З/п не указанаОсталось 4 дн.
О роли
Əsas öhdəliklər:
- Veb tətbiqlər, mobil tətbiqlər və API-lar üzrə nüfuzetmə testlərinin aparılması
- Zəifliklərin manual və avtomatlaşdırılmış üsullarla aşkarlanması, istismarı və post-exploitation ssenarilərinin qiymətləndirilməsi
- OWASP Top 10 və WSTG metodologiyası əsasında veb tətbiqlərin, həmçinin REST/GraphQL API-ların (OWASP API Security Top 10) test edilməsi
- OWASP MASVS və MASTG standartlarına əsasən Android/iOS tətbiqlərinin təhlükəsizlik testlərinin icrası
- Autentifikasiya və avtorizasiya mexanizmlərinin, business logic və access control zəifliklərinin təhlili
- Python, PowerShell, Bash və ya Ruby istifadə edərək skriptlərin və avtomatlaşdırma alətlərinin hazırlanması
- Texniki və rəhbərliyə yönəlik, CVSS v3.1/v4.0 əsaslı risk qiymətləndirməsi və remediation timeline təklifləri ilə hesabatların hazırlanması
- Nüfuzetmə testləri üzrə layihələrin idarə edilməsi və junior təhlükəsizlik test mütəxəssislərinə mentorluq dəstəyi göstərilməsi.
Tələb olunanlar:
- Kompüter elmləri, mühəndislik və ya ekvivalent ixtisas üzrə Bakalavr və ya Magistr dərəcəsi
- Hücum yönümlü təhlükəsizlik və nüfuzetmə testi sahəsində 4+ illik praktiki təcrübə
- Azərbaycan və İngilis dillərində yüksək səviyyədə şifahi və yazılı ünsiyyət bacarığı
- Veb, mobil tətbiqlər, API-lar, şəbəkə zəifliklərin aşkarlanması və istismarı üzrə təcrübə
- OWASP Top 10 (Web və Mobile), MITRE ATT&CK modeli, CVSS skorlaması və risk əsaslı prioritetləşdirmə üzrə dərin bilik
- Skriptləşdirmə və avtomatlaşdırma bacarıqları (Python, Bash, PowerShell, Ruby və s.)
- Active Directory təhlükəsizliyi və lateral movement texnikaları üzrə biliklər
- Mobil təhlükəsizlik üzrə (Android və iOS) dinamik və statik analiz, dekompilyasiya, emulasiya və bypass texnikaları sahəsində təcrübə
- Firewall, WAF sistemlərinin aşılması və kompleks şəbəkə mühitlərində effektiv istismar metodlarının tətbiqi
- Red Team əməliyyatları üzrə təcrübə: Real hücum ssenarilərinə əsaslanan təhlükəsizlik yoxlamalarının həyata keçirilməsi və müdafiə sistemlərinin dözümlülüyünün qiymətləndirilməsi.
Üstünlük sayılır:
- Daxili və xarici şəbəkə nüfuzetmə testləri təcrübəsi
- Active Directory təhlükəsizliyi və lateral movement texnikaları
- Red Team əməliyyatları üzrə təcrübə
- DevSecOps prinsipləri və "shift-left security" yanaşması üzrə biliklər
- OSCE, OSWE, OSEP, CWEE, CPTS, OSCP, CRTO sertifikatları.
Şəxsi Keyfiyyətlər:
- Yüksək səviyyədə ünsiyyət bacarığı və komanda ilə effektiv əməkdaşlıq etmək qabiliyyəti, mürəkkəb təhlükəsizlik anlayışlarını müxtəlif auditoriyalara aydın şəkildə çatdırmaq bacarığı
- Güclü analitik düşüncə və çevik və dinamik mühitlərdə effektiv qərarlar vermək qabiliyyəti
- Detallara yüksək diqqət, təşəbbüskarlıq və müstəqil işləmə bacarığı, o cümlədən təhlükəsizlik təşəbbüslərinin idarə olunmasında liderlik göstərə bilmək.
