Vəzifə öhdəlikləri:
Fəaliyyətdə olan və yeni aşkarlanmış APT qruplarının gündəlik monitorinqini və təhlilini həyata keçirmək;
APT hücumlarında istifadə olunan TTP-ləri (Tactics, Techniques & Procedures) müəyyənləşdirmək və MITRE ATT&CK çərçivəsində təsnifləndirmək;
APT qrupları ilə əlaqəli IOC-ləri (IP ünvanları, domainlər, fayl hash-ləri və s.) toplamaq, əlaqələndirmək, təhlil etmək və sənədləşdirmək;
Təhlil edilən APT qrupları və onların fəaliyyətləri üzrə həftəlik və hadisə əsaslı Threat Intelligence hesabatları hazırlamaq;
Müxtəlif açıq və etibarlı məlumat mənbələrindən əldə olunan xəbərləri və kəşfiyyat məlumatlarını təhlil edib sintezləşdirmək və daxili istifadə üçün uyğun strukturlaşdırılmış formata salmaq;
APT qruplarının fəaliyyətində baş verən dəyişiklikləri, yeni TTP və IOC-ləri müəyyənləşdirmək və müvafiq tərəfləri məlumatlandırmaq.
Tələblər:
İnformasiya təhlükəsizliyi, kibertəhlükəsizlik və ya əlaqədar ixtisasları üzrə ali təhsil;
MITRE ATT&CK çərçivəsinin əsas prinsipləri və TTP (Tactics, Techniques & Procedures) anlayışı üzrə bilik;
VirusTotal, Hybrid Analysis, ANY.RUN və digər malware/sandbox analiz alətləri ilə işləmə təcrübə;
Threat Intelligence feed-ləri, o cümlədən APT qrupları (APT28, APT31 və s.) və onların fəaliyyət göstəriciləri (IOC) haqqında məlumatlılıq;
IP ünvanı, domain, hash və e-mail kimi IOC-lərin təhlili, təsnifləşdirilməsi və sənədləşdirilməsi bacarığı;
OpenCTI və ya MISP kimi Cyber Threat Intelligence (CTI) platformalarının əsas funksionallıqları ilə işləmə bacarığı;
Scripting və avtomatlaşdırma məqsədilə proqramlaşdırma bilikləri (məsələn, Python, PowerShell və ya digər uyğun dillər).
İş şərtləri:
İş qrafiki: Tam iş günü (5 gün).
İş saatları: 09:00-18:00.
İş yeri: Bakı
Maraqlanan namizədlər öz CV-lərini Müraciət et düyməsində qeyd olunan formu dolduraraq göndərə bilərlər.
Son müraciət tarixi: 14.10.2026
Müraciət: https://jobsearch.az/vacancies/milli-kibertehlukesizlik-agentliyi-apt-research-analyst-151056