Milli Kibertəhlükəsizlik Agentliyi
APT Research Analyst
Son tarix 14 okt 2026 - Müraciət et
Vəzifə öhdəlikləri:
- Fəaliyyətdə olan və yeni aşkarlanmış APT qruplarının gündəlik monitorinqini və təhlilini həyata keçirmək;
- APT hücumlarında istifadə olunan TTP-ləri (Tactics, Techniques & Procedures) müəyyənləşdirmək və MITRE ATT&CK çərçivəsində təsnifləndirmək;
- APT qrupları ilə əlaqəli IOC-ləri (IP ünvanları, domainlər, fayl hash-ləri və s.) toplamaq, əlaqələndirmək, təhlil etmək və sənədləşdirmək;
- Təhlil edilən APT qrupları və onların fəaliyyətləri üzrə həftəlik və hadisə əsaslı Threat Intelligence hesabatları hazırlamaq;
- Müxtəlif açıq və etibarlı məlumat mənbələrindən əldə olunan xəbərləri və kəşfiyyat məlumatlarını təhlil edib sintezləşdirmək və daxili istifadə üçün uyğun strukturlaşdırılmış formata salmaq;
- APT qruplarının fəaliyyətində baş verən dəyişiklikləri, yeni TTP və IOC-ləri müəyyənləşdirmək və müvafiq tərəfləri məlumatlandırmaq.
Tələblər:
- İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və ya əlaqədar ixtisasları üzrə ali təhsil;
- MITRE ATT&CK çərçivəsinin əsas prinsipləri və TTP (Tactics, Techniques & Procedures) anlayışı üzrə bilik;
- VirusTotal, Hybrid Analysis, ANY.RUN və digər malware/sandbox analiz alətləri ilə işləmə təcrübə;
- Threat Intelligence feed-ləri, o cümlədən APT qrupları (APT28, APT31 və s.) və onların fəaliyyət göstəriciləri (IOC) haqqında məlumatlılıq;
- IP ünvanı, domain, hash və e-mail kimi IOC-lərin təhlili, təsnifləşdirilməsi və sənədləşdirilməsi bacarığı;
- OpenCTI və ya MISP kimi Cyber Threat Intelligence (CTI) platformalarının əsas funksionallıqları ilə işləmə bacarığı;
- Scripting və avtomatlaşdırma məqsədilə proqramlaşdırma bilikləri (məsələn, Python, PowerShell və ya digər uyğun dillər).
İş şərtləri:
- İş qrafiki: Tam iş günü (5 gün).
- İş saatları: 09:00-18:00.
- İş yeri: Bakı
Maraqlanan namizədlər öz CV-lərini Müraciət et düyməsində qeyd olunan formu dolduraraq göndərə bilərlər.
İnfrastruktur təhlükəsizliyi üzrə baş mütəxəssis
Son tarix 14 okt 2026 Müraciət et
Vəzifə öhdəlikləri:
- Yeni informasiya təhlükəsizliyi alətlərinin araşdırılması, qiymətləndirilməsi və seçimi prosesində iştirak etmək;
- Müxtəlif təhlükəsizlik sistemlərinin (NGFW, DDoS, IDS/IPS, WAF, NAC, PAM, DLP və s.) qurulması, idarə edilməsi və baş verə biləcək problemlərin aradan qaldırılması;
- Şəbəkə arxitekturasının təhlili, ən yaxşı təcrübələrin, Zero Trust, mikroseqmentasiya, Defense-in-Depth kimi modellərin tətbiqi;
- Red Team əməliyyatları üzrə texniki yanaşmaların, metodologiyaların və test çərçivələrinin formalaşdırılması;
- İmtiyazlı istifadəçi hesablarının avtomatik kəşf edilməsi, vault bazasına inteqrasiyası və sessiyaların yazılması/monitorinqi;
- Veb təhlükəsizlik avadanlığı (WAF) üzrə optimallaşdırma işlərinin aparılması, spesifik hücum vektorlarına qarşı dayanıqlı siyasətlərin formalaşdırılması və ümumi idarə edilməsi;
- VLAN, ACL, NAT, routing, port security, dot1x və digər şəbəkə konfiqurasiyaları ilə təhlükəsizlik aspektindən işlənilməsi.
Tələblər:
- İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və ya əlaqədar ixtisasları üzrə ali təhsil;
- Şəbəkə təhlükəsizliyi üzrə, o cümlədən VPN (IPSec, SSL VPN), NAT və ACL texnologiyalarının tətbiqi, konfiqurasiyası və optimallaşdırılması üzrə praktiki biliklər;
- Windows Server (AD, Group Policy, LDAP) və Linux OS (Ubuntu, RHEL və s.) mühitlərində təhlükəsizlik inzibatçılığı, təhlükəsizlik sərtləşdirilməsi və yamaqların idarə olunması bacarığı;
- Veb təhlükəsizlik avadanlıqları üzrə OWASP Top 10 kiberhücumlara qarşı təhlükəsizliyin və dayanıqlılığın təmin olunması üzrə bilik və təcrübə;
- SIEM sistemlərinin (Splunk, CrowdStrike, QRadar və s.) quraşdırılması, loq mənbələrinin inteqrasiyası, eləcə də şəbəkə analiz alətləri (Wireshark, tcpdump) vasitəsilə mürəkkəb təhlükəsizlik insidentlərinin təhlili və araşdırılması üzrə bacarıqlar;
İş şərtləri:
- İş qrafiki: Tam iş günü (5 gün).
- İş saatları: 09:00-18:00.
- İş yeri: Bakı
Maraqlanan namizədlər öz CV-lərini Müraciət et düyməsində qeyd olunan formu dolduraraq göndərə bilərlər.













