Maaş göstərilməyib4 gün qalıb
Vakansiya haqqında
Əsas öhdəliklər:
- Veb tətbiqlər, mobil tətbiqlər və API-lar üzrə nüfuzetmə testlərinin aparılması
- Zəifliklərin manual və avtomatlaşdırılmış üsullarla aşkarlanması, istismarı və post-exploitation ssenarilərinin qiymətləndirilməsi
- OWASP Top 10 və WSTG metodologiyası əsasında veb tətbiqlərin, həmçinin REST/GraphQL API-ların (OWASP API Security Top 10) test edilməsi
- OWASP MASVS və MASTG standartlarına əsasən Android/iOS tətbiqlərinin təhlükəsizlik testlərinin icrası
- Autentifikasiya və avtorizasiya mexanizmlərinin, business logic və access control zəifliklərinin təhlili
- Python, PowerShell, Bash və ya Ruby istifadə edərək skriptlərin və avtomatlaşdırma alətlərinin hazırlanması
- Texniki və rəhbərliyə yönəlik, CVSS v3.1/v4.0 əsaslı risk qiymətləndirməsi və remediation timeline təklifləri ilə hesabatların hazırlanması
- Nüfuzetmə testləri üzrə layihələrin idarə edilməsi və junior təhlükəsizlik test mütəxəssislərinə mentorluq dəstəyi göstərilməsi.
Tələb olunanlar:
- Kompüter elmləri, mühəndislik və ya ekvivalent ixtisas üzrə Bakalavr və ya Magistr dərəcəsi
- Hücum yönümlü təhlükəsizlik və nüfuzetmə testi sahəsində 4+ illik praktiki təcrübə
- Azərbaycan və İngilis dillərində yüksək səviyyədə şifahi və yazılı ünsiyyət bacarığı
- Veb, mobil tətbiqlər, API-lar, şəbəkə zəifliklərin aşkarlanması və istismarı üzrə təcrübə
- OWASP Top 10 (Web və Mobile), MITRE ATT&CK modeli, CVSS skorlaması və risk əsaslı prioritetləşdirmə üzrə dərin bilik
- Skriptləşdirmə və avtomatlaşdırma bacarıqları (Python, Bash, PowerShell, Ruby və s.)
- Active Directory təhlükəsizliyi və lateral movement texnikaları üzrə biliklər
- Mobil təhlükəsizlik üzrə (Android və iOS) dinamik və statik analiz, dekompilyasiya, emulasiya və bypass texnikaları sahəsində təcrübə
- Firewall, WAF sistemlərinin aşılması və kompleks şəbəkə mühitlərində effektiv istismar metodlarının tətbiqi
- Red Team əməliyyatları üzrə təcrübə: Real hücum ssenarilərinə əsaslanan təhlükəsizlik yoxlamalarının həyata keçirilməsi və müdafiə sistemlərinin dözümlülüyünün qiymətləndirilməsi.
Üstünlük sayılır:
- Daxili və xarici şəbəkə nüfuzetmə testləri təcrübəsi
- Active Directory təhlükəsizliyi və lateral movement texnikaları
- Red Team əməliyyatları üzrə təcrübə
- DevSecOps prinsipləri və "shift-left security" yanaşması üzrə biliklər
- OSCE, OSWE, OSEP, CWEE, CPTS, OSCP, CRTO sertifikatları.
Şəxsi Keyfiyyətlər:
- Yüksək səviyyədə ünsiyyət bacarığı və komanda ilə effektiv əməkdaşlıq etmək qabiliyyəti, mürəkkəb təhlükəsizlik anlayışlarını müxtəlif auditoriyalara aydın şəkildə çatdırmaq bacarığı
- Güclü analitik düşüncə və çevik və dinamik mühitlərdə effektiv qərarlar vermək qabiliyyəti
- Detallara yüksək diqqət, təşəbbüskarlıq və müstəqil işləmə bacarığı, o cümlədən təhlükəsizlik təşəbbüslərinin idarə olunmasında liderlik göstərə bilmək.
Yerləşmə
Bakı
Təcrübə
4+ il
Məşğulluq
Tam ştat
Əməkhaqqı
Göstərilməyib
Yerləşdirilib
3 sentyabr 2026
Dillər
Azerbaijani, English
Son tarix
17 sentyabr 2026
Şirkət haqqında
Azercell
Telecom · Baku
Bacarıqlar və texnologiyalar
Müraciətin
Bu işəgötürən müraciətləri öz saytında qəbul edir. Vakansiyanın səhifəsinə keç və oradakı formanı doldur.
İşəgötürənin səhifəsinə keçBacarıqlara görə oxşar
Bütün oxşar vakansiyalarBu vakansiyanın bacarıqları ilə ən çox üst-üstə düşən vakansiyalar.
Maaş göstərilməyib
İnformasiya təhlükəsizliyi sistemlərinin monitorinqi və insidentlərin təhlili üzrə işləyir, ən azı 1 il təcrübə tələb olunur.
Maaş göstərilməyib
DevOps proseslərini idarə edir və Linux, Docker, Kubernetes bilikləri tələb olunur
Maaş göstərilməyib
İnformasiya təhlükəsizliyi monitorinqi və ilkin insident cavablandırma üzrə fəaliyyət göstərir, şəbəkə və əməliyyat sistemləri bilikləri tələb olunur

