VacanciesCompanies
PackagesBlog
logoShtat.az

Azərbaycanda iş axtarışı və karyera inkişafı üçün etibarlı platforma

© 2026 Shtat.az

Tətbiqi proqram təhlükəsizliyi üzrə aparıcı mütəxəssis

🏢Paşa Sığorta📍Address not specified⏳Full-time📅07.10.2026💰Interview-based

Job Description & Requirements

•

PAŞA Sığorta ASC namizədləri Tətbiqi proqram təhlükəsizliyi üzrə aparıcı mütəxəssis vəzifəsinə müraciət etməklə peşəkar komandanın üzvü olmağa dəvət edir. Bu vəzifə, tətbiqi proqramların təhlükəsizlik arxitekturasının təhlilindən başlayaraq, veb, mobil və infrastruktur sistemləri üzrə hərtərəfli nüfuzetmə testlərinin həyata keçirilməsinə qədər geniş əhatəli məsuliyyətləri özündə birləşdirir. Aparıcı mütəxəssis olaraq, siz təhlükəsiz proqram təminatının inkişafı (SSDLC) proseslərinin təmin edilməsi, OWASP Top 10 kimi zəifliklərin müəyyən edilməsi və aradan qaldırılması, SAST/DAST/SCA nəticələrinin təhlili və şirkətin informasiya təhlükəsizliyi risklərinin azaldılması üçün strateji proseslərin hazırlanmasında mühüm rol oynayacaqsınız. Sizin fəaliyyətiniz birbaşa olaraq şirkətin rəqəmsal aktivlərinin qorunmasına və təhlükəsizlik standartlarına uyğunluğunun təmin edilməsinə yönələcəkdir.

Job Responsibilities

Proqramların arxitekturasının informasiya təhlükəsizliyi nöqteyi-nəzərindən təhlilində iştirak etmək; Tətbiqi proqram təhlükəsizliyi üzrə risklərin azaldılmasına yönəlmiş proseslərin işlənib hazırlanmasında iştirak etmək; Veb, mobil tətbiqlər və infrastruktur sistemləri üzrə nüfuzetmə testlərini (penetration testing) həyata keçirmək; Veb tətbiqlərində OWASP Top 10 zəifliklərini müəyyən etmək və istismar imkanlarını yoxlamaq; Android/iOS mobil tətbiqlərinin təhlükəsizlik testlərini aparmaq; API təhlükəsizliyini yoxlamaq, 'authentication' və 'authorization' mexanizmlərini test etmək; Şəbəkə infrastrukturu, serverlər və digər İT sistemləri üzrə zəiflikləri qiymətləndirmək; Kerberoasting, AS-REP Roasting, Pass-the-Hash, ACL/AD Permissions və Privilege Escalation kimi hücum ssenarilərini yoxlamaq; Windows və Linux sistemlərində 'privilege escalation' imkanlarını araşdırmaq; Təhlükəsiz proqram təminatının inkişafı (SSDLC) tələblərinə uyğunluğu təmin etmək; SAST, SCA və DAST skan nəticələrini təhlil etmək; NIST və şirkətdaxili informasiya təhlükəsizliyi qaydalarının tətbiqi proqram sahəsində tətbiqinə nəzarət etmək; Tətbiqi proqram təminatı üzrə şirkətdaxili təlimlər keçirmək. Bilik və Bacarıqlar: OWASP mobil və veb metodologiyaları, eləcə də təhlükəsiz kodlaşdırma prinsipləri üzrə dərin biliklər; SAST, DAST, SCA kimi təhlükəsizlik alətlərindən istifadə bacarığı; Əməliyyat sistemləri (Windows, Linux), API və şəbəkə infrastrukturu təhlükəsizliyi üzrə biliklər; Docker, Kubernetes və bulud platformaları (AWS, Azure, GCP) ilə praktiki iş təcrübəsi; DevSecOps yanaşması, SSDLC və CI/CD prosesləri üzrə biliklər; Skript dilləri (məsələn, Bash, Python) ilə işləmə bacarığı; Mikroservis arxitekturası prinsiplərini anlamaq; Analitik düşüncə, problem həll etmə və detallara diqqət yetirmə kimi yüksək fərdi keyfiyyətlər; Komandada işləmə və effektiv ünsiyyət qurma bacarığı; Dil bilikləri: Azərbaycan, İngilis, Rus. Təhsil və Təcrübə: İnformasiya Sistemləri və ya əlaqəli sahə üzrə ali təhsil; Tətbiqi proqram təminatı təhlükəsizliyi və infrastruktur üzrə nüfuzetmə testləri sahəsində ən azı 1-2 il iş təcrübəsi; Kibertəhlükəsizlik sahəsində beynəlxalq sertifikatların (məsələn, eCPPTv2, eMAPT, eWPT, CEH, OSCP) olması üstünlükdür. Biz Sizə Təklif Edirik: Dəyər yaradan işlər: Qərarların qəbulunda iştirak etmək, dəyişikliklərə təsir göstərmək və şirkətin uğuruna töhfə vermək imkanı. Birlikdə güclənən komanda: Peşəkar, dəstəkləyici və əməkdaşlığa açıq komanda mühitində çalışma imkanı. Davamlı inkişaf imkanları: Yeni biliklər əldə etmək, təcrübənizi zənginləşdirmək və peşəkar inkişafınızı davam etdirmək üçün geniş imkanlar. Etimada əsaslanan iş mühiti: Fikirlərinizə dəyər verilən, təşəbbüslərinizin dəstəkləndiyi və inkişafınıza investisiya qoyulan iş mühiti. *Yalnız ilkin seçim tələblərinə cavab verən namizədlərlə əlaqə saxlanılacaqdır.

Öhdəliklər

Apply Now

This position requires application on the employer's website.