SOC L2 bölmə rəhbəri

04.09.2026

Vəzifə öhdəlikləri:
  • SOC monitorinq, təhlil, cavabvermə, kiber təhqiqat və digər SOC xidmətlərinin inkişaf edilməsi;
  • L2 komandasına birbaşa rəhbərlik etmək, iş bölgüsünü həyata keçirmək və inkişafına yönəldilmiş proseslərdə iştirak etmək;
  • L2 proseslərin qurulması və idarə edilməsi;
  • İnformasiya təhlükəsizliyi insidentlərinə cavabvermə prosesinin tənzimləmə və effektivliyinə nəzarət;
  • L2 səviyyəsində mürəkkəb məsələləri həll etmək;
  • SOC kontentlərin (əmsallaşdırma və normallaşdırma “rule”-ları, informasiya təhlükəsizliyi insidentlərinin aşkarlama ssenariləri, informasiya təhlükəsizliyi insidentlərində cavabvermə planları- “playbook”) yaradılmasında iştirak etmək;
  • İnsidentlərin SLA çərçivəsində idarə olunmasına və düzgün sənədləşdirilməsinə nəzarət etmək;
  • SOC servislərinin metodiki və texniki bazaların inkişafı və dəstəyi;
  • İnformasiya təhlükəsizliyi insidentlərinə cavabvermə çərçivəsində digər bölmələr, işçilərlə əməkdaşlıq;
  • “Pre-sale” fəaliyyətində iştirak;
  • Analitik işlərin və hesabatların aparılması.
Vəzifəyə olan tələblər:
  • Ali təhsil (texniki sahə);
  • İnformasiya təhlükəsizliyi / kibertəhlükəsizlik sahəsində 5+ il iş təcrübəsi;
  • SOC və ya Incident Response sahəsində rəhbərlik təcrübəsi;
  • Müxtəlif mənbələrdən məlumatların emalı və analizlərin aparılması;
  • Şəbəkə, ƏS, tətbiqlər və verilənlər bazaların təhlükəsizlik prinsipləri, protokollar və texnologiyalar üzrə biliklər;
  • Müasir kiber hücüm metodları, vasitələri və texnologiyaları, aktual informasiya təhlükəsizliyi təhdidləri və mühafizə vasitələri üzrə biliklər;
  • İnformasiya təhlükəsizliyi insidentlərinin cavabvermə prinsipləri üzrə biliklər;
  • Windows və Linux ƏS-in hadisə jurnalları ilə iş təcrübəsi;
  • Zərərverici proqram təminatı təhlili üzrə biliklər;
  • Loqların toplanması və əmsallaşdırma sistemləri (məsələn SIEM) üzrə iş təcrübəsi və biliklər;
  • Incident Response, Threat Hunting və Digital Forensics üzrə biliklər;
  • Şəbəkə protokolları və şəbəkə trafikinin analizi üzrə biliklər və təcrübənin olması;
  • Əsas infrastruktur servislərinin (AD, DNS, DHCP, virtualisaziya və s.) iş prinsipləri, mexanizmləri və təhlükəsizliyi üzrə biliklər;
  • Verilənlər bazaların idarəetmə sistemləri (Oracle, Postgres, MS SQL) üzrə biliklər;
  • Texniki sənədlər üzrə təhlil bacarıqlarının olması;
  • “YARA”- imzalarının yazılma təcrübəsi;
  • SOC kontentinin (“use case”, “playbook”, “rule”) planlaşdırma və yaradılma üzrə təcrübə;
  • Komanda idarəetmə bacarıqları;
  • Proqramlaşdırma bilikləri və ya iş təcrübəsi (Python, Powershell, Bash) arzuolunandır;
  • Kompüter kriminalistikası və şəbəkə trafikinin analizi vasitələrilə iş təcrübəsi arzuolunandır.

Ana səhifə Xidmətlər Haqqında Xəbərlər Tenderlər

[email protected]

PlaceholderForTel