Əsas öhdəliklər:
- Veb tətbiqlər, mobil tətbiqlər və API-lar üzrə nüfuzetmə testlərinin aparılması
- Zəifliklərin manual və avtomatlaşdırılmış üsullarla aşkarlanması, istismarı və post-exploitation ssenarilərinin qiymətləndirilməsi
- OWASP Top 10 və WSTG metodologiyası əsasında veb tətbiqlərin, həmçinin REST/GraphQL API-ların (OWASP API Security Top 10) test edilməsi
- OWASP MASVS və MASTG standartlarına əsasən Android/iOS tətbiqlərinin təhlükəsizlik testlərinin icrası
- Autentifikasiya və avtorizasiya mexanizmlərinin, business logic və access control zəifliklərinin təhlili
- Python, PowerShell, Bash və ya Ruby istifadə edərək skriptlərin və avtomatlaşdırma alətlərinin hazırlanması
- Texniki və rəhbərliyə yönəlik, CVSS v3.1/v4.0 əsaslı risk qiymətləndirməsi və remediation timeline təklifləri ilə hesabatların hazırlanması
- Nüfuzetmə testləri üzrə layihələrin idarə edilməsi və junior təhlükəsizlik test mütəxəssislərinə mentorluq dəstəyi göstərilməsi.
Tələb olunanlar:
- Kompüter elmləri, mühəndislik və ya ekvivalent ixtisas üzrə Bakalavr və ya Magistr dərəcəsi
- Hücum yönümlü təhlükəsizlik və nüfuzetmə testi sahəsində 4+ illik praktiki təcrübə
- Azərbaycan və İngilis dillərində yüksək səviyyədə şifahi və yazılı ünsiyyət bacarığı
- Veb, mobil tətbiqlər, API-lar, şəbəkə zəifliklərin aşkarlanması və istismarı üzrə təcrübə
- OWASP Top 10 (Web və Mobile), MITRE ATT&CK modeli, CVSS skorlaması və risk əsaslı prioritetləşdirmə üzrə dərin bilik
- Skriptləşdirmə və avtomatlaşdırma bacarıqları (Python, Bash, PowerShell, Ruby və s.)
- Active Directory təhlükəsizliyi və lateral movement texnikaları üzrə biliklər
- Mobil təhlükəsizlik üzrə (Android və iOS) dinamik və statik analiz, dekompilyasiya, emulasiya və bypass texnikaları sahəsində təcrübə
- Firewall, WAF sistemlərinin aşılması və kompleks şəbəkə mühitlərində effektiv istismar metodlarının tətbiqi
- Red Team əməliyyatları üzrə təcrübə: Real hücum ssenarilərinə əsaslanan təhlükəsizlik yoxlamalarının həyata keçirilməsi və müdafiə sistemlərinin dözümlülüyünün qiymətləndirilməsi.
Üstünlük sayılır:
- Daxili və xarici şəbəkə nüfuzetmə testləri təcrübəsi
- Active Directory təhlükəsizliyi və lateral movement texnikaları
- Red Team əməliyyatları üzrə təcrübə
- DevSecOps prinsipləri və "shift-left security" yanaşması üzrə biliklər
- OSCE, OSWE, OSEP, CWEE, CPTS, OSCP, CRTO sertifikatları.
Şəxsi Keyfiyyətlər:
- Yüksək səviyyədə ünsiyyət bacarığı və komanda ilə effektiv əməkdaşlıq etmək qabiliyyəti, mürəkkəb təhlükəsizlik anlayışlarını müxtəlif auditoriyalara aydın şəkildə çatdırmaq bacarığı
- Güclü analitik düşüncə və çevik və dinamik mühitlərdə effektiv qərarlar vermək qabiliyyəti
- Detallara yüksək diqqət, təşəbbüskarlıq və müstəqil işləmə bacarığı, o cümlədən təhlükəsizlik təşəbbüslərinin idarə olunmasında liderlik göstərə bilmək.
Локация
Bakı
Опыт
4+ лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
3 сентября 2026
Языки
Azerbaijani, English
Дедлайн
17 сентября 2026
О компании
Azercell
Telecom · Baku
Ваш отклик
Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.
Перейти на страницу работодателяПохожие по навыкам
Все похожие вакансииВакансии, где совпадает больше всего навыков из этой позиции.
З/п не указана
Работает с мониторингом информационной безопасности и анализом инцидентов, требуется минимум 1 год опыта.
З/п не указана
Управляет процессами DevOps, требуются знания Linux, Docker, Kubernetes
З/п не указана
Занимается мониторингом информационной безопасности и первичным реагированием на инциденты, требуются знания сетей и операционных систем

