İnformasiya təhlükəsizliyi və kibertəhlükəsizliyin idarəedilməsi şöbəsinin aparıcı mütəxəssisi (kibersimulyasiya üzrə)

Azərbaycan Respublikası Dövlət Neft Fondu

Vakansiya haqqında

Əsas vəzifələr

  • Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
  • Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
  • MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
  • Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
  • Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
  • Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
  • Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
  • Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
  • Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.

Tələblər

  • Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;
  • Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;
  • Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;
  • Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;
  • MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;
  • Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;
  • Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;
  • Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı
  • Təhsil səviyyəsi:Bakalavr
  • İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)
  • Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:
  • eWPTX, CRTO, OSCP, OSWE və s.
  • Müvafiq sahə üzrə təcrübə:1-3
  • İngilis dili bilik səviyyəsi:
  • Orta-üst səviyyə

Bu vakansiyaya uyğunsan?

CV‑ni yüklə — 10 saniyəyə uyğunluq faizini, bazar dəyərini və CV‑də çatışmayanı gör.

CV‑ni yoxla
Yerləşmə
Bakı
Təcrübə
Senior
Məşğulluq
Tam ştat
Əməkhaqqı
Göstərilməyib
Yerləşdirilib
14 sentyabr 2026
Son tarix
11 oktyabr 2026
HRX ilə müraciət
1
Baxış
34

Maaş bazarla müqayisədə

İşəgötürən məbləği göstərməyib. Kibertəhlükəsizlik üzrə mütəxəssis üzrə bazar adətən 650–1 300 ₼ ödəyir, median — 1 000 ₼.

adətən bu qədər ödəyirlərnadir hallarda

23 açıq vakansiya, 17 maaş rəqəmi: elanlar, anketlər, «Maaşını yoxla».

Kibertəhlükəsizlik üzrə mütəxəssis kimi öz maaşını yoxla

Müraciətin

HRX-də profil yarat

Profilə görə işəgötürənin qərarını görəcəksən, sənə uyğun vakansiyaların tövsiyəsini alacaqsan və onlara bir kliklə müraciət edəcəksən.

CV *

Faylı yükləPDF, 8 MB-a qədər

CV-n yoxdur? 5 dəqiqəyə hazırla

İşəgötürən səninlə necə əlaqə saxlasın?

«Vakansiyaya müraciət et» düyməsini basmaqla İstifadə şərtlərini və Məxfilik siyasətini qəbul edirsən.

Oxşar vakansiyalar

Bütün oxşar vakansiyalar

Kibertəhlükəsizlik üzrə mütəxəssis üzrə Bakıda digər açıq elanlar.

Prior BOKT
Middle · 3+ ilBakı
Maaş göstərilməyib

İnformasiya təhlükəsizliyi üzrə siyasət və risklərin idarə edilməsində iştirak edir, ən azı 3 il təcrübə tələb olunur.

Compliance ManagementFirewall ManagementInformation Security ManagementRisk Assessment+12
Müraciət etBirbaşa işəgötürənəBirbaşa işəgötürənə
Bütün oxşar vakansiyalar
Göstərilməyib
İnformasiya təhlükəsizliyi və kibertəhlükəsizliyin idarəedilməsi şöbəsinin aparıcı mütəxəssisi (kibersimulyasiya üzrə)
Müraciət et