Ведущий специалист отдела информационной безопасности и кибербезопасности (по киберсимуляции)

в Azərbaycan Respublikası Dövlət Neft Fondu

О роли

Əsas vəzifələr

  • Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
  • Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
  • MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
  • Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
  • Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
  • Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
  • Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
  • Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
  • Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.

Tələblər

  • Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;
  • Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;
  • Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;
  • Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;
  • MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;
  • Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;
  • Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;
  • Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı
  • Təhsil səviyyəsi:Bakalavr
  • İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)
  • Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:
  • eWPTX, CRTO, OSCP, OSWE və s.
  • Müvafiq sahə üzrə təcrübə:1-3
  • İngilis dili bilik səviyyəsi:
  • Orta-üst səviyyə

Əsas vəzifələr

  • Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
  • Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
  • MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
  • Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
  • Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
  • Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
  • Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
  • Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
  • Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.

Tələblər

  • Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;
  • Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;
  • Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;
  • Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;
  • MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;
  • Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;
  • Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;
  • Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı
  • Təhsil səviyyəsi:Bakalavr
  • İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)
  • Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:
  • eWPTX, CRTO, OSCP, OSWE və s.
  • Müvafiq sahə üzrə təcrübə:1-3
  • İngilis dili bilik səviyyəsi:
  • Orta-üst səviyyə

Подходишь ли ты на эту вакансию?

Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.

Проверить CV
Локация
Баку
Опыт
Senior
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
14 сентября 2026
Дедлайн
11 октября 2026
Отклики через HRX
1
Просмотры
34

Зарплата на рынке

Работодатель сумму не назвал. По роли «Специалист по кибербезопасности» обычно платят 650–1 300 ₼, медиана — 1 000 ₼.

обычно платят столькоредко

23 открытых вакансий, 17 зарплат: объявления, анкеты, «Проверь зарплату».

Проверить свою зарплату как «Специалист по кибербезопасности»

Ваш отклик

Создайте профиль на HRX

С ним вы узнаете решение работодателя, будете получать рекомендации по подходящим вакансиям и быстро на них откликаться.

Резюме *

Загрузите файлPDF до 8 МБ

Нет резюме? Соберите за 5 минут

Как работодатель может с вами связаться?

Нажимая «Откликнуться на вакансию», вы принимаете Условия использования и Политику конфиденциальности.

Похожие вакансии

Все похожие вакансии

Другие открытые объявления по роли «Специалист по кибербезопасности» в городе Баку.

Prior BOKT
Middle · 3+ летБаку
З/п не указана

Участвует в управлении политиками и рисками информационной безопасности, требуется минимум 3 года опыта.

Compliance ManagementFirewall ManagementInformation Security ManagementRisk Assessment+12
ОткликнутьсяНапрямую работодателюНапрямую работодателю
Все похожие вакансии
Не указана
Ведущий специалист отдела информационной безопасности и кибербезопасности (по киберсимуляции)
Откликнуться