İş haqqında
Azericard vakansiya 2023
Vəzifə öhdəlikləri:
Zəifliklərin avtomatlaşdırmış və əl ilə (“manual”) axtarılması, kritikliyinin qiydmətləndirməsi və prioritetləşdirməsi;
İT mütəxəssislər tərəfindən zəifliklərin aradan qaldırılması prosesi üzrə inisiasiya, planlaşdırma və nəzarət;
Zəifliyin aradan qaldırılması mümkün olmadığı halda kompensasiya tədbirlərin görülməsi;
Hesabatların hazırlanması;
Zəifliklərin idarəetmə prosesinin təhlili və təkmilləşdirilməsi;
Zəifliklərin axtarılması üzrə avtomatlaşdırılmış texniki vasitələrin inzibatçılığı (“VM&BAS”);
“Security Operations Center – SOC” məsələləri üzrə “SOC” mərkəzinin digər işçiləri ilə əməkdaşlıq edilməsi.
Vəzifəyə olan tələblər:
Ali texniki təhsil;
Veb tətbiqlərin qurulma və testləşdirmə metodları üzrə biliklər;
Təhlükəsizlik skanerləri (Rapid7, Tenable Nessus və s.) ilə iş təcrübəsi;
Əməliyyat sistemlərində, tətbiqlərdə zəifliklərin axtarış və istifadə üzrə iş təcrübəsi;
Aktual informasiya təhlükəsizliyi təhdidləri, kiber hücumların həyata keçirilməsi alətləri və texnologiya, mühafizə metodları üzrə biliklər;
Zəifliklərin sənədləşmə metodologiyaları – CVE, CWE, CVSS və s.üzrə biliklər;
OWASP TOP 10 üzrə biliklər;
Şəbəkə əsasları üzrə biliklər;
Verilənlər bazaların idarəetmə sistemləri (Oracle, Postgres, MS SQL) üzrə əsas biliklər;
Proqramlaşdırma bilikləri və/və ya iş təcrübəsi (Python, Powershell, Bash);
Texniki sənədlərin oxuma və təhlil bacarıqları;
Məsuliyyətli, təşəbbüskar, nəticə yönümlü və komandada iş bacarıqları;
UNIX və Windows üzərində infrastrukturunun inzibatçılıq təcrübəsi və biliklər arzuolunandır;
Əməliyyat sistemlərinin və tətbiqlərin yaxşı təcrübələrə, standartlara uyğun təhlilin aparılması üzrə iş təcrübəsi arzuolunandır;
İKT infrastrukturunun, o cümlədən əməliyyat sistemlərin və tətbiqlərin mühafizə təhlilinin aparılması üzrə iş təcrübəsi arzuolunandır;
Təhlükəsizlik testləşdirmə texniki vasitələrilə iş təcrübəsi və/və ya biliklər (“Metasploit”, “Burp Suite”, “OWASP Zap”) arzuolunandır;
CTF-də iştirak təcrübəsi arzuolunandır;
“Bug bounty” proqramlarında iştirak arzuolunandır;
Skript dilləri üzrə biliklər (Python, Powershell, Bash) arzuolunandır.