Tətbiqi proqram təhlükəsizliyi üzrə aparıcı mütəxəssis
PAŞA Sığorta ASC namizədləri Tətbiqi proqram təhlükəsizliyi üzrə aparıcı mütəxəssis vəzifəsinə müraciət etməklə peşəkar komandanın üzvü olmağa dəvət edir.
Bu vəzifə, tətbiqi proqramların təhlükəsizlik arxitekturasının təhlilindən başlayaraq, veb, mobil və infrastruktur sistemləri üzrə hərtərəfli nüfuzetmə testlərinin həyata keçirilməsinə qədər geniş əhatəli məsuliyyətləri özündə birləşdirir. Aparıcı mütəxəssis olaraq, siz təhlükəsiz proqram təminatının inkişafı (SSDLC) proseslərinin təmin edilməsi, OWASP Top 10 kimi zəifliklərin müəyyən edilməsi və aradan qaldırılması, SAST/DAST/SCA nəticələrinin təhlili və şirkətin informasiya təhlükəsizliyi risklərinin azaldılması üçün strateji proseslərin hazırlanmasında mühüm rol oynayacaqsınız. Sizin fəaliyyətiniz birbaşa olaraq şirkətin rəqəmsal aktivlərinin qorunmasına və təhlükəsizlik standartlarına uyğunluğunun təmin edilməsinə yönələcəkdir.
Öhdəliklər
Proqramların arxitekturasının informasiya təhlükəsizliyi nöqteyi-nəzərindən təhlilində iştirak etmək;
Tətbiqi proqram təhlükəsizliyi üzrə risklərin azaldılmasına yönəlmiş proseslərin işlənib hazırlanmasında iştirak etmək;
Veb, mobil tətbiqlər və infrastruktur sistemləri üzrə nüfuzetmə testlərini (penetration testing) həyata keçirmək;
Veb tətbiqlərində OWASP Top 10 zəifliklərini müəyyən etmək və istismar imkanlarını yoxlamaq;
Android/iOS mobil tətbiqlərinin təhlükəsizlik testlərini aparmaq;
API təhlükəsizliyini yoxlamaq, "authentication" və "authorization" mexanizmlərini test etmək;
Şəbəkə infrastrukturu, serverlər və digər İT sistemləri üzrə zəiflikləri qiymətləndirmək;
Kerberoasting, AS-REP Roasting, Pass-the-Hash, ACL/AD Permissions və Privilege Escalation kimi hücum ssenarilərini yoxlamaq;
Windows və Linux sistemlərində "privilege escalation" imkanlarını araşdırmaq;
Təhlükəsiz proqram təminatının inkişafı (SSDLC) tələblərinə uyğunluğu təmin etmək;
SAST, SCA və DAST skan nəticələrini təhlil etmək;
NIST və şirkətdaxili informasiya təhlükəsizliyi qaydalarının tətbiqi proqram sahəsində tətbiqinə nəzarət etmək;
Tətbiqi proqram təminatı üzrə şirkətdaxili təlimlər keçirmək.
Bilik və Bacarıqlar
OWASP mobil və veb metodologiyaları, eləcə də təhlükəsiz kodlaşdırma prinsipləri üzrə dərin biliklər;
SAST, DAST, SCA kimi təhlükəsizlik alətlərindən istifadə bacarığı;
Əməliyyat sistemləri (Windows, Linux), API və şəbəkə infrastrukturu təhlükəsizliyi üzrə biliklər;
Docker, Kubernetes və bulud platformaları (AWS, Azure, GCP) ilə praktiki iş təcrübəsi;
DevSecOps yanaşması, SSDLC və CI/CD prosesləri üzrə biliklər;
Skript dilləri (məsələn, Bash, Python) ilə işləmə bacarığı;
Mikroservis arxitekturası prinsiplərini anlamaq;
Analitik düşüncə, problem həll etmə və detallara diqqət yetirmə kimi yüksək fərdi keyfiyyətlər;
Komandada işləmə və effektiv ünsiyyət qurma bacarığı;
Dil bilikləri: Azərbaycan, İngilis, Rus.
Təhsil və Təcrübə
İnformasiya Sistemləri və ya əlaqəli sahə üzrə ali təhsil;
Tətbiqi proqram təminatı təhlükəsizliyi və infrastruktur üzrə nüfuzetmə testləri sahəsində ən azı 1-2 il iş təcrübəsi;
Kibertəhlükəsizlik sahəsində beynəlxalq sertifikatların (məsələn, eCPPTv2, eMAPT, eWPT, CEH, OSCP) olması üstünlükdür.
