İnformasiya təhlükəsizliyinə aid alətlərlərinin köməyi ilə (eləcədə digər imkanlar/addımlarla) şəbəkə, kompüter sistemləri, veb tədbiqləri və digər rəqəmsal infrastruktura bağlı aktivlərdə boşluqların və təhdid doğurucu vəziyyətlərin aşkarlanması üçün skanlamaların aparılması və hesabatın hazırlanması;
Aşkarlanmış boşluqların aradan qaldırılması üçün İT və İnformasiya Təhlükəsizliyi komandaları ilə sıx işləmək;
Veb və Mobil tədbiqlərin o cümlədən İT İnfrastruktur üzrə penetrasiya testlərin keçirilməsi
Rəqəmsal infrastrukturun bir neçə sahə üzrə müdafiəsi üçün nəzərdə tutulmuş məhsulların gündəlik monitorinqinin aparılması, hesabatın çıxarılması və analizi.
Statik və Dinamik kod analiz prosesini daimi olaraq izləmək
Veb və mobil tədbiqləri üzərində kod incələnməsi aparılaraq boşluqları aşkarlamaq, təhlükəsiz kod yazılması üçün təkliflər vermək;
Namizədə tələblər
İnformasiya Texnologiyaları və ya İnformasiya Təhlükəsizliyi sahəsi üzrə ali təhsil;
İnformasiya Texnologiyaları və ya, İnformasiya Təhlükəsizliyi sahəsində ən azı 1 il, iş təcrübəsi;
Azərbaycan dilini əla, ingilis və rus dilini yaxşı səviyyədə bilən;
Təhlükəsizliyin təmin edilməsi sistemlərinin iş prinsiplərini anlayan və ümumi şəbəkə təhlükəsizliyi haqqında məlumata sahib olan;
Veb, mobil və infrastruktur üzrə “Penetrasiya testləri” sahəsində iş təcrübəsi
Müxtəlif proqramlaşdırma dillərində (Java, C#, Python, Javascript və.s) yazılmış Veb və mobil tədbiqlərin kod audit təcrübəsi
OWASP mobil və veb metodologiyası ilə geniş biliklərə sahib olması.
CIS, NIST və ya DISA qabaqcıl təcrübələrin biri ilə tanış olması arzuolunandır;
Analitik düşüncə və stressə dözümlü olmaq bacarığı;
Texniki konsepsiyada olan problemləri və fikirləri digər şəxslərə çatdırmaq bacarığı (texniki biliklərə malik və yaxud əksinə, texniki biliklərə malik olmayan şəxslərə);