İnnovasiya və Rəqəmsal İnkişaf Agentliyi İnnovasiya və Rəqəmsal İnkişaf Agentliyi
  • 329
İnnovasiya və Rəqəmsal İnkişaf Agentliyi

İnnovasiya və Rəqəmsal İnkişaf Agentliyi

Dövlət qurumu

Kiber Təhdidlərin Təhlili üzrə Analitik

Kiber Təhdidlərin Təhlili üzrə Analitik

  • Deadline 23 İyul 2025

Təsvir

  • Kibertəhlükəsizlik təhdidlərinin müxtəlif mənbələrdən (Dark Web, sosial media, fişinq saytları, forumlar və s.) toplanaraq təhlil edilməsi;
  • Platforma tərəfindən aşkarlanan kiber təhdidlərin dəqiqliyini və aktuallığını yoxlamaq və təsdiqləmək;
  • Təhdid aktorlarının, zərərli proqramların (malware) və hücum vektorlarının araşdırılması və sənədləşdirilməsi;
  • Dark Web, fişinq saytlar və saxta sosial media hesabları üzrə dərin təhlillər aparmaq
  • Fişinq saytlar, zərərli domenlər və saxta sosial media hesablarına qarşı takedown proseslərinin icrası və izlənməsi;
  • Avtomatlaşdırılmış analiz və hesabat məqsədilə skriptlərin (Python, Bash və s.) hazırlanması və tətbiqi;
  • Platforma əsaslı və müstəqil OSINT tədqiqatlarının aparılması və nəticələrin daxili sistemlərə daxil edilməsi;
  • Hücum simulyasiyaları və zəiflik testləri vasitəsilə sistemlərin davamlılığının qiymətləndirilməsi;
  • Təhlükə kəşfiyyatı məlumatlarının texniki hesabatlar, brifinqlər və ya blog yazıları şəklində hazırlanaraq paylaşılması;
  • Müştərilərlə texniki görüşlərin təşkili, təhdid tapıntılarının təqdim olunması və onların effektiv şəkildə izah edilməsi;
  • Zəifliklərin aşkarlanması, sıfır gün (zero-day) təhdidlərinin təhlil edilməsi və uyğun risk qiymətləndirilməsinin aparılması;

Tələblər

  • Kibertəhlükəsizlik və ya əlaqəli sahədə minimum 2 il iş təcrübəsi;
  • Kibertəhlükələrin aşkarlanması, təhlili və prioritetləşdirilməsi sahəsində təcrübə;
  • Fişinq saytlar, zərərli domenlər, saxta sosial media hesabları və Dark Web üzrə OSINT tədqiqatları aparmaq bacarığı;
  • IOC, TTP və MITRE ATT&CK çərçivəsinə əsasən təhlil və xəritələndirmə bacarığı;
  • Malware analizi, zərərli kodların dekompilyasiyası və ya statik/dinamik analiz bacarığı;
  • Zəifliklərin aşkarlanması, risk qiymətləndirilməsi və sıfır gün (zero-day) təhdidlərinin təhlili sahəsində təcrübə;
  • DNS, WHOIS, TCP/IP, HTTP/S və digər əsas şəbəkə protokolları üzrə texniki biliklər;
  • ELK Stack, Splunk, Wireshark, tcpdump kimi analiz alətləri ilə işləmə bacarığı;
  • Python, Bash, PowerShell, C/C++, Java və ya Go dillərindən biri ilə skript yazmaq və avtomatlaşdırma bacarığı;
  • Web tətbiqlərinin və API-lərin təhlükəsizlik aspektləri üzrə anlayış;
  • Azərbaycan və İngilis dillərində yüksək səviyyədə yazılı və şifahi ünsiyyət bacarığı.

Vakansiya haqqında

  • Vakansiya növü - Tam ştat
  • Təcrübə - 1-2 il

Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.

  • Daily14
  • Weekly400
  • Monthly2148