О роли

Əsas vəzifələr

  • TƏM komandasını formalaşdırmaq, idarə etmək və inkişaf etdirmək, komanda daxilində rol, öhdəlik və məsuliyyətlərin aydın müəyyən edilməsini təmin etmək;
  • Təşkilatın kibertəhlükəsizlik məqsədləri və risk profili ilə uyğunlaşdırılmış TƏM strategiyasını və yol xəritəsini müəyyən etmək və həyata keçirmək;
  • Təhlükəsizlik Əməliyyatları Mərkəzinin gündəlik fəaliyyətinə nəzarət etmək, resursların, iş yükünün və öhdəliklərin effektiv bölüşdürülməsini təmin etmək;
  • TƏM üzrə tələb olunan monitorinq əhatəsini, növbə planlaşdırılmasını, əməliyyat davamlılığını və kritik funksiyaların əlçatanlığını təmin etmək;
  • Kibertəhlükəsizlik insidentlərinin vaxtında aşkarlanmasını, ilkin qiymətləndirilməsini,araşdırılmasını, məhdudlaşdırılmasını, aradan qaldırılmasını, bərpa və eskalasiya edilməsini təmin etmək;
  • Kritik kibertəhlükəsizlik insidentlərinə cavab prosesinə rəhbərlik etmək, aidiyyəti tərəflərlə böhran eskalasiyası və kommunikasiya prosesini koordinasiya etmək;
  • İnsidentlərdən sonra təhlillərin aparılmasını, əldə edilmiş nəticələrin, əsas səbəblərin, aşkarlama boşluqlarının və çatışmazlıqların aradan qaldırılması üzrə tədbirlərin sənədləşdirilməsini və tamamlanmasını təmin etmək;
  • TƏM proseslərini, standart əməliyyat prosedurlarını, insidentlərə cavab playbook-larını və eskalasiya matrislərini hazırlamaq, təsdiq etmək, aktual saxlamaq və mütəmadi sınaqdan keçirmək;
  • TƏM üzrə KPI-ları, xidmət səviyyələrini və əməliyyat göstəricilərini müəyyən etmək, izləmək və davamlı təkmilləşdirmək;
  • TƏM texnologiyalarının qiymətləndirilməsi, arxitekturası, tətbiqi, inteqrasiyası, istismarı, optimallaşdırılması, yenilənməsi və dəstəyi daxil olmaqla həyat dövrünü idarə etmək;
  • SIEM, XDR/EDR, SOAR, NDR, təhdid kəşfiyyatı, insidentlərin idarə olunması və digər aidiyyəti təhlükəsizlik texnologiyalarının effektiv inteqrasiyasını və əlaqəli fəaliyyətini təmin etmək;
  • Aşkarlama mühəndisliyi, aşkarlama ssenarilərinin hazırlanması, optimallaşdırılması, sınaqdan keçirilməsi və həyat dövrünün idarə olunması vasitəsilə aşkarlama imkanlarının davamlı təkmilləşdirilməsini təmin etmək;
  • Tələb edilən aktivlərin, sistemlərin, tətbiqlərin, bulud mühitlərinin və təhlükəsizlik baxımından əhəmiyyətli loq mənbələrinin lazımi səviyyədə monitorinq edilməsini təmin etmək;
  • Təhdidlərin proaktiv aşkarlanması fəaliyyətlərinə rəhbərlik etmək, aşkar edilmiş təhdidlərin, şübhəli davranışların və aşkarlama boşluqlarının müvafiq qaydada araşdırılmasını və aradan qaldırılmasını təmin etmək;
  • Təkrarlanan TƏM fəaliyyətlərinin avtomatlaşdırılması imkanlarını müəyyən etmək, insidentlərin aşkarlanması və cavablandırılmasının sürətini, ardıcıllığını və keyfiyyətini artırmaq;
  • TƏM fəaliyyətlərinin tətbiq olunan tənzimləyici tələblərə, daxili siyasətlərə, müqavilə öhdəliklərinə və qəbul edilmiş sənaye standartları və çərçivələrinə uyğunluğunu təmin etmək;
  • Üçüncü tərəf provayderləri, MSSP-lər və xarici təhlükə kəşfiyyatı təminatçıları ilə əlaqələrin idarə olunmasını və koordinasiyasını təmin etmək;
  • Kiber hücum, Kiber müdafiə, İT, Şəbəkə və digər komandalarla koordinasiyanı təmin etmək.
  • Bölmənin büdcə planlaşdırılmasını aparmaq;
  • TƏM əməkdaşlarının işə qəbulunu, adaptasiyasını, təlim ehtiyacalarını, performansının idarə olunmasını, davamçıların hazırlanmasını və peşəkar inkişafını idarə etmək;
  • İnsidentlər, təhdidlər, tendensiyalar, TƏM-in fəaliyyəti, əsas risklər və tələb olunan qərarlar barədə rəhbərliyə mütəmadi hesabatlar təqdim etmək;
  • TƏM fəaliyyəti ilə bağlı audit tapıntılarını, risklərin azaldılması üzrə tədbirləri, tənzimləyici tələblərini və rəhbərlik qarşısında öhdəliklərini izləmək, onların vaxtında tamamlanmasını təmin etmək;
  • Vəzifə öhdəliklərini və rəhbərlik tərəfindən verilən sifahi/ yazılı tapşırıqları icra etmək;
  • Həvalə olunan tapşırıqları şirkətdaxili prosedur/siyasət/təlimatlara uyğun həyata keçirmək;
  • Şirkətə aid məlumatların məxfiliyini təmin etmək.

