İnformasiya təhlükəsizliyi sistemlərini inkişaf etdirir və idarə edir, güclü təhlükəsizlik bilikləri tələb olunur.
BacarıqlarPenetration TestingTCP/IPPythonBashC#Technical DocumentationFirewall ConfigurationVPNNetwork segmentationWeb Application SecurityActive Directory SecurityMITRE ATT&CK FrameworkRisk AssessmentTechnical ReportingAutomation scriptingVulnerability AssessmentPhishing SimulationNetwork security protocolsDNSDHCPOWASP Top 10PowerShell
Vakansiya haqqında
Əsas vəzifələr
- Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
- Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
- MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
- Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
- Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
- Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
- Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
- Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
- Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.
Tələblər
- Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;
- Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;
- Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;
- Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;
- MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;
- Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;
- Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;
- Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı
- Təhsil səviyyəsi:Bakalavr
- İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)
- Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:
- eWPTX, CRTO, OSCP, OSWE və s.
- Müvafiq sahə üzrə təcrübə:1-3
- İngilis dili bilik səviyyəsi:
- Orta-üst səviyyə
Bu vakansiyaya uyğunsan?
CV‑ni yüklə — 10 saniyəyə uyğunluq faizini, bazar dəyərini və CV‑də çatışmayanı gör.
Yerləşmə
Bakı
Təcrübə
Senior
Məşğulluq
Tam ştat
Əməkhaqqı
Göstərilməyib
Yerləşdirilib
14 sentyabr 2026
Son tarix
11 oktyabr 2026
HRX ilə müraciət
1
Baxış
34
Maaş bazarla müqayisədə
İşəgötürən məbləği göstərməyib. Kibertəhlükəsizlik üzrə mütəxəssis üzrə bazar adətən 650–1 300 ₼ ödəyir, median — 1 000 ₼.
adətən bu qədər ödəyirlərnadir hallarda
23 açıq vakansiya, 17 maaş rəqəmi: elanlar, anketlər, «Maaşını yoxla».
Kibertəhlükəsizlik üzrə mütəxəssis kimi öz maaşını yoxlaMüraciətin
Oxşar vakansiyalar
Bütün oxşar vakansiyalarKibertəhlükəsizlik üzrə mütəxəssis üzrə Bakıda digər açıq elanlar.
Maaş göstərilməyib
Maaş göstərilməyib
İnformasiya təhlükəsizliyi üzrə siyasət və risklərin idarə edilməsində iştirak edir, ən azı 3 il təcrübə tələb olunur.
Müraciət etBirbaşa işəgötürənəBirbaşa işəgötürənə
Maaş göstərilməyib
Bank sistemlərinin təhlükəsizliyini təmin edir və informasiya təhlükəsizliyi üzrə 2 ildən çox təcrübəsi var
Maaş göstərilməyib
Kiber təhlükəsizlik məsləhətçisi kimi layihələr aparır və güclü kiber təhlükəsizlik biliklərinə malikdir.


