İş barədə məlumat:
- Təhlükəsizlik hadisələrinin ilkin monitorinqi: SIEM və digər monitorinq alətləri üzərindən daxil olan təhlükəsizlik bildirişlərinin gündəlik izlənilməsi və ilkin texniki yoxlanışı
- Alarm və bildirişlərin triacı: EDR/XDR və digər təhlükəsizlik sistemlərindən gələn xəbərdarlıqların təsnifləndirilməsi, yalnış pozitivlərin ayırd edilməsi və risk səviyyəsinin ilkin qiymətləndirilməsi
- İlkin insident cavabı: Sadə və standart təhlükəsizlik hadisələrində mövcud prosedurlara əsasən ilkin containment addımlarının icrası
- Eskalasiya prosesi: Dərin texniki analiz tələb edən və ya risk səviyyəsi yüksək olan hadisələrin SOC L2/L3 və ya digər müvafiq komandalara yönləndirilməsi
- Logların ilkin analizi: Windows, Linux və şəbəkə avadanlıqlarından toplanan logların əsas səviyyədə incələnməsi və şübhəli fəaliyyətlərin müəyyənləşdirilməsi
- Hadisələrin sənədləşdirilməsi: Aşkarlanmış hadisələrin ticket sistemi üzərindən düzgün qeydiyyatı, görülən tədbirlərin və nəticələrin yazılması
- Prosedurlara uyğun fəaliyyət: Mövcud təhlükəsizlik siyasətlərinə və əməliyyat təlimatlarına uyğun işləmək
- Threat feed və bildirişlərin izlənməsi: Təhlükəsizlik komandası tərəfindən paylaşılan IOC siyahıları və xəbərdarlıqlara əsasən monitorinq qaydalarının tətbiqi
Namizədə tələblər:
- Ali təhsil (İnformasiya texnologiyaları, Kompüter elmləri və ya oxşar sahə üstünlükdür)
- Kibertəhlükəsizlik və ya sistem/şəbəkə inzibatçılığı üzrə 0–1 il təcrübə və ya müvafiq təlimlərdə iştirak
- SIEM sistemləri haqqında ümumi anlayış və təhlükəsizlik hadisələrinin monitorinqinə dair baza bilikləri
- EDR/XDR həllərinin iş prinsipi barədə ilkin məlumat
- Şəbəkə əsasları üzrə biliklər: TCP/IP, DNS, HTTP/HTTPS, SMTP və s.
- Windows və Linux əməliyyat sistemləri üzrə baza istifadəçi və log anlayışı
- Kibertəhlükəsizlik terminologiyası və ümumi hücum növləri barədə məlumat (phishing, brute force, malware və s.)
- MITRE ATT&CK və ya oxşar frameworklər barədə ümumi tanışlıq üstünlükdür
- Scripting dillərinə (Python, PowerShell və s.) maraq və ilkin anlayış üstünlükdür
- Azərbaycan dili – səlis, ingilis dili – orta səviyyə, rus dili – üstünlükdür
- Analitik düşünmə və detallara diqqət
- Komandada işləmək və təlimatlara uyğun hərəkət etmək bacarığı
- Stressli situasiyalarda operativ reaksiya vermək qabiliyyəti
- Sənədləşdirmə və əsas hesabat yazma bacarıqları
- Öyrənməyə açıq olmaq və yeni texnologiyalara maraq
Əməkhaqqı: Razılaşma yolu ilə
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.