İnformasiya təhlükəsizliyi departamentinin təcrübəçisi - PASHA Life

Местоположение: Bakı

Information Security Department Intern Information Security Department Key Responsibilities In this role, you will: Participate in the planning and execution of penetration tests for networks, web and mobile applications, as well as APIs; Perform security analysis of applications and source code using SAST and DAST tools; Participate in the identification, assessment, prioritization, and remediation of vulnerabilities; Support the assessment of risk levels based on CVSS and monitor the remediation process; Assist in preparing technical reports and remediation recommendations for identified vulnerabilities; Participate in Red Team activities, social engineering exercises, and phishing simulations; Conduct retesting of remediated vulnerabilities; Apply security standards and methodologies such as OWASP, PTES, and NIST. Your professional profile Higher education in Information Technology, Cybersecurity, or a related field; Basic knowledge of penetration testing and information security; Understanding of the OWASP Top 10, web application vulnerabilities, and network security; Familiarity with SAST/DAST tools and common penetration testing tools; Knowledge of Linux and Windows operating systems; Basic knowledge of at least one of the following: Python, Bash, or PowerShell; Intermediate level of English; Relevant certifications, as well as experience with DevSecOps, CTF competitions, or bug bounty programs, will be considered an advantage. Personal Qualities Strong analytical thinking and problem-solving skills; Ability to communicate technical information clearly; Commitment to ethical principles and confidentiality requirements; Ability to work effectively in a team and willingness to continuously learn. Only candidates who meet the initial selection criteria will be contacted. Interested candidates can apply by clicking the link provided in the "Apply" button. İnformasiya təhlükəsizliyi departamentinin təcrübəçisi İnformasiya təhlükəsizliyi departamenti Əsas fəaliyyət istiqamətləri Bu rolda siz: Şəbəkə, veb və mobil tətbiqlər, eləcə də API-lər üzrə sızma testlərinin planlaşdırılması və icrasında iştirak edəcəksiniz; SAST və DAST alətləri vasitəsilə tətbiq və mənbə kodlarının təhlükəsizlik analizini aparacaqsınız; Zəifliklərin aşkarlanması, qiymətləndirilməsi, prioritetləşdirilməsi və aradan qaldırılması prosesində iştirak edəcəksiniz; CVSS əsasında risk səviyyələrinin qiymətləndirilməsinə və remediasiya prosesinin izlənməsinə dəstək göstərəcəksiniz; Aşkarlanan boşluqlar üzrə texniki hesabatların və aradan qaldırılma tövsiyələrinin hazırlanmasında iştirak edəcəksiniz; Red Team, sosial mühəndislik və phishing simulyasiyalarında iştirak edəcəksiniz; Aradan qaldırılmış zəifliklər üzrə təkrar yoxlamalar həyata keçirəcəksiniz; OWASP, PTES və NIST kimi təhlükəsizlik standart və metodologiyalarından istifadə edəcəksiniz. Peşəkar profiliniz İnformasiya texnologiyaları, kibertəhlükəsizlik və ya əlaqəli sahə üzrə ali təhsil; Pentest və informasiya təhlükəsizliyi üzrə baza bilikləri; OWASP Top 10, veb tətbiq zəiflikləri və şəbəkə təhlükəsizliyi üzrə anlayış; SAST/DAST və əsas pentest alətləri ilə işləmə bacarığı; Linux və Windows əməliyyat sistemləri üzrə bilik; Python, Bash və ya PowerShell dillərindən ən azı biri üzrə baza bilikləri; İngilis dili – orta səviyyə; Müvafiq sertifikatlar, DevSecOps, CTF və bug bounty təcrübəsi üstünlükdür. Şəxsi keyfiyyətlər Analitik düşüncə və problem həll etmə bacarığı; Texniki məlumatları aydın şəkildə təqdim etmək bacarığı; Etik prinsiplərə və məxfilik tələblərinə riayət; Komanda ilə işləmək və davamlı öyrənmək həvəsi. Maraqlanan namizədlər   Müraciət et  düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər. Yalnız ilkin seçim meyarlarına cavab verən namizədlərlə əlaqə saxlanılacaq.