Старший специалист по тестированию на проникновение

в Azercell

О роли

Əsas öhdəliklər:

  • Veb tətbiqlər, mobil tətbiqlər və API-lar üzrə nüfuzetmə testlərinin aparılması
  • Zəifliklərin manual və avtomatlaşdırılmış üsullarla aşkarlanması, istismarı və post-exploitation ssenarilərinin qiymətləndirilməsi
  • OWASP Top 10 və WSTG metodologiyası əsasında veb tətbiqlərin, həmçinin REST/GraphQL API-ların (OWASP API Security Top 10) test edilməsi
  • OWASP MASVS və MASTG standartlarına əsasən Android/iOS tətbiqlərinin təhlükəsizlik testlərinin icrası
  • Autentifikasiya və avtorizasiya mexanizmlərinin, business logic və access control zəifliklərinin təhlili
  • Python, PowerShell, Bash və ya Ruby istifadə edərək skriptlərin və avtomatlaşdırma alətlərinin hazırlanması
  • Texniki və rəhbərliyə yönəlik, CVSS v3.1/v4.0 əsaslı risk qiymətləndirməsi və remediation timeline təklifləri ilə hesabatların hazırlanması
  • Nüfuzetmə testləri üzrə layihələrin idarə edilməsi və junior təhlükəsizlik test mütəxəssislərinə mentorluq dəstəyi göstərilməsi.

Tələb olunanlar:

  • Kompüter elmləri, mühəndislik və ya ekvivalent ixtisas üzrə Bakalavr və ya Magistr dərəcəsi
  • Hücum yönümlü təhlükəsizlik və nüfuzetmə testi sahəsində 4+ illik praktiki təcrübə
  • Azərbaycan və İngilis dillərində yüksək səviyyədə şifahi və yazılı ünsiyyət bacarığı
  • Veb, mobil tətbiqlər, API-lar, şəbəkə zəifliklərin aşkarlanması və istismarı üzrə təcrübə
  • OWASP Top 10 (Web və Mobile), MITRE ATT&CK modeli, CVSS skorlaması və risk əsaslı prioritetləşdirmə üzrə dərin bilik
  • Skriptləşdirmə və avtomatlaşdırma bacarıqları (Python, Bash, PowerShell, Ruby və s.)
  • Active Directory təhlükəsizliyi və lateral movement texnikaları üzrə biliklər
  • Mobil təhlükəsizlik üzrə (Android və iOS) dinamik və statik analiz, dekompilyasiya, emulasiya və bypass texnikaları sahəsində təcrübə
  • Firewall, WAF sistemlərinin aşılması və kompleks şəbəkə mühitlərində effektiv istismar metodlarının tətbiqi
  • Red Team əməliyyatları üzrə təcrübə: Real hücum ssenarilərinə əsaslanan təhlükəsizlik yoxlamalarının həyata keçirilməsi və müdafiə sistemlərinin dözümlülüyünün qiymətləndirilməsi.

Üstünlük sayılır:

  • Daxili və xarici şəbəkə nüfuzetmə testləri təcrübəsi
  • Active Directory təhlükəsizliyi və lateral movement texnikaları
  • Red Team əməliyyatları üzrə təcrübə
  • DevSecOps prinsipləri və "shift-left security" yanaşması üzrə biliklər
  • OSCE, OSWE, OSEP, CWEE, CPTS, OSCP, CRTO sertifikatları.

Şəxsi Keyfiyyətlər:

  • Yüksək səviyyədə ünsiyyət bacarığı və komanda ilə effektiv əməkdaşlıq etmək qabiliyyəti, mürəkkəb təhlükəsizlik anlayışlarını müxtəlif auditoriyalara aydın şəkildə çatdırmaq bacarığı
  • Güclü analitik düşüncə və çevik və dinamik mühitlərdə effektiv qərarlar vermək qabiliyyəti
  • Detallara yüksək diqqət, təşəbbüskarlıq və müstəqil işləmə bacarığı, o cümlədən təhlükəsizlik təşəbbüslərinin idarə olunmasında liderlik göstərə bilmək.

