Ведущий инженер центра информационной безопасности (пентестер)

в ATB Bank

О роли

Təsvir
  • Şəbəkə infrastrukturu, serverlər və veb/mobil tətbiqlər üzrə mütəmadi penetrasiya testlərini planlaşdırmaq və həyata keçirmək;
  • Şəbəkə, server və proqram təminatlarında zəiflikləri müəyyən etmək məqsədilə vulnerability scanning alətlərindən istifadə etmək;
  • Android, iOS və veb tətbiqlərinin mənbə kodlarında təhlükəsizlik qüsurlarını SAST/DAST metodologiyaları əsasında aşkar etmək;
  • Aşkar edilmiş təhlükəsizlik boşluqları üzrə texniki və icraedici heyət üçün aydın və strukturlaşdırılmış hesabatlar hazırlamaq;
  • Müəyyən edilmiş zəifliklərin aradan qaldırılması prosesini İT komandası ilə birgə koordinasiya etmək və zəruri texniki dəstəyi göstərmək;
  • Yeni hücum vektorları, sıfır-gün zəiflikləri (zero-day) və aktual kibertəhdidlər üzrə mütəmadi araşdırmalar aparmaq;
  • Korporativ təhlükəsizlik siyasəti və prosedurlarının hazırlanmasına töhfə vermək;
  • Red Team/Blue Team məşqlərinin təşkilində iştirak etmək.
Tələblər
  • Ali təhsil (İnformasiya texnologiyaları, İnformasiya təhlükəsizliyi, Kompüter elmləri, Kompüter mühəndisliyi və ya digər əlaqəli texniki ixtisaslar üzrə);
  • Azərbaycan dilində sərbəst danışıq və yazı bacarığı; ingilis və rus dillərini bilmək üstünlükdür;
  • Bank sektorunda müvafiq sahə üzrə iş təcrübəsi üstünlükdür;
  • Penetrasiya testləri sahəsində minimum 2 il iş təcrübəsi;
  • Metasploit, Burp Suite, Nmap, Nessus/OpenVAS, Wireshark və OWASP ZAP alətləri ilə peşəkar səviyyədə işləmək bacarığı;
  • OWASP Top 10, PTES, OSSTMM və MITRE ATT&CK metodologiyalarını praktiki olaraq tətbiq etmək bacarığı;
  • Android və iOS tətbiqlərinin statik və dinamik analizini aparmaq bacarığı (jadx, apktool, Frida, objection və s.);
  • Linux/Unix mühitlərində sərbəst işləmək, Bash, Python və ya PowerShell ilə skript yazmaq bacarığı;
  • TCP/IP, DNS, HTTP/S, SSL/TLS və Active Directory protokolları üzrə dərin biliklər;
  • CTF-lərdə və “Bug bounty” proqramlarında iştirak təcrübəsi üstünlükdür;
  • CEH, OSCP, eCPPTv3, CPTS, CWES, CompTIA PenTest+, GPEN və ya ekvivalent sertifikatların mövcudluğu üstünlükdür;
  • Detallara qarşı diqqətli olmaq, məsuliyyətli yanaşma;
  • Komandada işləmək və effektiv ünsiyyət qurmaq bacarığı.
Vakansiya haqqında
Son tarix
October 1, 2026
Paylaşılıb
sentyabr 1, 2026
Vakansiya növü
Tam ştat
Təcrübə
3-4 il
Vəzifə dərəcəsi
Mütəxəssis
Təhsil
Bakalavr
Kateqoriya
Elm, Texnologiya və Mühəndislik
Təsvir
  • Şəbəkə infrastrukturu, serverlər və veb/mobil tətbiqlər üzrə mütəmadi penetrasiya testlərini planlaşdırmaq və həyata keçirmək;
  • Şəbəkə, server və proqram təminatlarında zəiflikləri müəyyən etmək məqsədilə vulnerability scanning alətlərindən istifadə etmək;
  • Android, iOS və veb tətbiqlərinin mənbə kodlarında təhlükəsizlik qüsurlarını SAST/DAST metodologiyaları əsasında aşkar etmək;
  • Aşkar edilmiş təhlükəsizlik boşluqları üzrə texniki və icraedici heyət üçün aydın və strukturlaşdırılmış hesabatlar hazırlamaq;
  • Müəyyən edilmiş zəifliklərin aradan qaldırılması prosesini İT komandası ilə birgə koordinasiya etmək və zəruri texniki dəstəyi göstərmək;
  • Yeni hücum vektorları, sıfır-gün zəiflikləri (zero-day) və aktual kibertəhdidlər üzrə mütəmadi araşdırmalar aparmaq;
  • Korporativ təhlükəsizlik siyasəti və prosedurlarının hazırlanmasına töhfə vermək;
  • Red Team/Blue Team məşqlərinin təşkilində iştirak etmək.
Tələblər
  • Ali təhsil (İnformasiya texnologiyaları, İnformasiya təhlükəsizliyi, Kompüter elmləri, Kompüter mühəndisliyi və ya digər əlaqəli texniki ixtisaslar üzrə);
  • Azərbaycan dilində sərbəst danışıq və yazı bacarığı; ingilis və rus dillərini bilmək üstünlükdür;
  • Bank sektorunda müvafiq sahə üzrə iş təcrübəsi üstünlükdür;
  • Penetrasiya testləri sahəsində minimum 2 il iş təcrübəsi;
  • Metasploit, Burp Suite, Nmap, Nessus/OpenVAS, Wireshark və OWASP ZAP alətləri ilə peşəkar səviyyədə işləmək bacarığı;
  • OWASP Top 10, PTES, OSSTMM və MITRE ATT&CK metodologiyalarını praktiki olaraq tətbiq etmək bacarığı;
  • Android və iOS tətbiqlərinin statik və dinamik analizini aparmaq bacarığı (jadx, apktool, Frida, objection və s.);
  • Linux/Unix mühitlərində sərbəst işləmək, Bash, Python və ya PowerShell ilə skript yazmaq bacarığı;
  • TCP/IP, DNS, HTTP/S, SSL/TLS və Active Directory protokolları üzrə dərin biliklər;
  • CTF-lərdə və “Bug bounty” proqramlarında iştirak təcrübəsi üstünlükdür;
  • CEH, OSCP, eCPPTv3, CPTS, CWES, CompTIA PenTest+, GPEN və ya ekvivalent sertifikatların mövcudluğu üstünlükdür;
  • Detallara qarşı diqqətli olmaq, məsuliyyətli yanaşma;
  • Komandada işləmək və effektiv ünsiyyət qurmaq bacarığı.
Vakansiya haqqında
Son tarix
October 1, 2026
Paylaşılıb
sentyabr 1, 2026
Vakansiya növü
Tam ştat
Təcrübə
3-4 il
Vəzifə dərəcəsi
Mütəxəssis
Təhsil
Bakalavr
Kateqoriya
Elm, Texnologiya və Mühəndislik

