Развивает и управляет системами информационной безопасности, требуются сильные знания в области безопасности.
НавыкиPenetration TestingTCP/IPPythonBashC#Technical DocumentationFirewall ConfigurationVPNNetwork segmentationWeb Application SecurityActive Directory SecurityMITRE ATT&CK FrameworkRisk AssessmentTechnical ReportingAutomation scriptingVulnerability AssessmentPhishing SimulationNetwork security protocolsDNSDHCPOWASP Top 10PowerShell
О роли
Əsas vəzifələr
- Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
- Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
- MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
- Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
- Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
- Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
- Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
- Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
- Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.
Tələblər
- Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;
- Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;
- Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;
- Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;
- MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;
- Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;
- Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;
- Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı
- Təhsil səviyyəsi:Bakalavr
- İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)
- Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:
- eWPTX, CRTO, OSCP, OSWE və s.
- Müvafiq sahə üzrə təcrübə:1-3
- İngilis dili bilik səviyyəsi:
- Orta-üst səviyyə
Əsas vəzifələr
- Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
- Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
- MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
- Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
- Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
- Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
- Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
- Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
- Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.
Tələblər
- Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;
- Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;
- Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;
- Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;
- MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;
- Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;
- Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;
- Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı
- Təhsil səviyyəsi:Bakalavr
- İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)
- Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:
- eWPTX, CRTO, OSCP, OSWE və s.
- Müvafiq sahə üzrə təcrübə:1-3
- İngilis dili bilik səviyyəsi:
- Orta-üst səviyyə
Подходишь ли ты на эту вакансию?
Загрузи CV — за 10 секунд увидишь процент совпадения, свою цену на рынке и чего не хватает в резюме.
Локация
Баку
Опыт
Senior
Занятость
Полная занятость
Зарплата
Не указана
Опубликовано
14 сентября 2026
Дедлайн
11 октября 2026
Отклики через HRX
1
Просмотры
34
Зарплата на рынке
Работодатель сумму не назвал. По роли «Специалист по кибербезопасности» обычно платят 650–1 300 ₼, медиана — 1 000 ₼.
обычно платят столькоредко
23 открытых вакансий, 17 зарплат: объявления, анкеты, «Проверь зарплату».
Проверить свою зарплату как «Специалист по кибербезопасности»Ваш отклик
Похожие вакансии
Все похожие вакансииДругие открытые объявления по роли «Специалист по кибербезопасности» в городе Баку.
З/п не указана
З/п не указана
Участвует в управлении политиками и рисками информационной безопасности, требуется минимум 3 года опыта.
ОткликнутьсяНапрямую работодателюНапрямую работодателю
З/п не указана
Обеспечивает безопасность банковских систем и имеет более 2 лет опыта в информационной безопасности
З/п не указана
Ведет проекты в области кибербезопасности и обладает глубокими знаниями в этой сфере.


