VƏZİFƏ VƏ ÖHDƏLİKLƏRİ
- İnformasiya təhlükəsizliyi nöqteyi nəzərindən proqramların arxitekturasının təhlilində iştirak etmək;
- Tətbiqi proqram təhlükəsizliyi istiqaməti üzrə informasiya təhlükəsizliyi risklərinin azaldılmasına yönəlmiş informasiya təhlükəsizliyi proseslərinin işlənib hazırlanmasında iştirak etmək;
- Devops infrastrukturu üzrə təhlükəsizlik nəzarətlərinin tətbiq edilməsi;
- Təhlükəsiz proqram təminatının inkişafı tələblərinə uyğunluğu təmin etmək (SSDLC);
- SAST, SCA, DAST skan nəticələrinin təhlil edilməsi;
- CI/CD proseslərinin qurulmasında və təhlükəsizliyinin təmin edilməsində iştirak etmək;
- Proqram təminatı istiqaməti İnformasiya Təhlükəsizliyi risklərinin aşkar edilməsi;
- NIST və Şirkətdə müəyyən edilmiş informasiya təhlükəsizliyi qaydalarının tətbiqi proqram sahəsində tətbiqi proqram sahəsində tətbiq edilməsi və onlara nəzarət;
- Tətbiqi Proqram təminatı üzrə Şirkət daxili təlimlərin keçirilməsi.
TƏHSİL
- İnformasiya Sistemləri və ya əlaqəli sahə üzrə ali təhsil.
SERTİFİKATLAR
- Kibertəhlükəsizliz sahəsində sertifikatların olması (eCPPTv2 , eMAPT, eWPT, CEH və s.)
BİLİK VƏ BACARIQLAR
- Tətbiqi Proqram təminatı Təhlükəsizliyi, DevSecOps və ya Kibertəhlükəsizlik sahəsində ən azı 2 il, iş təcrübəsi;
- Docker, Kubernetes və bulud platformaları (AWS, Azure, GCP) üzrə praktiki biliklər;
- DevSecOps yanaşması və SSDLC prosesi üzrə biliklər;
- Skript yazma bacarığı (Bash, Python);
- Mikroservis tətbiqi arxitekturasının prinsiplərini başa düşmək;
- CI/CD pipeline iş prinsipi üzrə biliklər;
- Problemlərin effektiv həll olunması və analitik düşünmə bacarığı;
- Səbrli və soyuqqanlı olmaq bacarığı.
DİL BİLİKLƏRİ
- Azərbaycan dilini əla, İngilis və Rus dilini yaxşı səviyyədə bilən;
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.