Azerconnect Group
Head of Security Operations Center
Müsahibə əsasında
Vakansiya haqqında
Təhlükəsizlik Əməliyyatları Mərkəzinin bölmə rəhbəri
İdarə: İnformasiya Təhlükəsizliyi
İş qrafiki: Həftənin 5 günü saat 09:00-dan 18:00-dək.
Təhlükəsizlik Əməliyyatları Mərkəzinin bölmə rəhbəri olaraq Sizin vəzifə öhdəlikləriniz:
- TƏM komandasını formalaşdırmaq, idarə etmək və inkişaf etdirmək, komanda daxilində rol, öhdəlik və məsuliyyətlərin aydın müəyyən edilməsini təmin etmək;
- Təşkilatın kibertəhlükəsizlik məqsədləri və risk profili ilə uyğunlaşdırılmış TƏM strategiyasını və yol xəritəsini müəyyən etmək və həyata keçirmək;
- Təhlükəsizlik Əməliyyatları Mərkəzinin gündəlik fəaliyyətinə nəzarət etmək, resursların, iş yükünün və öhdəliklərin effektiv bölüşdürülməsini təmin etmək;
- TƏM üzrə tələb olunan monitorinq əhatəsini, növbə planlaşdırılmasını, əməliyyat davamlılığını və kritik funksiyaların əlçatanlığını təmin etmək;
- Kibertəhlükəsizlik insidentlərinin vaxtında aşkarlanmasını, ilkin qiymətləndirilməsini,araşdırılmasını, məhdudlaşdırılmasını, aradan qaldırılmasını, bərpa və eskalasiya edilməsini təmin etmək;
- Kritik kibertəhlükəsizlik insidentlərinə cavab prosesinə rəhbərlik etmək, aidiyyəti tərəflərlə böhran eskalasiyası və kommunikasiya prosesini koordinasiya etmək;
- İnsidentlərdən sonra təhlillərin aparılmasını, əldə edilmiş nəticələrin, əsas səbəblərin, aşkarlama boşluqlarının və çatışmazlıqların aradan qaldırılması üzrə tədbirlərin sənədləşdirilməsini və tamamlanmasını təmin etmək;
- TƏM proseslərini, standart əməliyyat prosedurlarını, insidentlərə cavab playbook-larını və eskalasiya matrislərini hazırlamaq, təsdiq etmək, aktual saxlamaq və mütəmadi sınaqdan keçirmək;
- TƏM üzrə KPI-ları, xidmət səviyyələrini və əməliyyat göstəricilərini müəyyən etmək, izləmək və davamlı təkmilləşdirmək;
- TƏM texnologiyalarının qiymətləndirilməsi, arxitekturası, tətbiqi, inteqrasiyası, istismarı, optimallaşdırılması, yenilənməsi və dəstəyi daxil olmaqla həyat dövrünü idarə etmək;
- SIEM, XDR/EDR, SOAR, NDR, təhdid kəşfiyyatı, insidentlərin idarə olunması və digər aidiyyəti təhlükəsizlik texnologiyalarının effektiv inteqrasiyasını və əlaqəli fəaliyyətini təmin etmək;
- Aşkarlama mühəndisliyi, aşkarlama ssenarilərinin hazırlanması, optimallaşdırılması, sınaqdan keçirilməsi və həyat dövrünün idarə olunması vasitəsilə aşkarlama imkanlarının davamlı təkmilləşdirilməsini təmin etmək;
- Tələb edilən aktivlərin, sistemlərin, tətbiqlərin, bulud mühitlərinin və təhlükəsizlik baxımından əhəmiyyətli loq mənbələrinin lazımi səviyyədə monitorinq edilməsini təmin etmək;
- Təhdidlərin proaktiv aşkarlanması fəaliyyətlərinə rəhbərlik etmək, aşkar edilmiş təhdidlərin, şübhəli davranışların və aşkarlama boşluqlarının müvafiq qaydada araşdırılmasını və aradan qaldırılmasını təmin etmək;
- Təkrarlanan TƏM fəaliyyətlərinin avtomatlaşdırılması imkanlarını müəyyən etmək, insidentlərin aşkarlanması və cavablandırılmasının sürətini, ardıcıllığını və keyfiyyətini artırmaq;
- TƏM fəaliyyətlərinin tətbiq olunan tənzimləyici tələblərə, daxili siyasətlərə, müqavilə öhdəliklərinə və qəbul edilmiş sənaye standartları və çərçivələrinə uyğunluğunu təmin etmək;
- Üçüncü tərəf provayderləri, MSSP-lər və xarici təhlükə kəşfiyyatı təminatçıları ilə əlaqələrin idarə olunmasını və koordinasiyasını təmin etmək;
- Kiber hücum, Kiber müdafiə, İT, Şəbəkə və digər komandalarla koordinasiyanı təmin etmək.