Biz Sizə Təklif Edirik
Dəyər yaradan işlər
Qərarların qəbulunda iştirak etmək, dəyişikliklərə təsir göstərmək və şirkətin uğuruna töhfə vermək imkanı.Birlikdə güclənən komanda
Peşəkar, dəstəkləyici və əməkdaşlığa açıq komanda mühitində çalışma imkanı.Davamlı inkişaf imkanları
Yeni biliklər əldə etmək, təcrübənizi zənginləşdirmək və peşəkar inkişafınızı davam etdirmək üçün geniş imkanlar.Etimada əsaslanan iş mühiti
Fikirlərinizə dəyər verilən, təşəbbüslərinizin dəstəkləndiyi və inkişafınıza investisiya qoyulan iş mühiti.
*Yalnız ilkin seçim tələblərinə cavab verən namizədlərlə əlaqə saxlanılacaqdır.
PASHA Insurance OJSC invites candidates to apply for the position of Lead Application Security Specialist and become a member of our professional team.
This position encompasses a wide range of responsibilities, from analyzing the security architecture of applications to conducting comprehensive penetration tests across web, mobile, and infrastructure systems. As a Lead Specialist, you will play a crucial role in ensuring Secure Software Development Lifecycle (SSDLC) processes, identifying and remediating vulnerabilities like the OWASP Top 10, analyzing SAST/DAST/SCA results, and developing strategic processes to mitigate the company's information security risks. Your work will be directly aimed at protecting the company's digital assets and ensuring compliance with security standards.
Responsibilities
Participate in analyzing the architecture of software from an information security perspective;
Participate in developing information security processes aimed at mitigating application security risks;
Conduct penetration tests on web, mobile applications, and infrastructure systems;
Identify OWASP Top 10 vulnerabilities in web applications and verify exploitability;
Perform security testing of Android/iOS mobile applications;
Conduct security checks of APIs and test authentication/authorization mechanisms;
Assess vulnerabilities in network infrastructure, servers, and other IT systems;
Test attack scenarios such as Kerberoasting, AS-REP Roasting, Pass-the-Hash, ACL/AD Permissions, and Privilege Escalation;
Investigate privilege escalation opportunities in Windows and Linux systems;
Ensure compliance with Secure Software Development Lifecycle (SSDLC) requirements;
Analyze the results of SAST, SCA, and DAST scans;
Oversee the implementation of NIST and internal information security policies within the application domain;
Conduct internal training on application security.
Knowledge and Skills
In-depth knowledge of OWASP mobile and web methodologies, as well as secure coding principles;
Proficiency in using security tools such as SAST, DAST, and SCA;
Knowledge of operating system (Windows, Linux), API, and network infrastructure security;
Practical experience with Docker, Kubernetes, and cloud platforms (AWS, Azure, GCP);
Knowledge of the DevSecOps approach, SSDLC, and CI/CD processes;
Ability to work with scripting languages (e.g., Bash, Python);
Understanding of microservice architecture principles;
Strong personal qualities such as analytical thinking, problem-solving, and attention to detail;
Ability to work in a team and communicate effectively;
Language skills: Azerbaijani, English, Russian.
Education and Experience
Higher education in Information Systems or a related field;
At least 1-2 years of work experience in application security and infrastructure penetration testing;
Possession of international cybersecurity certifications (e.g., eCPPTv2, eMAPT, eWPT, CEH, OSCP) is an advantage.
What We Offer
Meaningful Work
Opportunity to contribute to the Company’s success by participating in decision-making processes and driving positive change.A Team That Grows Together
Opportunity to work in a professional, supportive, and collaborative team environment.Continuous Development Opportunities
Access to a wide range of learning and development opportunities to enhance your knowledge, skills, and professional experience.A Trust-Based Work Environment
A workplace where your ideas are valued, your initiatives are encouraged, and your professional growth is supported.
*Only candidates who meet the initial selection criteria will be contacted.
- Department
- İnformasiya Təhlükəsizliyi Departamenti
- Role
- Tətbiqi proqram təhlükəsizliyi üzrə aparıcı mütəxəssis
- Location
- Bakı
- Employment type
- Full-time