ElanlarŞirkətlər
PaketlərBlog
logoShtat.az

Azərbaycanda iş axtarışı və karyera inkişafı üçün etibarlı platforma

© 2026 Shtat.az

İnformasiya təhlükəsizliyi – Kibertəhlükəsizlik

Penetrasiya Testçisi

🏢Kapital Bank📍Ünvan qeyd edilməyibTam ştat📅25.08.2026💰Müsahibə əsasında

İş təsviri və tələblər

Veb tətbiqləri, API, mobil və şəbəkə infrastrukturunda penetrasiya testləri üzrə 2–4 illik praktiki təcrübə. OWASP Top 10 (Veb), OWASP API Security Top 10 və ümumi təhlükəsizlik zəifliyi sinifləri haqqında möhkəm bilik. Burp Suite, OWASP ZAP, Nmap, Metasploit və Nessus/OpenVAS da daxil olmaqla penetrasiya test vasitələri ilə təcrübə. Avtomatlaşdırılmış skanerlə yanaşı, tam manual testləri yerinə yetirə bilmək qabiliyyəti. Şəbəkə protokolları, firewall qaydaları və ümumi infrastruktur konfiqurasiyaları haqqında anlayış. Active Directory mühitləri və ümumi hücum texnikaları haqqında əsas biliklər. Hem daxili, hem də xarici şəbəkə qiymətləndirmələrində təcrübə. CVSS qiymətləndirməsi, konsepsiya sübutu və düzəltmə rəhbərliyi ilə təhlükəsizlik zəifliklərini aydın şəkildə sənədləşdirmək qabiliyyəti. Tapşırıqları avtomatlaşdırmaq və vasitələrini genişləndirmək üçün Python və ya Bash-da əsas scripting bacarıqları. CI/CD təhlükəsizlik konsepsiyaları ilə tanışlıq və təhlükəsizlik skanlərini boru xətlərinə inteqrasiya etmə. MITRE ATT&CK çərçivəsi və Cyber Kill Chain anlayışı. Sertifikatlar üstünlük təşkil edir: OSWE, OSEP, OSCP, CAPE, CRTO və ya bərabər olanlar.

Vəzifə öhdəlikləri

Penetrasiya testçisi veb, mobil, API və şəbəkə mühitlərində təhlükəsizlik qiymətləndirmələri aparacaq. Bu rol zəifliklərin müəyyən edilməsinə, tapıntıların sənədləşdirilməsinə və inkişaf və təhlükəsizlik komandalari ilə yaxından işləməyə yönəlmişdir. Ideal namizəd hücum təhlükəsizliyi texnikalarında möhkəm bir əsas sahibi olmalı və məhsul əsaslı təhlükəsizlik komandasının içində irəliləmək arzusunda olmalıdır.

İndi Müraciət Et

Bu vəzifə üçün işəgötürənin veb saytında müraciət etmək tələb olunur.