Подходишь ли ты на эту вакансию?

Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.

Проверить CV
Локация
Bakı, Baku Ekonomic Zone
Опыт
2–4 лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
2 сентября 2026
Языки
Azerbaijani, English, Russian
Просмотры
20

О компании

ATB Bank
Banking · Baku
Все вакансии ATB Bank

Ваш отклик

Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.

Перейти на страницу работодателя

Вопросы об этой вакансии

Рабочее место расположено в Baku Ekonomic Zone, Баку.

Требуется минимум 2 года опыта в области тестирования на проникновение.

Крайний срок подачи заявок 1 октября 2026 года.

Кнопка «Откликнуться» на этой странице ведёт на страницу отклика работодателя.

Перейти к форме отклика

Похожие вакансии

Все похожие вакансии

Другие открытые объявления по роли «Пентестер» в городе Bakı.

З/п не указана

Получать практический опыт в области информационной безопасности и обладать знаниями по penetration testing.

Penetration TestingLinuxWindows Operating System
Откликнуться
SOCAR Tech
Senior · 3+ летBakı
З/п не указанаОсталось 3 дн.

Проводит тестирование на проникновение внутренней и внешней инфраструктуры, требуется минимум 3 года опыта.

Penetration TestingRisk AnalysisProject ManagementMentoring+14
ОткликнутьсяНапрямую работодателюНапрямую работодателю
Все похожие вакансии
Не указана
Ведущий инженер центра информационной безопасности (пентестер)
Откликнуться