İnformasiya Təhlükəsizliyi Mərkəzinin aparıcı mühəndisi (Penetration tester)

ATB Bank

Location
Baku
Employment
Full-time
Level
Specialist
Category
QA & Testing
Posted

Description

  • Şəbəkə infrastrukturu, serverlər və veb/mobil tətbiqlər üzrə mütəmadi penetrasiya testlərini planlaşdırmaq və həyata keçirmək;
  • Şəbəkə, server və proqram təminatlarında zəiflikləri müəyyən etmək məqsədilə vulnerability scanning alətlərindən istifadə etmək;
  • Android, iOS və veb tətbiqlərinin mənbə kodlarında təhlükəsizlik qüsurlarını SAST/DAST metodologiyaları əsasında aşkar etmək;
  • Aşkar edilmiş təhlükəsizlik boşluqları üzrə texniki və icraedici heyət üçün aydın və strukturlaşdırılmış hesabatlar hazırlamaq;
  • Müəyyən edilmiş zəifliklərin aradan qaldırılması prosesini İT komandası ilə birgə koordinasiya etmək və zəruri texniki dəstəyi göstərmək;
  • Yeni hücum vektorları, sıfır-gün zəiflikləri (zero-day) və aktual kibertəhdidlər üzrə mütəmadi araşdırmalar aparmaq;
  • Korporativ təhlükəsizlik siyasəti və prosedurlarının hazırlanmasına töhfə vermək;
  • Red Team/Blue Team məşqlərinin təşkilində iştirak etmək.

Requirements

  • Ali təhsil (İnformasiya texnologiyaları, İnformasiya təhlükəsizliyi, Kompüter elmləri, Kompüter mühəndisliyi və ya digər əlaqəli texniki ixtisaslar üzrə);
  • Azərbaycan dilində sərbəst danışıq və yazı bacarığı; ingilis və rus dillərini bilmək üstünlükdür;
  • Bank sektorunda müvafiq sahə üzrə iş təcrübəsi üstünlükdür;
  • Penetrasiya testləri sahəsində minimum 2 il iş təcrübəsi;
  • Metasploit, Burp Suite, Nmap, Nessus/OpenVAS, Wireshark və OWASP ZAP alətləri ilə peşəkar səviyyədə işləmək bacarığı;
  • OWASP Top 10, PTES, OSSTMM və MITRE ATT&CK metodologiyalarını praktiki olaraq tətbiq etmək bacarığı;
  • Android və iOS tətbiqlərinin statik və dinamik analizini aparmaq bacarığı (jadx, apktool, Frida, objection və s.);
  • Linux/Unix mühitlərində sərbəst işləmək, Bash, Python və ya PowerShell ilə skript yazmaq bacarığı;
  • TCP/IP, DNS, HTTP/S, SSL/TLS və Active Directory protokolları üzrə dərin biliklər;
  • CTF-lərdə və “Bug bounty” proqramlarında iştirak təcrübəsi üstünlükdür;
  • CEH, OSCP, eCPPTv3, CPTS, CWES, CompTIA PenTest+, GPEN və ya ekvivalent sertifikatların mövcudluğu üstünlükdür;
  • Detallara qarşı diqqətli olmaq, məsuliyyətli yanaşma;
  • Komandada işləmək və effektiv ünsiyyət qurmaq bacarığı.

Apply at the source

This role was published by ATB Bank and listed via Glorri. Applications are handled there, not on this site.

View & apply on jobs.glorri.az ↗