İnformasiya təhlükəsizliyi və kibertəhlükəsizliyin idarəedilməsi şöbəsinin aparıcı mütəxəssisi (Kibersimulyasiya üzrə)

Azərbaycan Respublikası Dövlət Neft Fondu

Location
Baku
Employment
Full-time
Level
Supervisor
Category
Security
Posted

Description

  • Red Team və penetrasiya testləri üzrə əməliyyatların planlaşdırılması, prioritetləşdirilməsi, koordinasiyası və əvvəldən sona icrasının təmin edilməsi;
  • Korporativ şəbəkə infrastrukturu (firewall, VPN, seqmentasiya), veb tətbiqlər, daxili sistemlər və Active Directory domenləri üzrə kompleks təhlükəsizlik testlərinin həyata keçirilməsi;
  • MITRE ATT&CK çərçivəsinə uyğun real APT qruplarının TTP-lərinə əsaslanan hücum ssenarilərinin (Initial Access, Execution, Persistence, Privilege Escalation, Lateral Movement, Exfiltration) hazırlanması, tətbiqi və nəticələrinin qiymətləndirilməsi;
  • Red Team əməliyyatları üzrə texniki metodologiyaların, sənədlərin və test çərçivələrinin formalaşdırılması və standartlaşdırılması;
  • Aşkarlanmış zəifliklərin CVSS skorlarına, istismar edilmə ehtimalına və biznes kontekstinə əsasən risk qiymətləndirilməsi; rəhbərlik səviyyəsində texniki hesabatların hazırlanıb təqdim olunması;
  • Blue Team/SOC/DFIR komandaları ilə təşəbbüslərin idarə olunması, aşkarlanma qaydalarının test edilməsi, SIEM xəbərdarlıqlarının əhatəsinin yoxlanılması və müdafiə mexanizmlərinin təkmilləşdirilməsi;
  • Red Team alətlərinin (Cobalt Strike, Mythic, Sliver, Havoc və s.) konfiqurasiyası, avtomatlaşdırma skriptlərinin yazılması və hesabatlılıq standartlarının təkmilləşdirilməsi;
  • Təşkilatın hücum səthinin davamlı monitorinqi, yeni hücum vektorlarının araşdırılması və 0-day/N-day zəifliklərinin qiymətləndirilməsi;
  • Sosial mühəndislik və fişinq simulyasiyalarının planlaşdırılması, icrası və nəticələrinin analiz edilərək təşkilatın insan faktoruna qarşı dayanıqlılığının qiymətləndirilməsi.

Requirements

Şəbəkə təhlükəsizliyi: TCP/IP, DNS, DHCP, 802.1X, VLAN seqmentasiya, şəbəkə mühafizə divarının (firewall) keçilməsi, IDS/IPS-dən yayınma;

Active Directory: Kerberoasting, AS-REP Roasting, DCSync, Golden/Silver Ticket, NTLM Relay, ACL-dən sui-istifadə, GPO istismarı, ADCS hücum vektorları;

Veb tətbiq təhlükəsizliyi: OWASP Top 10, SSRF, IDOR, XXE, deserializasiya, JWT manipulyasiyası, OAuth/OIDC-nin keçilməsi, GraphQL introspeksiyası;

Linux və Windows: imtiyazların artırılması, istismardan sonrakı mərhələ, sistemdə davamlı qalma mexanizmləri;

MITRE ATT&CK çərçivəsi üzrə dərin bilik və TTP xəritələndirmə bacarığı;

Skript yazma/proqramlaşdırma: Python, PowerShell, Bash, C/C#;

Simsiz şəbəkə təhlükəsizliyi, IoT və ya OT/SCADA təhlükəsizliyi üzrə bilik üstünlükdür;

Detallı texniki hesabatların hazırlanması və rəhbərlik, texniki komandalar üçün aydın təqdim edilməsi bacarığı

Təhsil səviyyəsi:Bakalavr

İxtisas:

İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və informasiya texnologiyaları üzrə bakalavr təhsili (Magistr dərəcəsi üstünlükdür)

Sertifikatlaşma:

Qeyd edilən sertifikatlardan birinin və ya bir neçəsinin olması üstünlükdür:

eWPTX, CRTO, OSCP, OSWE və s.

Müvafiq sahə üzrə təcrübə:1-3

İngilis dili bilik səviyyəsi:

Orta-üst səviyyə

Müraciət üçün (CV) : https://careers.oilfund.az/dashboards/apply-vacancy-wt-form/145

Apply at the source

This role was published by Azərbaycan Respublikası Dövlət Neft Fondu and listed via SmartJob.az. Applications are handled there, not on this site.

View & apply on smartjob.az ↗