Проводит тесты на проникновение в веб, мобильных и сетевых средах, требуются знания безопасности.
О роли
- Şəbəkə infrastrukturu, serverlər və veb/mobil tətbiqlər üzrə mütəmadi penetrasiya testlərini planlaşdırmaq və həyata keçirmək;
- Şəbəkə, server və proqram təminatlarında zəiflikləri müəyyən etmək məqsədilə vulnerability scanning alətlərindən istifadə etmək;
- Android, iOS və veb tətbiqlərinin mənbə kodlarında təhlükəsizlik qüsurlarını SAST/DAST metodologiyaları əsasında aşkar etmək;
- Aşkar edilmiş təhlükəsizlik boşluqları üzrə texniki və icraedici heyət üçün aydın və strukturlaşdırılmış hesabatlar hazırlamaq;
- Müəyyən edilmiş zəifliklərin aradan qaldırılması prosesini İT komandası ilə birgə koordinasiya etmək və zəruri texniki dəstəyi göstərmək;
- Yeni hücum vektorları, sıfır-gün zəiflikləri (zero-day) və aktual kibertəhdidlər üzrə mütəmadi araşdırmalar aparmaq;
- Korporativ təhlükəsizlik siyasəti və prosedurlarının hazırlanmasına töhfə vermək;
- Red Team/Blue Team məşqlərinin təşkilində iştirak etmək.
- Ali təhsil (İnformasiya texnologiyaları, İnformasiya təhlükəsizliyi, Kompüter elmləri, Kompüter mühəndisliyi və ya digər əlaqəli texniki ixtisaslar üzrə);
- Azərbaycan dilində sərbəst danışıq və yazı bacarığı; ingilis və rus dillərini bilmək üstünlükdür;
- Bank sektorunda müvafiq sahə üzrə iş təcrübəsi üstünlükdür;
- Penetrasiya testləri sahəsində minimum 2 il iş təcrübəsi;
- Metasploit, Burp Suite, Nmap, Nessus/OpenVAS, Wireshark və OWASP ZAP alətləri ilə peşəkar səviyyədə işləmək bacarığı;
- OWASP Top 10, PTES, OSSTMM və MITRE ATT&CK metodologiyalarını praktiki olaraq tətbiq etmək bacarığı;
- Android və iOS tətbiqlərinin statik və dinamik analizini aparmaq bacarığı (jadx, apktool, Frida, objection və s.);
- Linux/Unix mühitlərində sərbəst işləmək, Bash, Python və ya PowerShell ilə skript yazmaq bacarığı;
- TCP/IP, DNS, HTTP/S, SSL/TLS və Active Directory protokolları üzrə dərin biliklər;
- CTF-lərdə və “Bug bounty” proqramlarında iştirak təcrübəsi üstünlükdür;
- CEH, OSCP, eCPPTv3, CPTS, CWES, CompTIA PenTest+, GPEN və ya ekvivalent sertifikatların mövcudluğu üstünlükdür;
- Detallara qarşı diqqətli olmaq, məsuliyyətli yanaşma;
- Komandada işləmək və effektiv ünsiyyət qurmaq bacarığı.