Tələblər

  • İnformasiya Təhlükəsizliyi, İnformasiya Texnologiyaları, Kompüter Elmləri sahəsi üzrə minimum Bakalavr və ya Magistr təhsili olması üstünlükdür;
  • Kibertəhlükəsizlik sahəsində minimum 7 il, o cümlədən Təhlükəsizlik Əməliyyatları Mərkəzi (TƏM) üzrə minimum 3 il iş təcrübəsi;
  • İnsidentlərə cavab və rəqəmsal kriminalistika;
  • Aşkarlama mühəndisliyi və təhlükəsizlik üzrə monitorinq ssenarilərinin hazırlanması;
  • Təhdidlərin proaktiv axtarışı və aşkarlanması;
  • Zərərli proqramların təhlili üzrə əsas biliklər;
  • SIEM, XDR/EDR, SOAR, NDR və təhdid kəşfiyyatı texnologiyaları;
  • Şəbəkə, son istifadəçi cihazları, identiklik, bulud və elektron poçt təhlükəsizliyi monitorinqi;
  • MITRE ATT&CK çərçivəsi və Cyber Kill Chain metodologiyası;
  • TƏM metrikləri, SLA-lar, performansın monitorinqi və hesabatlılıq;
  • Kibertəhlükəsizlik risklərinin idarə olunması;
  • Təhlükəsizlik idarəetməsi və uyğunluq;
  • Təchizatçıların və MSSP-lərin idarə olunması;
  • İnformasiya Təhlükəsizliyi sahəsində CISSP, CISM, GIAC kimi beynəlxalq sertifikatlar arzu olunandır;
  • Azərbaycan dilini sərbəst, ingilis dilini ən azı Upper-Intermediate səviyyədə bilmək;
  • MS Office proqramları ilə işləməyi bacarmaq.

