“KredAqro” BOKT MMC Kibertəhlükəsizlik mühəndisi / Administrasiya öhdəlikləri olan L2 SOC analitiki vakansiyasına işçi axtarışı elan edir.
Vəzifə öhdəlikləri:
- EDR/XDR həllərinin administrasiyası (insidentlərin araşdırılması, siyasətlərin sazlanması, yenilənmələr).
- Şəbəkə ekranlarının (Firewall) və şəbəkə səviyyəsində girişlərin idarə edilməsi.
- DLP sisteminin dəstəklənməsi (siyasətlərin sazlanması, monitorinq, insidentlərə reaksiya).
- SIEM hadisələrinin monitorinqi və analizi, korrelyasiya qaydalarının sazlanması.
- İnsidentlərin araşdırılmasında iştirak, mürəkkəb halların eskalasiyası.
- L1 SOC və GRC ilə qarşılıqlı fəaliyyət.
Tələblər:
- L2 səviyyəsində EDR/XDR administrasiyası təcrübəsi (sazlama, alertlər, araşdırma).
- Firewall administrasiyası təcrübəsi (istənilən kommersiya vendoru).
- L2 səviyyəsində SIEM ilə iş təcrübəsi: triaj, hadisələrin analizi, qaydaların yazılması.
- Şəbəkə protokollarını anlamaq (TCP/IP, DNS, HTTP/S, VPN).
- Texniki sənədlərin yazılması bacarığı (runbook, incident report).
- Təcrübə (il və sahə): Kibertəhlükəsizlik / IT Security sahəsində 3+ il təcrübə, bunun ən azı 2 ili təhlükəsizlik vasitələrinin administrasiyası üzrə olmalıdır.
- Sertifikatlar (məcburi / arzuolunan): CompTIA Security+, CEH, SC-200, Fortinet NSE, CCSA, CCNA Security və ya EDR/SIEM üzrə vendor sertifikatı.
- Xüsusi biliklər: MITRE ATT&CK biliyi, SIEM üçün korrelyasiya qaydaları yazmaq bacarığı, reaksiya avtomatlaşdırmasının sazlanması təcrübəsi (SOAR - üstünlükdür). Antivirusların və sandbox-ların iş prinsiplərini anlamaq.
Arzuolunandır:
- SOC L2/L3-də iş təcrübəsi.
- DLP-nin sıfırdan tətbiqi təcrübəsi (yalnız istismar deyil).
- PAM həlləri ilə iş təcrübəsi (CyberArk, BeyondTrust).
- Skript yazma bacarıqları (Python / PowerShell).
- Threat hunting və ya red team fəaliyyətləri üzrə təcrübə.
Dil bilikləri:
- Azərbaycan dili - texniki dialoq.
- İngilis dili - manual və logların oxunması üçün arzuolunandır.
- Rus dili - arzuolunandır
Vakansiya ilə maraqlanan şəxslərdən CV – lərini (əmək haqqı gözləntisini qeyd etməklə) Müraciət et düyməsində qeyd olunan elektron ünvanına Subject/Mövzu hissəsində vəzifənin adını (Kibertəhlükəsizlik mühəndisi / Administrasiya öhdəlikləri olan L2 SOC analitiki) qeyd etməklə göndərmələri xahiş olunur.