Tələblər
- Azərbaycan Respublikası vətəndaşlığı;
- Dil bilikləri: Azərbaycan dili – sərbəst; İngilis dili – upper-intermediate; Rus dili – üstünlük kimi qəbul edilir;
- İnformasiya texnologiyaları və ya müvafiq sahə üzrə ali təhsil;
- SOC mühitində və ya təhlükəsizlik komandasının idarə olunmasında ən azı 2–3 il rəhbərlik təcrübəsi;
- Kibertəhlükəsizlik sahəsində ümumilikdə 5+ il iş təcrübəsi;
- SIEM, SOAR, EDR və digər SOC alətləri ilə praktiki iş bacarıqları;
- Şəbəkə protokolları, firewall idarəetməsi, IDS/IPS, təhlükə analizi və insident araşdırılması üzrə güclü texniki biliklər;
- NIST, ISO 27001, MITRE ATT&CK kimi təhlükəsizlik çərçivələri ilə işləmə təcrübəsi;
- Güclü liderlik, komanda idarəetməsi və qərarvermə bacarıqları;
- Risklərin idarə edilməsi, analitik düşüncə və problem həll etmə bacarığı;
- Təzyiq altında işləmək, kritik insidentlərə operativ və düzgün reaksiya vermək bacarığı;
- Texniki məsələləri qeyri-texniki əməkdaşlara aydın şəkildə izah etmək üçün yüksək səviyyədə şifahi və yazılı ünsiyyət bacarıqları;
Vəzifə öhdəlikləri
- SOC-un gündəlik fəaliyyətinə rəhbərlik etmək, təhlükələrin vaxtında aşkarlanması, monitorinqi və cavablandırılmasını təmin etmək;
- SOC əməkdaşlarının iş qrafikini səmərəli təşkil etmək, 24/7 fasiləsiz xidmətin davamlılığını təmin etmək;
- Təşkilatın təhlükəsizlik strategiyasına uyğun SOC siyasətləri, prosedurları və əməliyyat çərçivəsini hazırlamaq, təkmilləşdirmək və tətbiqinə nəzarət etmək;
- Təhlükəsizlik insidentlərinin idarə olunmasına rəhbərlik etmək: ilkin qiymətləndirmə, təhqiqat, köklü səbəb analizi, düzəlişedici tədbirlər və insidentdən sonrakı hesabatların hazırlanması;
- İnsidentlərə Cavab Planları (IRP) və taktiki cavab mexanizmlərini formalaşdırmaq və optimallaşdırmaq;
- İT, biznes bölmələri və digər aidiyyəti tərəflərlə koordinasiyanı təmin edərək insidentlərin təsirini minimuma endirmək;
- Mövcud və yeni yaranan kibertəhlükələr haqqında kəşfiyyat məlumatlarını toplamaq, təhlilinə nəzarət etmək və tədbirlərin planlaşdırılmasını təmin etmək;
- Təhlükələrin aşkarlanması platformalarının, monitorinq və SIEM/SOAR/EDR kimi alətlərin inteqrasiyası və fasiləsiz işini təmin etmək;
- SOC komandası üçün məşqlərin, simulyasiyaların və zəifliklərin qiymətləndirilməsi proseslərinin mütəmadi həyata keçirilməsini təşkil etmək;
- Yeni təhlükəsizlik alətləri və texnologiyalarını qiymətləndirmək, effektivlik və uyğunluq baxımından rəhbərliyə tövsiyələr vermək;
- · Müvafiq standartlara və normativ tələblərə (PCI-DSS, ISO 27001, GDPR və s.) uyğunluğun təmin edilməsinə nəzarət etmək, auditlərdə iştirak və dəstək göstərmək;
- Üst rəhbərlik üçün SOC performans göstəriciləri, əsas metriklər və analitik hesabatlar hazırlamaq;
- SOC fəaliyyətləri, insidentlər və araşdırmalar üzrə tələb olunan sənədləşməni aparmaq və audit üçün düzgün arxivləşdirməni təmin etmək;
- Komandanın peşəkar inkişafını təşviq etmək, bilik mübadiləsini və güclü komanda mədəniyyətini formalaşdırmaq;
- SOC-un strateji yol xəritəsini hazırlamaq və həyata keçirmək üçün rəhbərliklə sıx çalışmaq;
- SOC proseslərindəki boşluqları müəyyənləşdirmək, optimallaşdırma və avtomatizasiya üzrə təkliflər vermək;
- Xarici tərəfdaşlar, təhlükəsizlik provayderləri, dövlət qurumları və digər maraqlı tərəflərlə əməkdaşlıq etmək.
Şəxsi keyfiyyətlər:
- Cavabdehlik bacarığı;
- Səbrli;
- Məqsədyönlülük;
- Loyallıq və punktual olmalı;
- Yeni bilikləri sürətlə mənimsəmək və tətbiq etmək bacarığı;
- Beynəlxalq mühitdə tərəfdaşlarla işləmək üçün açıqlıq və çeviklik;
- Özünü inkişaf etdirməyə motivasiya.
Əlavə məlumatlar:
- Əmək haqqı: Razılaşma yolu ilə;
- İş qrafiki: 5 günlük iş qrafiki.
Maraqlanan namizədlərdən xahiş olunur ki, şəkilli CV-lərini e-mailin mövzu hissəsində “Təhlükəsizlik Əməliyyatları Mərkəzinin (SOC) rəhbəri” sözünü qeyd edərək hr@caspel.com e-ünvanına göndərsinlər.