Kiber Təhdidlərin Təhlili üzrə Analitik

İyun 24, 2025
Müraciət sonu: İyul 22, 2025
İndi Müraciət Et

İş Təsviri

İnnovasiya və Rəqəmsal İnkişaf Agentliyi

Təsvir

Kibertəhlükəsizlik təhdidlərinin müxtəlif mənbələrdən (Dark Web, sosial media, fişinq saytları, forumlar və s.) toplanaraq təhlil edilməsi;
Platforma tərəfindən aşkarlanan kiber təhdidlərin dəqiqliyini və aktuallığını yoxlamaq və təsdiqləmək;
Təhdid aktorlarının, zərərli proqramların (malware) və hücum vektorlarının araşdırılması və sənədləşdirilməsi;
Dark Web, fişinq saytlar və saxta sosial media hesabları üzrə dərin təhlillər aparmaq
Fişinq saytlar, zərərli domenlər və saxta sosial media hesablarına qarşı takedown proseslərinin icrası və izlənməsi;
Avtomatlaşdırılmış analiz və hesabat məqsədilə skriptlərin (Python, Bash və s.) hazırlanması və tətbiqi;
Platforma əsaslı və müstəqil OSINT tədqiqatlarının aparılması və nəticələrin daxili sistemlərə daxil edilməsi;
Hücum simulyasiyaları və zəiflik testləri vasitəsilə sistemlərin davamlılığının qiymətləndirilməsi;
Təhlükə kəşfiyyatı məlumatlarının texniki hesabatlar, brifinqlər və ya blog yazıları şəklində hazırlanaraq paylaşılması;
Müştərilərlə texniki görüşlərin təşkili, təhdid tapıntılarının təqdim olunması və onların effektiv şəkildə izah edilməsi;
Zəifliklərin aşkarlanması, sıfır gün (zero-day) təhdidlərinin təhlil edilməsi və uyğun risk qiymətləndirilməsinin aparılması;
Tələblər

Kibertəhlükəsizlik və ya əlaqəli sahədə minimum 2 il iş təcrübəsi;
Kibertəhlükələrin aşkarlanması, təhlili və prioritetləşdirilməsi sahəsində təcrübə;
Fişinq saytlar, zərərli domenlər, saxta sosial media hesabları və Dark Web üzrə OSINT tədqiqatları aparmaq bacarığı;
IOC, TTP və MITRE ATT&CK çərçivəsinə əsasən təhlil və xəritələndirmə bacarığı;
Malware analizi, zərərli kodların dekompilyasiyası və ya statik/dinamik analiz bacarığı;
Zəifliklərin aşkarlanması, risk qiymətləndirilməsi və sıfır gün (zero-day) təhdidlərinin təhlili sahəsində təcrübə;
DNS, WHOIS, TCP/IP, HTTP/S və digər əsas şəbəkə protokolları üzrə texniki biliklər;
ELK Stack, Splunk, Wireshark, tcpdump kimi analiz alətləri ilə işləmə bacarığı;
Python, Bash, PowerShell, C/C++, Java və ya Go dillərindən biri ilə skript yazmaq və avtomatlaşdırma bacarığı;
Web tətbiqlərinin və API-lərin təhlükəsizlik aspektləri üzrə anlayış;
Azərbaycan və İngilis dillərində yüksək səviyyədə yazılı və şifahi ünsiyyət bacarığı.
Vakansiya haqqında

Vakansiya növü – Tam ştat
Təcrübə – 1-2 il
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.