Təhdid kəşfiyyatı (threat intelligence) platformasının konfiqurasiyası və inzibatçılığının idarəsi, xəbərdarlıqlara nəzarət edilməsi, təhlükəsizlik insidentlərinə vaxtında və effektiv şəkildə cavab verilməsi
Mövcud təhlükəsizlik infrastrukturu ilə təhdid kəşfiyyatı platformasını inteqrasiya etmək üçün digər təhlükəsizlik vasitələri və komandalarla işlənilməsi, təhdid kəşfiyyatı platforması ilə bağlı anlayışları maraqlı tərəflərə və rəhbərliyə çatdırmaq üçün idarəetmə panelləri, hesabatlar və digər vizualizasiyaların hazırlanması
Aşkarlama və cavab imkanlarını optimallaşdırmaq üçün təhdid kəşfiyyatı platforması konfiqurasiyalarının davamlı olaraq qiymətləndirilməsi və təkmilləşdirilməsi
Təhlil, təhqiqat və qarşısı alınma tədbirləri daxil olmaqla, lazım gəldikdə insidentlərə cavab tədbirlərində iştirak edilməsi
Müəyyən edilmiş prosedur və metodologiyalara əməl edərək, təhlükəsizlik insidentləri, potensial məlumat təhlükəsizliyi pozuntuları və digər əlaqəli hadisələrlə bağlı forenzika araşdırmalarının aparılması
Sənaye standartı ilə müəyyən olunmuş vasitə və üsullardan istifadə edərək kompüterlər, mobil cihazlar, bulud xidmətləri və şəbəkə loqları daxil olmaqla müxtəlif mənbələrdən rəqəmsal dəlillərin toplanması, təhlili və qorunaraq saxlanması
Müdaxilə indikatorlarını (IOCs), potensial zərərli proqram təminatı və digər forenzika artefaktlarını müəyyən etmək üçün rəqəmsal dəlillərin təhlil edilməsi və insidentlərə cavab tədbirləri və hüquqi prosesləri dəstəkləmək üçün tapıntıların şərh edilməsi.
Bütün araşdırmalarda ardıcıllığı və dəqiqliyi təmin etmək üçün forenzika araşdırması prosedurları və metodologiyalarının hazırlanması və saxlanması, təhlükəsizliyin ən müasir təcrübələrinə əsaslanaraq proseslərin davamlı olaraq qiymətləndirilməsi və təkmilləşdirilməsi
Nəticələrin sənədləşdirilməsi, ətraflı hesabatlar hazırlanması və tələb olunduqda nəticələri maraqlı tərəflərə və rəhbərliyə, o cümlədən texniki qruplar, biznes bölmələri, hüquq qrupları və hüquq-mühafizə orqanlarına təqdim edilməsi.
Tələb olunduqda məhkəmə proseslərində ekspert rəyinin təqdim edilməsi və rəqəmsal dəlillərin məhkəmədə qəbul edilməsini təmin etmək üçün hüquq qrupları ilə əməkdaşlıq edilməsi
Araşdırma imkanlarını təkmilləşdirmək üçün inkişaf edən rəqəmsal forenzika texnika və vasitələrdən xəbərdar olub və ümumi insidentlərə cavab vermək imkanlarını artırmaq üçün digər komandalarla biliyin paylaşılması.
Təhlükəsizlik insidentlərini və potensial məlumat təhlükəsizliyi pozuntularını (sızıntı) müəyyən etmək və onlara cavab vermək üçün insidentlərə cavab, təhdid kəşfiyyatı və təhlükəsizlik əməliyyatları daxil olmaqla digər təhlükəsizlik qrupları ilə əməkdaşlıq edilməsi.
Araşdırmalar və dəlillərlə bağlı bütün məlumatların və informasiyanın ciddi məxfiliyini və bütövlüyünü qorunması, bütün müvafiq qanunlara, qaydalara və daxili siyasətlərə uyğunluğun təmin edilməsi.
Xüsusi tələblər
Təhsil:
Ali Təhsil (İnformasiya Texnologiyaları və ya İnformasiya/Kiber Təhlükəsizliyi/Tətbiqi Riyaziyyat/Kibernetika/Kompüter Elmləri), magistr dərəcəsinə üstünlük veriləcək;
Dil bilikləri: Azərbaycan və ingilis dillərində yüksək yazılı və şifahi ünsiyyət bacarığı, rus dili – üstünlük verilir
İş Təcrübəsi:
Təhlükəsizlik İnsidentlərinin İdarə Edilməsi, Kibertəhlükəsizlik və ya İnformasiya Təhlükəsizliyi sahəsi və SOC mühiti üzrə minimum 3 il;
SIEM, XDR və EDR alətləri ilə işləmək üzrə geniş təcrübə;
Araşdırma vasitələri ilə təcrübə ( Forensic Imaging Tools, Forensic Software Suites, File and Email Analysis Tools, Network Forensic Tools, Memory Forensic Tools, Data Recovery Tools və s.)
Arzu olunan Bacarıqlar:
Kibertəhlükəsizlik sahəsində istifadə olunan “best practice”-lər, təhlükəsizlik texnologiyaları və NIST, ISO kimi təhlükəsizlik standartlarını bilməli.
Müxtəlif mühitlərdə təhlükəsizlik nəzarət və tədbirlərinin dizaynı və həyata keçirilməsi üzrə təcrübə.
Stakeholder-lərlə səmərəli əməkdaşlıq etmək üçün güclü kommunikasiya bacarıqları
Mürəkkəb təhlükəsizlik problemlərini analiz edə bilərək effektiv həllər təqdim etmək bacarığı
GDPR, SOX kimi uyğunluq təlimatları barədə məlumatlı olmaq
Layihə idarəetmə bacarıqları
Yüksək ünsiyyət və komandada işləmək bacarıqları;
Yenilikçi və daima inkişaf etmək təşəbbüsünün olması.
Yaranan problemləri tez bir zamanda həll etmək bacarığı;
Qərarvermə, analitik təhlil və yekun nəticəyə yönəlmə bacarığı;
Peşəkar Sertifikatlara üstünlük verilir (CHFİ, CCNA, RHCSA, Comptia Security+, CySA+, CASP, CİSSP, CİSM və s.);