Главный специалист отдела ИТ-безопасности
Отдел информационной безопасности
İnformasiya təhlükəsizliyi sahəsində ən azı 3 il təcrübəsi olan, SIEM, EDR və Firewall sistemləri ilə işləmiş, ISO/IEC 27001 və NIST CSF çərçivələrini bilən mütəxəssis axtarırıq.
Vəzifə öhdəlikləri
- İnformasiya təhlükəsizliyi siyasətlərinin icrasında iştirak etmək
- İnformasiya təhlükəsizliyi risklərinin qiymətləndirilməsini həyata keçirmək
- Risklərin azaldılması üzrə tədbirlər hazırlamaq
- Firewall, VPN, IDS/IPS və digər təhlükəsizlik sistemlərini idarə etmək
- Şəbəkə təhlükəsizliyinə nəzarət etmək
- SIEM sistemlərində təhlükəsizlik hadisələrini izləmək və təhlil etmək
- Təhlükəsizlik insidentlərinin araşdırılmasında iştirak etmək
- Kibertəhlükəsizlik insidentlərinə operativ reaksiya vermək
- Endpoint təhlükəsizlik həllərini idarə etmək
- İstifadəçi hüquqlarına nəzarət etmək
- Active Directory təhlükəsizlik siyasətlərinin tətbiqinə nəzarət etmək
- İmtiyazlı istifadəçi hesablarının idarə edilməsini təşkil etmək
- MFA və digər autentifikasiya mexanizmlərinin tətbiqini təşkil etmək
- İnformasiya sistemlərinin təhlükəsizlik baxımından auditini təşkil etmək
- Vulnerability Assessment və təhlükəsizlik yoxlamalarında iştirak etmək
- Penetration test nəticələrinin icrasını izləmək
- İnformasiya təhlükəsizliyi üzrə daxili prosedurlar hazırlamaq
- İşçilər üçün kibertəhlükəsizlik maarifləndirilməsi tədbirlərində iştirak etmək
- Yeni informasiya sistemlərinin təhlükəsizlik baxımından qiymətləndirilməsində iştirak etmək
- Business Continuity və Disaster Recovery planlarının hazırlanmasında iştirak etmək
- İnformasiya təhlükəsizliyi üzrə normativ sənədlərin hazırlanmasında iştirak etmək
- Kibertəhlükəsizlik hadisələrinin monitorinqini aparmaq, insidentləri təhlil etmək və cavab tədbirlərini həyata keçirmək
- SIEM, EDR, Firewall, IDS/IPS, PAM və digər təhlükəsizlik platformalarından əldə olunan məlumatları təhlil etmək
- İnformasiya təhlükəsizliyi üzrə hesabatlar və analitik arayışlar hazırlamaq
Требования к кандидату
- Ali təhsil (İnformasiya texnologiyaları, informasiya təhlükəsizliyi və ya uyğun ixtisas üzrə)
- İnformasiya təhlükəsizliyi sahəsində minimum 3 il iş təcrübəsi
- Windows Server, Active Directory, Linux, TCP/IP, VPN, Firewall, SIEM, EDR, PAM, IAM üzrə biliklər
- ISO/IEC 27001, NIST CSF, CIS Controls və OWASP Top 10 üzrə biliklər
- Müasir kibertəhdidlər, təhlükəsizlik arxitekturası, identifikasiya və girişin idarə olunması, təhlükəsizlik monitorinqi, zəifliklərin idarə olunması və təhlükəsizlik əməliyyatları üzrə biliklər
Müraciət et
CV və müşayiət sənədlərinizi formada yükləyəcəksiniz.