ATB Bank
Ana səhifə
/
/
/
İnformasiya Təhlükəsizliyi Mərkəzinin aparıcı mühəndisi (Penetration tester)

İnformasiya Təhlükəsizliyi Mərkəzinin aparıcı mühəndisi (Penetration tester)

  • ATB Bank
  • 85 Cəlil Məmmədquluzadə küçəsi, Bakı, Azerbaijan
  • Tam ştat

Bu gün

5

Təsvir

  • Şəbəkə infrastrukturu, serverlər və veb/mobil tətbiqlər üzrə mütəmadi penetrasiya testlərini planlaşdırmaq və həyata keçirmək;
  • Şəbəkə, server və proqram təminatlarında zəiflikləri müəyyən etmək məqsədilə vulnerability scanning alətlərindən istifadə etmək;
  • Android, iOS və veb tətbiqlərinin mənbə kodlarında təhlükəsizlik qüsurlarını SAST/DAST metodologiyaları əsasında aşkar etmək;
  • Aşkar edilmiş təhlükəsizlik boşluqları üzrə texniki və icraedici heyət üçün aydın və strukturlaşdırılmış hesabatlar hazırlamaq;
  • Müəyyən edilmiş zəifliklərin aradan qaldırılması prosesini İT komandası ilə birgə koordinasiya etmək və zəruri texniki dəstəyi göstərmək;
  • Yeni hücum vektorları, sıfır-gün zəiflikləri (zero-day) və aktual kibertəhdidlər üzrə mütəmadi araşdırmalar aparmaq;
  • Korporativ təhlükəsizlik siyasəti və prosedurlarının hazırlanmasına töhfə vermək;
  • Red Team/Blue Team məşqlərinin təşkilində iştirak etmək.


Tələblər

  • Ali təhsil (İnformasiya texnologiyaları, İnformasiya təhlükəsizliyi, Kompüter elmləri, Kompüter mühəndisliyi və ya digər əlaqəli texniki ixtisaslar üzrə);
  • Azərbaycan dilində sərbəst danışıq və yazı bacarığı; ingilis və rus dillərini bilmək üstünlükdür;
  • Bank sektorunda müvafiq sahə üzrə iş təcrübəsi üstünlükdür;
  • Penetrasiya testləri sahəsində minimum 2 il iş təcrübəsi;
  • Metasploit, Burp Suite, Nmap, Nessus/OpenVAS, Wireshark və OWASP ZAP alətləri ilə peşəkar səviyyədə işləmək bacarığı;
  • OWASP Top 10, PTES, OSSTMM və MITRE ATT&CK metodologiyalarını praktiki olaraq tətbiq etmək bacarığı;
  • Android və iOS tətbiqlərinin statik və dinamik analizini aparmaq bacarığı (jadx, apktool, Frida, objection və s.);
  • Linux/Unix mühitlərində sərbəst işləmək, Bash, Python və ya PowerShell ilə skript yazmaq bacarığı;
  • TCP/IP, DNS, HTTP/S, SSL/TLS və Active Directory protokolları üzrə dərin biliklər;
  • CTF-lərdə və “Bug bounty” proqramlarında iştirak təcrübəsi üstünlükdür;
  • CEH, OSCP, eCPPTv3, CPTS, CWES, CompTIA PenTest+, GPEN və ya ekvivalent sertifikatların mövcudluğu üstünlükdür;
  • Detallara qarşı diqqətli olmaq, məsuliyyətli yanaşma;
  • Komandada işləmək və effektiv ünsiyyət qurmaq bacarığı.


Vakansiya haqqında

Son tarix

October 1, 2026

Paylaşılıb

sentyabr 1, 2026

Vakansiya növü

Tam ştat

Təcrübə

3-4 il

Vəzifə dərəcəsi

Mütəxəssis

Təhsil

Bakalavr

Kateqoriya

Elm, Texnologiya və Mühəndislik