləri:
- Şirkətdə tətbiq olunan informasiya təhlükəsizliyi nəzarətləri, prosedurları və insidentlərin idarə olunması prosesləri çərçivəsində SOC fəaliyyətlərini icra etmək;
- SIEM, XDR, SOAR, NDR, IDS/IPS və digər təhlükəsizlik sistemlərində yaranan hadisə və xəbərdarlıqları izləmək, ilkin təhlil etmək, insidentlərin araşdırılmasında iştirak etmək və nəticələrə uyğun eskalasiya aparmaq;
- Təhlükəsizlik hadisələrini təhlil etmək, insidentlərin qarşısının alınması və təsirinin azaldılması məqsədilə aidiyyəti komandalarla koordinasiyada iştirak etmək;
- Təhlükəsizlik insidentləri üzrə ticket/case-ləri yaratmaq, yeniləmək, düzgün sənədləşdirmək və növbə təhvil-təslim prosesində müvafiq məlumatları ötürmək;
- Fișinq, şübhəli e-poçt, zərərli fayl və digər təhlükə indikatorları üzrə ilkin araşdırma aparmaq;
- Loqların və telemetriyanın təhlili əsasında potensial təhlükə indikatorlarını, anomaliyaları və kiberhücum cəhdləri müəyyən etmək;
Bilik və bacarıqlar:
- İnformasiya Texnologiyaları, İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahə üzrə ali təhsil;
- SOC, İnformasiya Təhlükəsizliyi və ya əlaqəli İT sahəsində ən azı 6 ay iş təcrübəsi;
- Texniki sənədləri oxumaq və yazışmaları aparmaq üçün kifayət edən səviyyədə İngilis dili biliyi;
- İnformasiya təhlükəsizliyi prinsipləri, əsas hücum vektorları və müdafiə yanaşmaları üzrə baza biliklər;
- Linux və Windows əməliyyat sistemləri üzrə baza inzibatçılıq və təhlükəsizlik anlayışları;
- PowerShell, Bash və ya Python üzrə baza səviyyədə skriptinq bilikləri;
- TCP/IP, DNS, HTTP/HTTPS, VPN, routing, switching və əsas şəbəkə anlayışları üzrə bilik;
- Təhdid analizi, use-case məntiqi və IDS/IPS/SIEM/XDR/SOAR/NDR həllərinin iş prinsipləri üzrə biliklər;
- Firewall, proxy, endpoint, server və digər təhlükəsizlik loqlarının təhlili üzrə biliklər;
- Təhlükəsizlik insidentlərinin aşkarlanması, ilkin təhlili, araşdırılması və eskalasiya prinsipləri üzrə biliklər;
- MITRE ATT&CK və Cyber Kill Chain kimi çərçivələr üzrə anlayış;
- Kriptoqrafiya prinsipləri üzrə əsas biliklər;
- Yazılı və şifahi ünsiyyət, insidentlərin düzgün sənədləşdirilməsi və aidiyyəti tərəflərlə effektiv koordinasiya bacarıqları;
- Analitik düşünmə, detallara diqqət, prioritetləşdirmə və problem həll etmə bacarığı;
Üstünlük verilən bilik və bacarıqlar:
- Sistem inzibatçılığı, şəbəkə inzibatçılığı, skriptinq və ya proqramlaşdırma sahəsində praktiki təcrübə;
- CompTIA Security+, Blue Team Level 1, Splunk/QRadar/Microsoft/Palo Alto və ya digər uyğun sahə üzrə peşəkar sertifikatlar;
Biz nə təklif edirik:
- Növbəli iş cədvəli
- Nahar xərcinin qarşılanması
- İllik performans bonusları
- Korporativ sağlamlıq proqramı: VIP könüllü sığorta və idman zallarına xüsusi endirim
- “Learning Hub” təlim platformalarından istifadə imkanı
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.
Qeyd: Növbəti mərhələ üçün yalnız vakansiyanın tələblərinə uyğun olan namizədlər ilə əlaqə saxlanılacaqdır.