SOC monitorinq, təhlil, cavabvermə, kiber təhqiqat və digər SOC xidmətlərinin inkişaf edilməsi;
L2 komandasına birbaşa rəhbərlik etmək, iş bölgüsünü həyata keçirmək və inkişafına yönəldilmiş proseslərdə iştirak etmək;
L2 proseslərin qurulması və idarə edilməsi;
İnformasiya təhlükəsizliyi insidentlərinə cavabvermə prosesinin tənzimləmə və effektivliyinə nəzarət;
L2 səviyyəsində mürəkkəb məsələləri həll etmək;
SOC kontentlərin (əmsallaşdırma və normallaşdırma “rule”-ları, informasiya təhlükəsizliyi insidentlərinin aşkarlama ssenariləri, informasiya təhlükəsizliyi insidentlərində cavabvermə planları- “playbook”) yaradılmasında iştirak etmək;
İnsidentlərin SLA çərçivəsində idarə olunmasına və düzgün sənədləşdirilməsinə nəzarət etmək;
SOC servislərinin metodiki və texniki bazaların inkişafı və dəstəyi;
İnformasiya təhlükəsizliyi insidentlərinə cavabvermə çərçivəsində digər bölmələr, işçilərlə əməkdaşlıq;
“Pre-sale” fəaliyyətində iştirak;
Analitik işlərin və hesabatların aparılması.
Vəzifəyə olan tələblər:
Ali təhsil (texniki sahə);
İnformasiya təhlükəsizliyi / kibertəhlükəsizlik sahəsində 5+ il iş təcrübəsi;
SOC və ya Incident Response sahəsində rəhbərlik təcrübəsi;
Müxtəlif mənbələrdən məlumatların emalı və analizlərin aparılması;
Şəbəkə, ƏS, tətbiqlər və verilənlər bazaların təhlükəsizlik prinsipləri, protokollar və texnologiyalar üzrə biliklər;
Müasir kiber hücüm metodları, vasitələri və texnologiyaları, aktual informasiya təhlükəsizliyi təhdidləri və mühafizə vasitələri üzrə biliklər;
İnformasiya təhlükəsizliyi insidentlərinin cavabvermə prinsipləri üzrə biliklər;
Windows və Linux ƏS-in hadisə jurnalları ilə iş təcrübəsi;
Zərərverici proqram təminatı təhlili üzrə biliklər;
Loqların toplanması və əmsallaşdırma sistemləri (məsələn SIEM) üzrə iş təcrübəsi və biliklər;
Incident Response, Threat Hunting və Digital Forensics üzrə biliklər;
Şəbəkə protokolları və şəbəkə trafikinin analizi üzrə biliklər və təcrübənin olması;
Əsas infrastruktur servislərinin (AD, DNS, DHCP, virtualisaziya və s.) iş prinsipləri, mexanizmləri və təhlükəsizliyi üzrə biliklər;
Verilənlər bazaların idarəetmə sistemləri (Oracle, Postgres, MS SQL) üzrə biliklər;
Texniki sənədlər üzrə təhlil bacarıqlarının olması;
“YARA”- imzalarının yazılma təcrübəsi;
SOC kontentinin (“use case”, “playbook”, “rule”) planlaşdırma və yaradılma üzrə təcrübə;
Komanda idarəetmə bacarıqları;
Proqramlaşdırma bilikləri və ya iş təcrübəsi (Python, Powershell, Bash) arzuolunandır;
Kompüter kriminalistikası və şəbəkə trafikinin analizi vasitələrilə iş təcrübəsi arzuolunandır.