- Bölmənin büdcə planlaşdırılmasını aparmaq;
- TƏM əməkdaşlarının işə qəbulunu, adaptasiyasını, təlim ehtiyacalarını, performansının idarə olunmasını, davamçıların hazırlanmasını və peşəkar inkişafını idarə etmək;
- İnsidentlər, təhdidlər, tendensiyalar, TƏM-in fəaliyyəti, əsas risklər və tələb olunan qərarlar barədə rəhbərliyə mütəmadi hesabatlar təqdim etmək;
- TƏM fəaliyyəti ilə bağlı audit tapıntılarını, risklərin azaldılması üzrə tədbirləri, tənzimləyici tələblərini və rəhbərlik qarşısında öhdəliklərini izləmək, onların vaxtında tamamlanmasını təmin etmək;
- Vəzifə öhdəliklərini və rəhbərlik tərəfindən verilən sifahi/ yazılı tapşırıqları icra etmək;
- Həvalə olunan tapşırıqları şirkətdaxili prosedur/siyasət/təlimatlara uyğun həyata keçirmək;
- Şirkətə aid məlumatların məxfiliyini təmin etmək.
Vəzifənin tələbləri:
- İnformasiya Təhlükəsizliyi, İnformasiya Texnologiyaları, Kompüter Elmləri sahəsi üzrə minimum Bakalavr və ya Magistr təhsili olması üstünlükdür;
- Kibertəhlükəsizlik sahəsində minimum 7 il, o cümlədən Təhlükəsizlik Əməliyyatları Mərkəzi (TƏM) üzrə minimum 3 il iş təcrübəsi;
- İnsidentlərə cavab və rəqəmsal kriminalistika;
- Aşkarlama mühəndisliyi və təhlükəsizlik üzrə monitorinq ssenarilərinin hazırlanması;
- Təhdidlərin proaktiv axtarışı və aşkarlanması;
- Zərərli proqramların təhlili üzrə əsas biliklər;
- SIEM, XDR/EDR, SOAR, NDR və təhdid kəşfiyyatı texnologiyaları;
- Şəbəkə, son istifadəçi cihazları, identiklik, bulud və elektron poçt təhlükəsizliyi monitorinqi;
- MITRE ATT&CK çərçivəsi və Cyber Kill Chain metodologiyası;
- TƏM metrikləri, SLA-lar, performansın monitorinqi və hesabatlılıq;
- Kibertəhlükəsizlik risklərinin idarə olunması;
- Təhlükəsizlik idarəetməsi və uyğunluq;
- Təchizatçıların və MSSP-lərin idarə olunması;
- İnformasiya Təhlükəsizliyi sahəsində CISSP, CISM, GIAC kimi beynəlxalq sertifikatlar arzu olunandır;
- Azərbaycan dilini sərbəst, ingilis dilini ən azı Upper-Intermediate səviyyədə bilmək;
- MS Office proqramları ilə işləməyi bacarmaq.
Səriştələr:
- Liderlik bacarıqları;
- Analitik düşüncə;
- Problem həll etmə;
- Nəticə yönümlülük;
- Ünsiyyət bacarığı;
Biz nə təklif edirik?
- Rəqabətli kompensasiya;
- Performans əsasında həvəsləndirici və bonuslar;
- Əlavə imtiyazlar;
- Performansa əsaslanan mədəniyyət;
- Müxtəlif təhsil və inkişaf imkanları;
- Karyera inkişaf imkanı;
- Hibrid iş imkanı;
- Ən dinamik şirkətdə işləmənin unikal təcrübəsi;
- Innovativ məhsullar və rəqəmsallaşma;
- Beynəlxalq təcrübə;
- Yüksək bacarığa malik peşəkar komanda;
- Kross-funksional əməkdaşlıq;
- Təcrübə mübadiləsi.
Maraqlanan namizədlər Müraciət et düyməsində qeyd olunan linkə daxil olaraq müraciət edə bilərlər.
Müraciətlər vakansiyanın tələblərinə əsasən dəyərləndiriləcək və yalnız seçilmiş namizədlərlə əlaqə saxlanılacaqdır.
Biz bərabərliyə hörmət edən, fərqlərə dəyər verən, inklüzivliyi qiymətləndirən və aidiyyatı dəyərləndirən iş yeri mədəniyyətini inkişaf etdirməyə sadiqik.
Head of Security Operations Center Unit
Function: Information Security
Work graphic: 5 days a week, from 09:00 to 18:00.
