Sistem təhlükəsizliyi üzrə fəaliyyətlərin planlaşdırılması, idarə olunması və davamlı inkişaf etdirilməsi;
İT infrastrukturunun (serverlər, şəbəkələr, əməliyyat sistemləri və bulud mühitləri) təhlükəsizliyinin təmin olunması və zəifliklərin aradan qaldırılması;
Server və sistem resurslarının mütəmadi auditi, konfiqurasiya və giriş nəzarətinin yoxlanılması;
Zəifliklərin idarə olunması (vulnerability management), patch management və sistem monitorinqi proseslərinin təşkili;
Giriş idarəetməsi (IAM), çoxmərhələli autentifikasiya (MFA) və hüquqların ayrılması prinsiplərinin tətbiqi;
Sistem və tətbiq səviyyəsində təhlükəsizlik hadisələrinin təhlili, təhdidlərin aşkarlanması və cavab tədbirlərinin görülməsi;
Yeni texnologiyalar və sistemlər üzrə təhlükəsizlik tələblərinin müəyyən edilməsi və inteqrasiya prosesinə dəstək;
İnformasiya təhlükəsizliyi üzrə beynəlxalq standartlara (ISO 27001, NIST, CIS Controls və s.) uyğunluğun təmin edilməsi;
Sistem təhlükəsizliyi üzrə daxili və xarici auditlərdə iştirak və müvafiq hesabatların hazırlanması.
Tələblər
Ali təhsil (İnformasiya texnologiyaları, kompüter mühəndisliyi, kibertəhlükəsizlik və ya müvafiq sahə üzrə);
İş təcrübəsi: Sistem təhlükəsizliyi, İT infrastruktur təhlükəsizliyi və informasiya təhlükəsizliyi üzrə ən azı 3-5 il təcrübə;
Windows, Linux və digər əməliyyat sistemlərinin təhlükəsizlik prinsipləri üzrə dərin biliklər;;
Active Directory, GPO, PKI, şifrələmə və identifikasiya mexanizmləri üzrə biliklər;
Zəifliklərin idarə olunması və təhlükəsizlik patch-lərinin tətbiqi üzrə praktiki bacarıqlar;
SIEM və log idarəetmə sistemləri ilə işləmə bacarığı;
Güclü analitik və problem həll etmə bacarıqları, müstəqil və komanda şəklində işləmə qabiliyyəti;
Sənədləşdirmə və hesabat hazırlama bacarığı, texniki məlumatı qeyri-texniki auditoriyaya izah etmək bacarığı;
Python, PowerShell və ya Bash skriptləri üzrə baza biliklərinin olması üstünlükdür;
Müvafiq beynəlxalq sertifikatların (CompTIA Security+, Microsoft SC-200, CEH, CISSP, və s.) olması üstünlük sayılır.