Əsas vəzifələr

  • TƏM komandasını formalaşdırmaq, idarə etmək və inkişaf etdirmək, komanda daxilində rol, öhdəlik və məsuliyyətlərin aydın müəyyən edilməsini təmin etmək;
  • Təşkilatın kibertəhlükəsizlik məqsədləri və risk profili ilə uyğunlaşdırılmış TƏM strategiyasını və yol xəritəsini müəyyən etmək və həyata keçirmək;
  • Təhlükəsizlik Əməliyyatları Mərkəzinin gündəlik fəaliyyətinə nəzarət etmək, resursların, iş yükünün və öhdəliklərin effektiv bölüşdürülməsini təmin etmək;
  • TƏM üzrə tələb olunan monitorinq əhatəsini, növbə planlaşdırılmasını, əməliyyat davamlılığını və kritik funksiyaların əlçatanlığını təmin etmək;
  • Kibertəhlükəsizlik insidentlərinin vaxtında aşkarlanmasını, ilkin qiymətləndirilməsini,araşdırılmasını, məhdudlaşdırılmasını, aradan qaldırılmasını, bərpa və eskalasiya edilməsini təmin etmək;
  • Kritik kibertəhlükəsizlik insidentlərinə cavab prosesinə rəhbərlik etmək, aidiyyəti tərəflərlə böhran eskalasiyası və kommunikasiya prosesini koordinasiya etmək;
  • İnsidentlərdən sonra təhlillərin aparılmasını, əldə edilmiş nəticələrin, əsas səbəblərin, aşkarlama boşluqlarının və çatışmazlıqların aradan qaldırılması üzrə tədbirlərin sənədləşdirilməsini və tamamlanmasını təmin etmək;
  • TƏM proseslərini, standart əməliyyat prosedurlarını, insidentlərə cavab playbook-larını və eskalasiya matrislərini hazırlamaq, təsdiq etmək, aktual saxlamaq və mütəmadi sınaqdan keçirmək;
  • TƏM üzrə KPI-ları, xidmət səviyyələrini və əməliyyat göstəricilərini müəyyən etmək, izləmək və davamlı təkmilləşdirmək;
  • TƏM texnologiyalarının qiymətləndirilməsi, arxitekturası, tətbiqi, inteqrasiyası, istismarı, optimallaşdırılması, yenilənməsi və dəstəyi daxil olmaqla həyat dövrünü idarə etmək;
  • SIEM, XDR/EDR, SOAR, NDR, təhdid kəşfiyyatı, insidentlərin idarə olunması və digər aidiyyəti təhlükəsizlik texnologiyalarının effektiv inteqrasiyasını və əlaqəli fəaliyyətini təmin etmək;
  • Aşkarlama mühəndisliyi, aşkarlama ssenarilərinin hazırlanması, optimallaşdırılması, sınaqdan keçirilməsi və həyat dövrünün idarə olunması vasitəsilə aşkarlama imkanlarının davamlı təkmilləşdirilməsini təmin etmək;
  • Tələb edilən aktivlərin, sistemlərin, tətbiqlərin, bulud mühitlərinin və təhlükəsizlik baxımından əhəmiyyətli loq mənbələrinin lazımi səviyyədə monitorinq edilməsini təmin etmək;
  • Təhdidlərin proaktiv aşkarlanması fəaliyyətlərinə rəhbərlik etmək, aşkar edilmiş təhdidlərin, şübhəli davranışların və aşkarlama boşluqlarının müvafiq qaydada araşdırılmasını və aradan qaldırılmasını təmin etmək;
  • Təkrarlanan TƏM fəaliyyətlərinin avtomatlaşdırılması imkanlarını müəyyən etmək, insidentlərin aşkarlanması və cavablandırılmasının sürətini, ardıcıllığını və keyfiyyətini artırmaq;
  • TƏM fəaliyyətlərinin tətbiq olunan tənzimləyici tələblərə, daxili siyasətlərə, müqavilə öhdəliklərinə və qəbul edilmiş sənaye standartları və çərçivələrinə uyğunluğunu təmin etmək;
  • Üçüncü tərəf provayderləri, MSSP-lər və xarici təhlükə kəşfiyyatı təminatçıları ilə əlaqələrin idarə olunmasını və koordinasiyasını təmin etmək;
  • Kiber hücum, Kiber müdafiə, İT, Şəbəkə və digər komandalarla koordinasiyanı təmin etmək.
  • Bölmənin büdcə planlaşdırılmasını aparmaq;
  • TƏM əməkdaşlarının işə qəbulunu, adaptasiyasını, təlim ehtiyacalarını, performansının idarə olunmasını, davamçıların hazırlanmasını və peşəkar inkişafını idarə etmək;
  • İnsidentlər, təhdidlər, tendensiyalar, TƏM-in fəaliyyəti, əsas risklər və tələb olunan qərarlar barədə rəhbərliyə mütəmadi hesabatlar təqdim etmək;
  • TƏM fəaliyyəti ilə bağlı audit tapıntılarını, risklərin azaldılması üzrə tədbirləri, tənzimləyici tələblərini və rəhbərlik qarşısında öhdəliklərini izləmək, onların vaxtında tamamlanmasını təmin etmək;
  • Vəzifə öhdəliklərini və rəhbərlik tərəfindən verilən sifahi/ yazılı tapşırıqları icra etmək;
  • Həvalə olunan tapşırıqları şirkətdaxili prosedur/siyasət/təlimatlara uyğun həyata keçirmək;
  • Şirkətə aid məlumatların məxfiliyini təmin etmək.

