Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis

Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis

PASHA Bank

Vaxtı bitmiş

Diqqət! Bu elanın vaxtı bitib. Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis vakansiyaları üçün bura daxil olun.

Elan № 15753

Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis vakansiyaları

Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis vakansiyaları

23 Noyabr 2023

Elan tarixi

23 Dekabr 2023

Bitmə tarixi

12552

Baxılıb

İş məlumatları

Bakı

Şəhər

Tam-ştat

İş rejimi

Texnologiya

Sahə

Digər

Kateqoriya

İş barədə məlumat

İşiniz nədən ibarətdir?

  • Bankdan daxil olan sorğuların dəstəklənməsi üçün təhdidlərin xarakterinin dəyişməsi ilə əlaqədar tələb olunan məlumat mənbələrini müəyyənləşdirmək;
  • Threat Intelligence aid məlumat mənbələrinin uyğunluğunu qiymətləndirmək üçün etibarlı hesabat vermək; məlumat boşluqlarını vurğulamaq və mənbələri təsdiqləmək;
  • Analiz üçün məlumatların alınması və işlənməsi üçün informasiya emal texnologiyasından istifadə etmək;
  • Təhdidlərin landşaftı haqqında proqnozlaşdırılmış təsəvvür yaratmaq üçün daxil olan Threat Intelligence məlumatlarının bankla əlaqəsini və təsirini müəyyənləşdirmək üçün təhlil aparmaq;
  • Threat Intelligence analizin əsasinda İnsidentlərə monitorinq və Cavab və digər biznes hissələri üçün xüsusi proaktiv tövsiyələri vermək;
  • Potensial hücum vektorlarını müəyyənləşdirmək və təhdid axtarış skriptlərini, hipotezləri və əlaqəli test prosedurlarını inkişaf etdirmək üçün TI-dən giriş məlumatları ilə təhdid subyektlərinin profillərini və TTP-lərin anlayışını istifadə etmək;
  • Bank daxilində müxtəlif vasitələrdən, imkan olduğu halda avtomatlaşdırmadan istifadə edərək potensial zərərli halları aşkar etmək üçün test proseduralarını işə salmaq;
  • Növbəti addımlar üçün potensial təhlükəsizlik hallarını eskalasiya etmək;
  • Qərarvermə ilə bağlı kömək etmək üçün təhdidlərin və təhdid subyektlərinin müəyyənləşdirilməsi kimi yeni texnikalar müəyyən etmək, inkişaf və tövsiyə etmək;
  • Yeni komprometasiya göstəricilərini (IOCs) müəyyənləşdirmək və IOC məlumat bazasının davamlı saxlanılmasına dəstək vermək;
  • Təhlükəsizlik avadanlıqlarının siyasətinə dəyişiklik etməyi tövsiyə etmək;
  • Təhlükəyə aid yeni IOC-ların sayı, təhdidlərlə əlaqəli yenilənmiş IOC-ların sayı, təhdidlərə aid TTP-lər və təsirə məruz qalan/hədəf sistemlərini əhatə edən yeni nöqsanlar barədə hesabat təqdim etmək;
  • Use Case hazırlanma növbəliliyini idarə etmək və onun prioritetliyini müəyyənləşdirmək;
  • Yeni müəyyən edilmiş təhdidləri, təsirlənmiş aktivləri və əlaqəli hücum vektorlarını biznes tələbləri ilə birlikdə Use Case-lərə çevirmək;
  • Use Case test tələblərini müəyyən etmək üçün L3 analitikləri ilə əməkdaşlıq etmək, SIEM qaydalarını müəyyən etmək üçün kömək etmək, Use Case-ləri tələb olunduğu kimi tənzimləmək və Use Case-lərin fəaliyyətə gətirilməsini təmin etmək;
  • Use Case-lərə əsaslanaraq Playbook-ları hazırlamaq və təkmilləşdirmək üçün L3 analitikləri işə əməkdaşlıq etmək;
  • Müəyyən olunmuş hesabat göstəricilərinə əsasən müntəzəm hesabat təqdim etmək;
  • Zəifliklərin idarə olunması platformalarına dəstək göstərmək;
  • Bütün kritik texnoloji platformaların zəiflik taramasının səmərəli işini (tam əhatə dairəsini) təmin etmək;
  • Təşkilatın sistemlərindəki bütün potensial zəiflikləri müəyyənləşdirmək üçün şəbəkədəki bütün sistemləri avtomatik olaraq taramaq üçün ən son Security Content Automation Protocol-a (SCAP) uyğun zəiflik tarama vasitəsindən istifadə etmək;

Tələblər

Sizdən nə tələb olunur?

