О роли

Tələblər:

  • Ali təhsil (İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahə);
  • SOC / Incident Response sahəsində minimum 3 il təcrübə;
  • Dərin SIEM təcrübəsi (correlation rule, use-case development);
  • Endpoint Detection & Response (EDR/XDR) təcrübəsi;
  • Next-Gen Firewall (NGFW) və Email Security Gateway log analizi;
  • Forensics üzrə praktik bacarıq (disk, memory, network forensics) - sertifikat üstünlükdür (GCFA, GCFE, GNFA);
  • Threat Hunting - hipotez-əsaslı, MITRE ATT&CK framework;
  • Malware analysis əsasları;
  • Detection engineering (rule / use-case yazma);
  • Core banking və ödəniş sistemlərinə yönəlmiş təhdidlərin anlanması;
  • Scripting: Python, PowerShell, KQL;
  • Sertifikatlar: GCIH, GCFA, eCIR, BTL2 (üstünlükdür).

Vəzifə Təsviri:

  • Core banking və ödəniş sistemlərinə yönəlmiş insidentlərin dərin analizi;
  • Eskalasiya olunmuş insidentlərin root cause analysis-I;
  • Digital forensics: disk və memory image toplanması və analizi;
  • Proaktiv threat hunting - müdafiələri keçmiş təhdidlərin hipotez-əsaslı axtarışı;
  • SIEM detection use-case və correlation rule-larının hazırlanması və optimallaşdırılması;
  • Endpoint Detection & Response (EDR/XDR) telemetriyası üzərində araşdırma;
  • Malware nümunələrinin ilkin analizi və IOC çıxarılması;
  • Insident containment və eradication strategiyalarının idarəsi;
  • MITRE ATT&CK əsaslı təhdid modelinin izlənməsi;
  • T1 analitiklərə mentorluq və eskalasiya prosesini idarə etmək;
  • Post-incident lessons learned və detection improvement.

Soft Skills

  • Güclü analitik və problem həlletmə təfəkkürü;
  • Komanda ilə effektiv işləmə bacarığı;
  • Prioritetləri idarə edərək işləmə;
  • Aydın hesabat və sənədləşdirmə bacarığı;
  • Detallara diqqət və məsuliyyət hissi;
  • Öyrənməyə açıqlıq və özünü inkişaf etdirmə istəyi;

Dil bilikləri

  • Azərbaycan dili - əla
  • İngilis dili - texniki sənədləşmə səviyyəsində (ən azı orta/B2)
  • Rus dili - üstünlük sayılır

Vakansiyaya Müraciət et düyməsində qeyd olunan linkə daxil olub TuranBank ASC-nin “İşə Qəbul Portalı”nda qeydiyyatdan keçərək müraciət edə bilərsiniz.

Tələblər:

  • Ali təhsil (İnformasiya Təhlükəsizliyi, Kompüter Elmləri və ya əlaqəli sahə);
  • SOC / Incident Response sahəsində minimum 3 il təcrübə;
  • Dərin SIEM təcrübəsi (correlation rule, use-case development);
  • Endpoint Detection & Response (EDR/XDR) təcrübəsi;
  • Next-Gen Firewall (NGFW) və Email Security Gateway log analizi;
  • Forensics üzrə praktik bacarıq (disk, memory, network forensics) - sertifikat üstünlükdür (GCFA, GCFE, GNFA);
  • Threat Hunting - hipotez-əsaslı, MITRE ATT&CK framework;
  • Malware analysis əsasları;
  • Detection engineering (rule / use-case yazma);
  • Core banking və ödəniş sistemlərinə yönəlmiş təhdidlərin anlanması;
  • Scripting: Python, PowerShell, KQL;
  • Sertifikatlar: GCIH, GCFA, eCIR, BTL2 (üstünlükdür).

Vəzifə Təsviri:

  • Core banking və ödəniş sistemlərinə yönəlmiş insidentlərin dərin analizi;
  • Eskalasiya olunmuş insidentlərin root cause analysis-I;
  • Digital forensics: disk və memory image toplanması və analizi;
  • Proaktiv threat hunting - müdafiələri keçmiş təhdidlərin hipotez-əsaslı axtarışı;
  • SIEM detection use-case və correlation rule-larının hazırlanması və optimallaşdırılması;
  • Endpoint Detection & Response (EDR/XDR) telemetriyası üzərində araşdırma;
  • Malware nümunələrinin ilkin analizi və IOC çıxarılması;
  • Insident containment və eradication strategiyalarının idarəsi;
  • MITRE ATT&CK əsaslı təhdid modelinin izlənməsi;
  • T1 analitiklərə mentorluq və eskalasiya prosesini idarə etmək;
  • Post-incident lessons learned və detection improvement.

Soft Skills

  • Güclü analitik və problem həlletmə təfəkkürü;
  • Komanda ilə effektiv işləmə bacarığı;
  • Prioritetləri idarə edərək işləmə;
  • Aydın hesabat və sənədləşdirmə bacarığı;
  • Detallara diqqət və məsuliyyət hissi;
  • Öyrənməyə açıqlıq və özünü inkişaf etdirmə istəyi;

Dil bilikləri

  • Azərbaycan dili - əla
  • İngilis dili - texniki sənədləşmə səviyyəsində (ən azı orta/B2)
  • Rus dili - üstünlük sayılır

Vakansiyaya Müraciət et düyməsində qeyd olunan linkə daxil olub TuranBank ASC-nin “İşə Qəbul Portalı”nda qeydiyyatdan keçərək müraciət edə bilərsiniz.

Локация
Азербайджан
Опыт
3+ лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
6 августа 2026
Языки
Azerbaijani, English, Russian
Дедлайн
6 сентября 2026

О компании

TuranBank ASC
Banking · Baku
Все вакансии TuranBank ASC

Ваш отклик

Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.

Перейти на страницу работодателя

Похожие по навыкам

Все похожие вакансии

Вакансии, где совпадает больше всего навыков из этой позиции.

З/п не указана

Занимается мониторингом информационной безопасности и первичным реагированием на инциденты, требуются знания сетей и операционных систем

SIEMWindows Operating SystemPythonBash+12
Откликнуться
PASHA Sığorta
Head/Director · 3–5 лет
З/п не указана

Руководит мониторингом операций безопасности и требует высшего образования в области информационной безопасности.

Threat IntelligenceSIEMWindows Operating SystemRisk Management+16
Откликнуться
Rəqəmsal Maliyyə Mərkəzi
Junior · 1+ летBakı
З/п не указана

Работает с мониторингом информационной безопасности и анализом инцидентов, требуется минимум 1 год опыта.

SIEMRisk ManagementTechnical DocumentationPython+13
Откликнуться
Все похожие вакансии
Не указана
Аналитик SOC уровня T2
Откликнуться