Başlıca öhdəliklər və məsuliyyətlər
• Proqram Kodunun təhlükəsizliyinin analizi;
• Tapılmış uyğunsuzluqlar və tövsiyyələr barədə rəhbərliyə hesabatların verilməsi;
• Bank servislərinə aid Mənbə Kodlarının təhlilini həyata keçirmək;
• Tapılmış boşluqları sənədləşdirmək, onlar üzrə təhlükəsizlik hesabatları hazırlamaq və aradan qaldırılması üzrə təkliflərlə çıxış etmək;
• Boşluqların aradan qaldırılması tədbirlərini həyata keçirmək üçün İT və İnformasiya Təhlükəsizliyi heyəti ilə daim əlaqə saxlamaq;
• Security testləri sonrası boşluqların aradan qaldırılmasını təqib etmək (follow-up);
• Boşluqların idarə edilməsi (Vulnerability Management) prosesində iştirak etmək;
• Mütəmadi olaraq yeni atak vektorları, zero-day boşluqları və secure coding ilə əlaqəli araşdırmalar aparmaq və onları sınaqdan keçirmək.
Namizədin Profili
• İnformasiya təhlükəsizliyi və ya İnformasiya texnologiyaları üzrə ali təhsil;
• DevOps sahəsində bir ildən artıq iş təcrübəsi;
• Kibertəhlükəsizlik sahəsində bir ildən artıq iş təcrübəsi;
• Java, Scala dillərində proqramlaşdırma üzrə bir ildən artıq real iş təcrübəsi;
• Statik kod analizi bacarığı (Veracode və ya Fortify SAST);
• CI/CD Security, Docker Security, Kubernetes, Advanced vulnerability management üzrə biliklər;
• Web, Mobile və DevSecOps texnologiyalarına dair biliklər;
• Təməl səviyyədə Scripting bacarıqları (bash, powershell, python, nodejs və s.);
• Yüksək analitik düşüncə, riyazi təhlil qabiliyyəti və problemləri həlletmə bacarığı;
• Məxfilik, diqqət, təhliletmə qabiliyyəti;
Azərbaycan və İngilis dilində yazma, danışma və təqdimat bacarıqları.
Göstərilən tələblərə cavab verən namizədlər öz CV-lərini [email protected] elektron ünvanına göndərə bilər (vəzifənin adını email-ın mövzu hissəsində (DevSecOps) göstərməyiniz xahiş olunur)