Your main job responsibilities as a Head of Security Operations Center Unit:
- Build, lead, mentor, and develop the SOC team, ensuring clear roles, responsibilities, and accountability;
- Define and implement the SOC strategy, and roadmap aligned with the organization’s cybersecurity objectives and risk profile;
- Oversee the daily operations of the Security Operations Center and ensure effective allocation of resources, workload, and responsibilities;
- Ensure adequate SOC coverage, shift planning, operational continuity, and availability of critical SOC functions;
- Ensure timely detection, triage, investigation, containment, eradication, recovery, and escalation of cybersecurity incidents;
- Lead the response to major cybersecurity incidents and coordinate crisis escalation and communication with relevant stakeholders;
- Conduct post-incident reviews and ensure that lessons learned, root causes, detection gaps, and remediation actions are documented and followed through to completion;
- Develop, approve, maintain, and regularly test SOC processes, standard operating procedures, incident response playbooks, and escalation matrices;
- Define, monitor, and continuously improve SOC KPIs, service levels, and operational performance indicators;
- Manage the lifecycle of SOC technologies, including evaluation, architecture, implementation, integration, operation, optimization, renewal, and support;
- Ensure effective integration and coordinated operation of SIEM, XDR/EDR, SOAR, NDR, threat intelligence, case management, and other relevant security technologies;
- Drive continuous improvement of detection capabilities through detection engineering, use-case development, tuning, testing, and lifecycle management;
- Ensure that required assets, systems, applications, , cloud environments, and security-relevant log sources are adequately monitored;
- Lead threat hunting activities and ensure that identified threats, suspicious behaviors, and detection gaps are appropriately investigated and addressed;
- Coordinate tabletop exercises, purple team exercises, and incident response exercises, and ensure that identified gaps are remediated;
- Identify opportunities to automate repetitive SOC activities and improve the speed, consistency, and quality of incident detection and response;
- Ensure SOC activities comply with applicable regulatory requirements, internal policies, contractual obligations, and recognized industry standards and frameworks;
- Coordinate and manage relationships with third-party vendors, MSSPs, and external threat intelligence providers;
- Coordinate with other teams such as Cyber Offense, Cyber Defense, IT, Network and other teams;
- Maintain budget planning for the unit;
- Manage recruitment, onboarding, training, performance management, succession planning, and career development of SOC team members;
- Provide periodic operational and executive-level reports to management regarding incidents, threats, trends, SOC performance, key risks, and required decisions;
- Track audit findings, risk treatment actions, regulatory requirements, and management commitments related to SOC operations and ensure their timely completion;
- To execute job responsibilities and verbal/ written instructions by management;
- To execute assigned tasks in compliance with the procedures/policy/instructions;
- To keep confidentiality of the company data.
Your job requirements:
- Minimum Bachelor’s or Master’s degree in Information Security, Information Technology, or Computer Science is preferred;
- Minimum 7 years of experience in cybersecurity, including at least 3 years of experience in a Security Operations Center (SOC);
- Detection engineering and security use-case development;
- SIEM, XDR/EDR, SOAR, NDR, and threat intelligence technologies;
- Threat hunting and proactive threat detection;
- Malware analysis;
- Network, endpoint, identity, cloud, and email security monitoring;
- MITRE ATT&CK framework and Cyber Kill Chain methodology;
- SOC metrics, SLAs, performance monitoring, and reporting;
- Cybersecurity risk management;
- Security governance and compliance;
- Vendor and MSSP management;
- International certifications in Information Security, such as CISSP, CISM, GIAC, and SOC-related certifications, are preferred;
- Azerbaijani – fluent; English – Upper-Intermediate or higher;
- MS Office skills.
Competencies:
- Leadership skills;
- Analytical Thinking;
- Problem solving;
- Drive for Result;
- Communication skills.
What we offer?
- Competitive compensation;
- Incentives and bonuses based on performance;
- Fringe benefits;
- Performance-driven culture;
- Diversified learning and development opportunities;
- Career growth opportunity;
- Hybrid work opportunity;
- Unique experience of working in the most dynamic industry;
- Innovative products and digitalization;
- International experience;
- Amazing team of highly skilled professionals;
- Cross-functional collaboration;
- Experience sharing.
Interested candidates can apply by clicking the link provided in the "Apply" button.
Applications will be reviewed against position requirements and only shortlisted candidates will be contacted.
We are committed to fostering a workplace culture that respects equality, values differences, treasures inclusivity and cherishes belonging.
Oxşar vakansiyalar
iOS Developer (Middle/Senior)
AzInTelecom • Bakı
Biznes tətbiqlərinin (proqramlarının) inkişafı üzrə böyük tərtibatçı
Azerbaijan SuperMarket • Bakı
İT mühəndis
MicroTech LLC • Bakı
QA Engineer
ABC • Bakı
Mobil və Web tətbiqlər üzrə Keyfiyyətin Təminatı (QA) mütəxəssisi
Bank Respublika ASC • Bakı
Aparıcı sistem inzibatçısı
Azərbaycan Respublikasının Mərkəzi Bankı • Bakı