Tələblər

  • İnformasiya Təhlükəsizliyi, İnformasiya Texnologiyaları, Kompüter Elmləri sahəsi üzrə minimum Bakalavr və ya Magistr təhsili olması üstünlükdür;
  • Kibertəhlükəsizlik sahəsində minimum 7 il, o cümlədən Təhlükəsizlik Əməliyyatları Mərkəzi (TƏM) üzrə minimum 3 il iş təcrübəsi;
  • İnsidentlərə cavab və rəqəmsal kriminalistika;
  • Aşkarlama mühəndisliyi və təhlükəsizlik üzrə monitorinq ssenarilərinin hazırlanması;
  • Təhdidlərin proaktiv axtarışı və aşkarlanması;
  • Zərərli proqramların təhlili üzrə əsas biliklər;
  • SIEM, XDR/EDR, SOAR, NDR və təhdid kəşfiyyatı texnologiyaları;
  • Şəbəkə, son istifadəçi cihazları, identiklik, bulud və elektron poçt təhlükəsizliyi monitorinqi;
  • MITRE ATT&CK çərçivəsi və Cyber Kill Chain metodologiyası;
  • TƏM metrikləri, SLA-lar, performansın monitorinqi və hesabatlılıq;
  • Kibertəhlükəsizlik risklərinin idarə olunması;
  • Təhlükəsizlik idarəetməsi və uyğunluq;
  • Təchizatçıların və MSSP-lərin idarə olunması;
  • İnformasiya Təhlükəsizliyi sahəsində CISSP, CISM, GIAC kimi beynəlxalq sertifikatlar arzu olunandır;
  • Azərbaycan dilini sərbəst, ingilis dilini ən azı Upper-Intermediate səviyyədə bilmək;
  • MS Office proqramları ilə işləməyi bacarmaq.

Подходишь ли ты на эту вакансию?

Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.

Проверить CV
Локация
Баку, 8 Noyabr prospekti 113, Xətai,
Опыт
7+ лет
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
14 сентября 2026
Языки
Azerbaijani, English
Дедлайн
14 октября 2026
Просмотры
22

О компании

Azerconnect Group
Telecom / IT services · Baku
Все вакансии Azerconnect Group

Ваш отклик

Создайте профиль на HRX

С ним вы узнаете решение работодателя, будете получать рекомендации по подходящим вакансиям и быстро на них откликаться.

Резюме *

Загрузите файлPDF до 8 МБ

Нет резюме? Соберите за 5 минут

Как работодатель может с вами связаться?

Нажимая «Откликнуться на вакансию», вы принимаете Условия использования и Политику конфиденциальности.

Похожие вакансии

Все похожие вакансии

Другие открытые объявления по роли «Руководитель безопасности операций» в городе Баку.

Anonim işəgötürən
Manager · 3+ летБаку
З/п не указана

Управляет платежами и руководит командой, требуется опыт работы с платежами.

Market AnalysisNegotiationAPI IntegrationMicrosoft Excel+6
ОткликнутьсяНапрямую работодателюНапрямую работодателю
Все похожие вакансии
Не указана
Руководитель центра операций безопасности (SOC)
Откликнуться