  • Təhsil: İnformasiya texnologiyaları, Riyaziyyat və digər əlaqəli sahə üzrə bakalavr dərəcəsi;
  • Tələb olunan iş təcrübəsi:  Kiber təhlükəsizlik üzrə minimum 3 il iş təcrübəsi;
  • Lisenziya / Sertifikat: Arzuolunandır - SANS sertifikatları (GSEC, GCIH, GCFA və s.), Systems Security Certified Practitioner (SSCP), Certified Ethical Hacker (CEH), CISSP, Offensive Security Certified Professional (OSCP) və digər kibertəhlükəsizlik üzrə əlaqəli sertifikatlar;
  • Xarici dillər: İngilis(yaxşı),Rus dili(orta);
  • Kompüter bilikləri: 

-      Threat Intelligence analiz vasitələri ilə təcrübə

-      Bir və ya daha çox Threat Intelligence platformaları ilə təcrübə

-      Açıq mənbə Threat Intelligence üzrə (OSİNT) məlumat toplama alətləri və zəka vendor portalları ilə təcrübə

-      Cari kibertəhlükəsizlik təhdidlərinin landşaftı və onların birləşmiş TTP-ləri haqqında anlayış

-      Müvafiq məlumat formatları üzrə biliklər (JSON, STIX və s.)

-      Jurnal formatları üzrə biliklər

-      Təhlükəsizlik hadisələrinin cavablandırılmasının əsasları haqqında anlayış

-      Network forensics sahəsində bilik/təcrübə: şəbəkə trafiki protokolları, trafik təhlili( məsələn, PCAP), müdaxilənin aşkarlanması

-      Təhdid ssenarisinə əsaslanmış hücum modellərin hazırlanması, sistem əleyhinə hücum vektorlarının analiz edilməsi və hücum yol/müdaxiləsindən istifadə edərək boşluq imkanlarının müəyyən edilməsi bacarığı

-      OWASP top 10 və WASC Threat Classification bilikləri

-      Müxtəlif zəifliklərin skanerləri ilə təcrübə


Vakansiyalardan daha tez xəbərdar olmaq üçün Telegram kanalımıza abunə olun!

OXŞar vakansİYALAR

QA (Quality Assurance) üzrə Mütəxəssis

QA (Quality Assurance) üzrə Mütəxəssis

ABB

01 May 781
G

Ads Specialist (can be applied for Junior Specialist)

Golden Scatter

22 Apr 4593
2000 - 2500 AZN
Texniki xidmət və proqram təminatının yüklənməsi üzrə mütəxəssis

Texniki xidmət və proqram təminatının yüklənməsi üzrə mütəxəssis

ABB

17 Apr 6605
Data sahəsində baş data scientist

Data sahəsində baş data scientist

ABB

04 Apr 11974
Tribe Tech Lead

Tribe Tech Lead

Kapital Bank

04 Apr 11664
Rəqəmsal dələduzluğa qarşı mübarizə şöbəsinə Şübhəli əməliyyatların monitorinqi üzrə kiçik mütəxəssis

Rəqəmsal dələduzluğa qarşı mübarizə şöbəsinə Şübhəli əməliyyatların monitorinqi üzrə kiçik mütəxəssis

ABB

03 Apr 12137
Data Science üzrə təcrübəçi (remote)

Data Science üzrə təcrübəçi (remote)

Remote Data Academy

30 Mar 3678
Div Node.js instruktor

Div Node.js instruktor

Div Academy

26 Mar 15180
Ağıllı ev mühəndisi

Ağıllı ev mühəndisi

Smart Control

02 May 747
Java Developer

Java Developer

DOST Rəqəmsal İnnovasiyalar Mərkəzi

17 Apr 7318
Full-stack Developer

Full-stack Developer

Afea Group

16 Apr 7282
Fiziki kanallar və əməliyyatlar sahəsinin back-end üzrə proqramçısı

Fiziki kanallar və əməliyyatlar sahəsinin back-end üzrə proqramçısı

ABB

05 Apr 11187
Rəqəmsal kiçik biznes sahəsinin back-end üzrə baş proqramçısı

Rəqəmsal kiçik biznes sahəsinin back-end üzrə baş proqramçısı

ABB

01 May 783
Pərakəndə kreditləşmə sahəsinin İOS üzrə proqramçısı

Pərakəndə kreditləşmə sahəsinin İOS üzrə proqramçısı

Kapital Bank

19 Apr 5652
Pərakəndə seqment sahəsinin android üzrə proqramçı / aparıcı / baş proqramçısı

Pərakəndə seqment sahəsinin android üzrə proqramçı / aparıcı / baş proqramçısı

ABB

03 Apr 12016
Rəqəmsal kiçik biznes kreditləri üzrə İOS proqramçı

Rəqəmsal kiçik biznes kreditləri üzrə İOS proqramçı

ABB

22 Apr 4593
Kibertəhlükəsizlik üzrə mütəxəssis vəzifəsi üçün digər vakansiyaları və daha ətraflı məlumatı aşağıdakı səhifələrdən əldə edə bilərsiniz.

Kibertəhlükəsizlik üzrə mütəxəssis nədir?

Kibertəhlükəsizlik üzrə mütəxəssis maaşları

Elan № 15753

Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis vakansiyaları

Kibertəhlükələrin aşkarlanması və Cavab üzrə Baş Mütəxəssis vakansiyaları

23 Noyabr 2023

Elan tarixi

23 Dekabr 2023

Bitmə tarixi

12552

Baxılıb

Укажите причину жалобы на вакансию "Курьер"