Təşkilatın veb resurs və mobil tətbiqlərində (İOS, Android) və servislərində təhlükəsizlik boşluqlarına qarşı davamlı olaraq sınaqların keçirilməsi;
Boşluqların bağlanılmasına nəzarət edilməsi;
Aşkar edilən boşluqlar haqqında maarifləndirici hesabatların hazırlanması;
Dövri olaraq simulyasiya testlərinin yerinə yetirilməsi;
Yeni layihələrdə və təqdim olunan servislərdə boşluqların aşkar edilməsi;
Təhlükəsizlik Əməliyyatları Mərkəzi ilə yaradılan təhlükəsizlik sistemlərinin dayanıqlığını sınamaq.
Tələblər
Ali Təhsil (İnformasiya Texnologiyaları və ya İnformasiya/Kiber Təhlükəsizlik,Kompüter Elmləri üzrə);
Kiber hücumların simulyasiyası sahəsi üzrə minimum 2-3 il iş təcrübəsi;
OWASP Top 10 boşluqlarının aşkar edilməsi və istismarı üzrə bilik və təcrübə;
Tapılmış boşluqların nümayişi üçün "PoC exploit" tərtibatı bacarığı;
Tapılmış uyğunsuzluqlar və tövsiyyələr barədə rəhbərliyə hesabatların verilməsi;
Digər Proqramlar: Nessus, Qualys, Acunetix, Burp, Metasploit və s. testinq alət və frameworks ilə təcrübə;
Bash, Python, Javascript, C++, Powershell və s. dillərdən istifadə edərək avtomatlaşdırılmış test üsulları üçün skriptləri nəzərdən keçirmək, dəyişdirmək və yaratmaq bacarığı;
Şəbəkə hücum axınlarını müəyyən etmək, azaltmaq və izah etmək bacarığı;
Qərarvermə bacarığı;
Peşəkar Sertifikatlara üstünlük verilir (eMAPT, OSCP, OSWE, eWPT və s.)
Rus dili biliyi üstünlükdür;
Azərbaycan və ingilis dillərində yüksək yazılı və şifahi ünsiyyət bacarığı.