Əsas öhdəliklər:

  • Veb tətbiqlər, mobil tətbiqlər və API-lar üzrə nüfuzetmə testlərinin aparılması
  • Zəifliklərin manual və avtomatlaşdırılmış üsullarla aşkarlanması, istismarı və post-exploitation ssenarilərinin qiymətləndirilməsi
  • OWASP Top 10 və WSTG metodologiyası əsasında veb tətbiqlərin, həmçinin REST/GraphQL API-ların (OWASP API Security Top 10) test edilməsi
  • OWASP MASVS və MASTG standartlarına əsasən Android/iOS tətbiqlərinin təhlükəsizlik testlərinin icrası
  • Autentifikasiya və avtorizasiya mexanizmlərinin, business logic və access control zəifliklərinin təhlili
  • Python, PowerShell, Bash və ya Ruby istifadə edərək skriptlərin və avtomatlaşdırma alətlərinin hazırlanması
  • Texniki və rəhbərliyə yönəlik, CVSS v3.1/v4.0 əsaslı risk qiymətləndirməsi və remediation timeline təklifləri ilə hesabatların hazırlanması
  • Nüfuzetmə testləri üzrə layihələrin idarə edilməsi və junior təhlükəsizlik test mütəxəssislərinə mentorluq dəstəyi göstərilməsi.

Tələb olunanlar:

  • Kompüter elmləri, mühəndislik və ya ekvivalent ixtisas üzrə Bakalavr və ya Magistr dərəcəsi
  • Hücum yönümlü təhlükəsizlik və nüfuzetmə testi sahəsində 4+ illik praktiki təcrübə
  • Azərbaycan və İngilis dillərində yüksək səviyyədə şifahi və yazılı ünsiyyət bacarığı
  • Veb, mobil tətbiqlər, API-lar, şəbəkə zəifliklərin aşkarlanması və istismarı üzrə təcrübə
  • OWASP Top 10 (Web və Mobile), MITRE ATT&CK modeli, CVSS skorlaması və risk əsaslı prioritetləşdirmə üzrə dərin bilik
  • Skriptləşdirmə və avtomatlaşdırma bacarıqları (Python, Bash, PowerShell, Ruby və s.)
  • Active Directory təhlükəsizliyi və lateral movement texnikaları üzrə biliklər
  • Mobil təhlükəsizlik üzrə (Android və iOS) dinamik və statik analiz, dekompilyasiya, emulasiya və bypass texnikaları sahəsində təcrübə
  • Firewall, WAF sistemlərinin aşılması və kompleks şəbəkə mühitlərində effektiv istismar metodlarının tətbiqi
  • Red Team əməliyyatları üzrə təcrübə: Real hücum ssenarilərinə əsaslanan təhlükəsizlik yoxlamalarının həyata keçirilməsi və müdafiə sistemlərinin dözümlülüyünün qiymətləndirilməsi.

Üstünlük sayılır:

  • Daxili və xarici şəbəkə nüfuzetmə testləri təcrübəsi
  • Active Directory təhlükəsizliyi və lateral movement texnikaları
  • Red Team əməliyyatları üzrə təcrübə
  • DevSecOps prinsipləri və "shift-left security" yanaşması üzrə biliklər
  • OSCE, OSWE, OSEP, CWEE, CPTS, OSCP, CRTO sertifikatları.

Şəxsi Keyfiyyətlər:

  • Yüksək səviyyədə ünsiyyət bacarığı və komanda ilə effektiv əməkdaşlıq etmək qabiliyyəti, mürəkkəb təhlükəsizlik anlayışlarını müxtəlif auditoriyalara aydın şəkildə çatdırmaq bacarığı
  • Güclü analitik düşüncə və çevik və dinamik mühitlərdə effektiv qərarlar vermək qabiliyyəti
  • Detallara yüksək diqqət, təşəbbüskarlıq və müstəqil işləmə bacarığı, o cümlədən təhlükəsizlik təşəbbüslərinin idarə olunmasında liderlik göstərə bilmək.
Локация
Bakı
Опыт
4+ лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
3 сентября 2026
Языки
Azerbaijani, English
Дедлайн
17 сентября 2026

О компании

Azercell
Telecom · Baku
Все вакансии Azercell

Ваш отклик

Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.

Перейти на страницу работодателя

Похожие по навыкам

Все похожие вакансии

Вакансии, где совпадает больше всего навыков из этой позиции.

Rəqəmsal Maliyyə Mərkəzi
Junior · 1+ летBakı
З/п не указана

Работает с мониторингом информационной безопасности и анализом инцидентов, требуется минимум 1 год опыта.

SIEMRisk ManagementTechnical DocumentationPython+13
Откликнуться
З/п не указана

Занимается мониторингом информационной безопасности и первичным реагированием на инциденты, требуются знания сетей и операционных систем

SIEMWindows Operating SystemPythonBash+12
Откликнуться
Все похожие вакансии
Не указана
Старший специалист по тестированию на проникновение
Откликнуться