Təsvir
- Kibertəhlükəsizlik təhdidlərinin müxtəlif mənbələrdən (Dark Web, sosial media, fişinq saytları, forumlar və s.) toplanaraq təhlil edilməsi;
- Platforma tərəfindən aşkarlanan kiber təhdidlərin dəqiqliyini və aktuallığını yoxlamaq və təsdiqləmək;
- Təhdid aktorlarının, zərərli proqramların (malware) və hücum vektorlarının araşdırılması və sənədləşdirilməsi;
- Dark Web, fişinq saytlar və saxta sosial media hesabları üzrə dərin təhlillər aparmaq
- Fişinq saytlar, zərərli domenlər və saxta sosial media hesablarına qarşı takedown proseslərinin icrası və izlənməsi;
- Avtomatlaşdırılmış analiz və hesabat məqsədilə skriptlərin (Python, Bash və s.) hazırlanması və tətbiqi;
- Platforma əsaslı və müstəqil OSINT tədqiqatlarının aparılması və nəticələrin daxili sistemlərə daxil edilməsi;
- Hücum simulyasiyaları və zəiflik testləri vasitəsilə sistemlərin davamlılığının qiymətləndirilməsi;
- Təhlükə kəşfiyyatı məlumatlarının texniki hesabatlar, brifinqlər və ya blog yazıları şəklində hazırlanaraq paylaşılması;
- Müştərilərlə texniki görüşlərin təşkili, təhdid tapıntılarının təqdim olunması və onların effektiv şəkildə izah edilməsi;
- Zəifliklərin aşkarlanması, sıfır gün (zero-day) təhdidlərinin təhlil edilməsi və uyğun risk qiymətləndirilməsinin aparılması;
Tələblər
- Kibertəhlükəsizlik və ya əlaqəli sahədə minimum 2 il iş təcrübəsi;
- Kibertəhlükələrin aşkarlanması, təhlili və prioritetləşdirilməsi sahəsində təcrübə;
- Fişinq saytlar, zərərli domenlər, saxta sosial media hesabları və Dark Web üzrə OSINT tədqiqatları aparmaq bacarığı;
- IOC, TTP və MITRE ATT&CK çərçivəsinə əsasən təhlil və xəritələndirmə bacarığı;
- Malware analizi, zərərli kodların dekompilyasiyası və ya statik/dinamik analiz bacarığı;
- Zəifliklərin aşkarlanması, risk qiymətləndirilməsi və sıfır gün (zero-day) təhdidlərinin təhlili sahəsində təcrübə;
- DNS, WHOIS, TCP/IP, HTTP/S və digər əsas şəbəkə protokolları üzrə texniki biliklər;
- ELK Stack, Splunk, Wireshark, tcpdump kimi analiz alətləri ilə işləmə bacarığı;
- Python, Bash, PowerShell, C/C++, Java və ya Go dillərindən biri ilə skript yazmaq və avtomatlaşdırma bacarığı;
- Web tətbiqlərinin və API-lərin təhlükəsizlik aspektləri üzrə anlayış;
- Azərbaycan və İngilis dillərində yüksək səviyyədə yazılı və şifahi ünsiyyət bacarığı.
Vakansiya haqqında
- Vakansiya növü - Tam ştat
- Təcrübə - 1-2 il
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.