Son tarix
October 1, 2026
Paylaşılıb
sentyabr 1, 2026
Vakansiya növü
Tam ştat
Təcrübə
3-4 il
Vəzifə dərəcəsi
Mütəxəssis
Təhsil
Bakalavr
Kateqoriya
Elm, Texnologiya və Mühəndislik
- Şəbəkə infrastrukturu, serverlər və veb/mobil tətbiqlər üzrə mütəmadi penetrasiya testlərini planlaşdırmaq və həyata keçirmək;
- Şəbəkə, server və proqram təminatlarında zəiflikləri müəyyən etmək məqsədilə vulnerability scanning alətlərindən istifadə etmək;
- Android, iOS və veb tətbiqlərinin mənbə kodlarında təhlükəsizlik qüsurlarını SAST/DAST metodologiyaları əsasında aşkar etmək;
- Aşkar edilmiş təhlükəsizlik boşluqları üzrə texniki və icraedici heyət üçün aydın və strukturlaşdırılmış hesabatlar hazırlamaq;
- Müəyyən edilmiş zəifliklərin aradan qaldırılması prosesini İT komandası ilə birgə koordinasiya etmək və zəruri texniki dəstəyi göstərmək;
- Yeni hücum vektorları, sıfır-gün zəiflikləri (zero-day) və aktual kibertəhdidlər üzrə mütəmadi araşdırmalar aparmaq;
- Korporativ təhlükəsizlik siyasəti və prosedurlarının hazırlanmasına töhfə vermək;
- Red Team/Blue Team məşqlərinin təşkilində iştirak etmək.
- Ali təhsil (İnformasiya texnologiyaları, İnformasiya təhlükəsizliyi, Kompüter elmləri, Kompüter mühəndisliyi və ya digər əlaqəli texniki ixtisaslar üzrə);
- Azərbaycan dilində sərbəst danışıq və yazı bacarığı; ingilis və rus dillərini bilmək üstünlükdür;
- Bank sektorunda müvafiq sahə üzrə iş təcrübəsi üstünlükdür;
- Penetrasiya testləri sahəsində minimum 2 il iş təcrübəsi;
- Metasploit, Burp Suite, Nmap, Nessus/OpenVAS, Wireshark və OWASP ZAP alətləri ilə peşəkar səviyyədə işləmək bacarığı;
- OWASP Top 10, PTES, OSSTMM və MITRE ATT&CK metodologiyalarını praktiki olaraq tətbiq etmək bacarığı;
- Android və iOS tətbiqlərinin statik və dinamik analizini aparmaq bacarığı (jadx, apktool, Frida, objection və s.);
- Linux/Unix mühitlərində sərbəst işləmək, Bash, Python və ya PowerShell ilə skript yazmaq bacarığı;
- TCP/IP, DNS, HTTP/S, SSL/TLS və Active Directory protokolları üzrə dərin biliklər;
- CTF-lərdə və “Bug bounty” proqramlarında iştirak təcrübəsi üstünlükdür;
- CEH, OSCP, eCPPTv3, CPTS, CWES, CompTIA PenTest+, GPEN və ya ekvivalent sertifikatların mövcudluğu üstünlükdür;
- Detallara qarşı diqqətli olmaq, məsuliyyətli yanaşma;
- Komandada işləmək və effektiv ünsiyyət qurmaq bacarığı.
Son tarix
October 1, 2026
Paylaşılıb
sentyabr 1, 2026
Vakansiya növü
Tam ştat
Təcrübə
3-4 il
Vəzifə dərəcəsi
Mütəxəssis
Təhsil
Bakalavr
Kateqoriya
Elm, Texnologiya və Mühəndislik
Подходишь ли ты на эту вакансию?
Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.
О компании
Ваш отклик
Этот работодатель принимает отклики у себя на сайте. Перейдите на страницу вакансии и заполните форму там.
Перейти на страницу работодателяВопросы об этой вакансии
Рабочее место расположено в Baku Ekonomic Zone, Баку.
Требуется минимум 2 года опыта в области тестирования на проникновение.
Крайний срок подачи заявок 1 октября 2026 года.
Кнопка «Откликнуться» на этой странице ведёт на страницу отклика работодателя.
Перейти к форме откликаПохожие вакансии
Все похожие вакансииДругие открытые объявления по роли «Пентестер» в городе Bakı.
Получать практический опыт в области информационной безопасности и обладать знаниями по penetration testing.
Проводит тестирование на проникновение внутренней и внешней инфраструктуры, требуется минимум 3 года опыта.
Требуется умение выявлять и тестировать уязвимости в веб и мобильных приложениях.




