Yer: Azərbaycan (Ofisdə)
İş növü: Tam ştat
Maaş: Təcrübəyə əsasən rəqabətə davamlı
Şirkət Haqqında
Proxima Tech Solutions kibertəhlükəsizlik sahəsində innovativ həllər təqdim edən aparıcı şirkətlərdən biridir. Biz təhlükəsizlik monitorinqi, insidentlərin aşkarlanması və onlara operativ cavab verilməsi üzrə ixtisaslaşırıq. Məqsədimiz müştərilərimizin İT infrastrukturunun təhlükəsizliyini gücləndirmək və real vaxt rejimində kibertəhdidlərə qarşı effektiv müdafiə tədbirləri həyata keçirməkdir.
Bu məqsədlə komandamıza təhlükəsizlik risklərini izləyən, analiz edən və idarə edən L1 SOC Analitiki axtarırıq.
İşin Təsviri
L1 SOC Analitiki kibertəhlükəsizlik əməliyyatlarının birinci müdafiə xətti kimi fəaliyyət göstərəcək, təhlükəsizlik hadisələrini izləyəcək, təhlil edəcək və playbooklara əsasən ilkin cavab tədbirləri görəcək. Vəzifə yüksək diqqət və analitik bacarıq tələb edir.
Əsas Vəzifələr
İzləmə və Aşkar Etmə
-
SIEM, SOAR və digər təhlükəsizlik platformalarından gələn bildirişləri fasiləsiz izləmək
-
Gündəlik təhlükəsizlik loqlarını analiz etmək və anomaliyaları aşkarlamaq
-
Təhlükə göstəricilərinə əsaslanaraq şübhəli fəaliyyətləri müəyyənləşdirmək
İnsidentlərin Təsnifatı və Cavab
-
Təhlükəsizlik insidentlərini təhlil etmək və təsnifləşdirmək
-
Əsas araşdırmaları aparmaq və zərurət olduqda L2 analitiklərinə yönləndirmək
-
İnsident cavab prosedurlarına əsasən ilkin cavab tədbirlərini həyata keçirmək
-
Fişinq, zərərli proqram, giriş cəhdləri, DDoS və digər hücumlarla bağlı insidentləri idarə etmək
Təhdid Kəşfiyyatı və Hesabat
-
Təhdid kəşfiyyatı platformasından məlumat toplayaraq aşkarlama imkanlarını inkişaf etdirmək
-
Gündəlik və həftəlik insident hesabatları hazırlamaq
-
Aşkarlanmış təhdidlər və boşluqlar haqqında SOC rəhbərliyinə məlumat vermək
Əməkdaşlıq və İnkişaf
-
L2/L3 analitikləri və digər təhlükəsizlik komandaları ilə sıx əməkdaşlıq etmək
-
SOC üçün yeni prosedurlar və strategiyalar barədə təkliflər vermək
Tələblər
Zəruri Bacarıqlar
-
Kibertəhlükəsizlik və ya SOC sahəsində minimum 1 il təcrübə
-
SIEM platformaları (Splunk, ELK, QRadar və s.) haqqında baza biliklər
-
Şəbəkə təhlükəsizliyi (firewall, IDS/IPS, EDR/XDR) üzrə anlayış
-
Windows və Linux əməliyyat sistemlərində log analiz bacarığı
-
MITRE ATT&CK və NIST kimi çərçivələr üzrə bilik
-
Təhlükəsizlik loqlarını təhlil etmək və anomaliyaları aşkarlamaq bacarığı
-
Yaxşı sənədləşdirmə və ünsiyyət bacarığı
Dil Bilikləri
-
Azərbaycan dili – məcburi
-
İngilis dili – məcburi
-
Rus dili – arzuolunandır
Üstünlük Verilən Bacarıqlar
-
Python, Bash, PowerShell ilə skript yazmaq bacarığı
-
Şəbəkə və host əsaslı təhdid aşkarlama sistemləri ilə işləmə təcrübəsi
-
Fişinq və sosial mühəndislik hücumlarının təhlili
Sertifikatlar (Mütləq deyil, üstünlük verilir)
-
CompTIA Security+
-
EC-Council Certified SOC Analyst (CSA)
-
Splunk