Terms and Conditions

Analist i Sigurise Kibernetike

Analisti i Sigurisë Kibernetike është një pozicion teknik në funksionin e Sigurisë Kibernetike dhe Sigurisë së Informacionit, përgjegjës për identifikimin dhe hetimin aktiv të kërcënimeve (threat hunting), operacionet e sigurisë në mjediset hapësinore (cloud) dhe analizën e thelluar të sigurisë në të gjithë infrastrukturën e integruar në cloud (cloud-native) të Bankës. Roli ndërthur qeverisjen e sigurisë me zbatimin teknik, duke siguruar që Banka të ketë kapacitet të brendshëm dhe të pavarur për monitorimin, analizën dhe vlerësimin e sigurisë. Pozicioni synon të reduktojë varësinë ekskluzive nga ofruesit e jashtëm të shërbimeve për zbulimin, hetimin dhe vlerësimin e incidenteve dhe rreziqeve të sigurisë në mjedisin cloud. Ky është një pozicion praktik (hands-on), që kërkon përvojë në punën e drejtpërdrejtë me panelet e kontrollit në cloud (cloud consoles), platformat e monitorimit dhe mjetet e sigurisë. Roli nuk kufizohet vetëm në rishikimin e raporteve, por kërkon aftësi për të identifikuar në mënyrë aktive kërcënimet, për të analizuar gjetjet, për të vlerësuar rrezikun dhe për të adresuar boshllëqet e sigurisë.

Published on:
04.09.2026
Application Deadline:
October 1, 2026

Përgjegjësitë Kryesore dhe Detyrat

A. Identifikimi dhe Hetimi iKërcënimeve (Threat Hunting)

·       Heton në mënyrë të pavarur aktivitetet e dyshimta, sjelljetanormale dhe treguesit e mundshëm të komprometimit (Indicators of Compromise –IoC) në pajisjet fundore, rrjetet kompjuterike etj.

·       Analizon dhe ndërlidh ngjarjet e sigurisë nga burime të ndryshmepër të identifikuar modele të dyshimta dhe zinxhirët e sulmit (attack chains).

·       Angazhohet në trajtimin e incidenteve të sigurisë kibernetike dhetë informacionit, duke mbështetur strukturat e brendshme me analiza tëdetajuara gjatë incidenteve të rëndësishme.

B. Operacionet e Sigurisë në Cloud

·       Kryen rishikim të vazhdueshëm dhe praktik të konfigurimeve tësigurisë në mjediset cloud të Bankës.

·       Identifikon dhe ndjek korrigjimin e gabimeve në konfigurim, tëprivilegjeve të tepruara dhe të konfigurimeve të pasigurta ose të pambrojturanë gjendjen fillestare (default).

·       Monitoron dhe kryen klasifikimin fillestar (triage) të alarmevenga mjetet e sigurisë dhe të mbrojtjes së të dhënave, duke dalluar rreziqetreale nga alarmet e rreme (noise).

·       Vlerëson konfigurimet e Menaxhimit të Identitetit dhe Aksesit(IAM) dhe evidenton parregullsitë në caktimin e privilegjeve, llogaritë eshërbimeve (service accounts) dhe flukset e vërtetimit (autentikimit).

·       Rishikon konfigurimet për pajisjet firewall dhe rrjetetkompjuterike, si dhe verifikon në mënyrë të pavarur gjetjet, pa u mbështeturvetëm në raportet e shërbimeve të menaxhuara.

C. Vlerësimi i Cenueshmërive dheMenaxhimi i Rrezikut

·       Ekzekuton skanime për identifikimin e pikave të dobëta(cenueshmërive) në sipërfaqet e brendshme dhe të jashtme të sulmit, pa ukufizuar vetëm në rishikimin e raporteve të palëve të treta.

·       Analizon gjetjet, vlerëson mundësinë e shfrytëzimit(exploitability) të tyre në kontekst dhe jep përparësi në trajtimin e tyrebazuar në nivelin real të rrezikut.

·       Ndjek aktivitetet për adresimin e pikave të dobëta që ngaidentifikimi deri në mbyllje, si dhe i përcjell rastet për shqyrtim më të lartëkur nuk respektohen afatet e përcaktuara.

·       Bashkërendon punën med ofruesit e jashtëm të testimeve tëdepërtimit (penetration testing) për përcaktimin e fushëveprimit (scope) dherishikimin e gjetjeve, duke ofruar kontribut analitik të brendshëm.

D. Raportimi, Auditimi dheNdërgjegjësimi

·       Përgatit analiza sigurie koncize dhe të bazuara në prova, dukeinterpretuar gjetjet në kontekstin e rrezikut dhe duke propozuar veprimekonkrete, dhe jo thjesht duke përmbledhur të dhënat dalëse (outputet) emjeteve.

·       Monitoron dhe raporton treguesit kryesorë (metrikat) e sigurisëpër raportim në nivel drejtues.

·       Rishikon dhe verifikon teknikisht të dhënat dalëse të ofruesve tëjashtëm, identifikon mospërputhjet (boshllëqet) në mbulimin e zbulimit(detektimit) dhe rekomandon përmirësime.

·       Mbështet vlerësimet e pjekurisë (maturitetit) së sigurisë përmesmbledhjes dhe verifikimit praktik të provave, duke përfshirë konfirmimin ekontrolleve, rishikimin e konfigurimeve dhe analizën e ditarëve të sistemit(log-eve).

·       Mbështet mirëmbajtjen dhe përditësimin e politikave, proceduravedhe regjistrimeve të sigurisë së informacionit, në përputhje me kërkesatrregullatore dhe kuadrin ligjor në fuqi.

·       Kontribuon me mendim (kontribut) teknik në vlerësimet e sigurisësë furnizuesve dhe në vlerësimet e rrezikut të palëve të treta.

·       Mbështet përgatitjen për auditimet rregullatore dhe aktivitetet eauditimit të brendshëm, duke siguruar prova teknike dhe demonstrimin efunksionimit të kontrolleve.

·       Nxit dhe mbështet ndërgjegjësimin për sigurinë kibernetike në tëgjithë organizatën.

 

3. Kërkesat e Pozicionit (Kualifikimet dhe Aftësitë)

·       Të paktën 3 vite eksperiencë praktike në operacione sigurie oseanaliza të sigurisë kibernetike.

·       Aftësi për të kërkuar, analizuar dhe hetuar në mënyrë të pavarurngjarjet e sigurisë përmes mjeteve të monitorimit, dhe jo vetëm përmes ndjekjessë paneleve të kontrollit (dashboards).

·       Eksperiencë praktike në operacionet e sigurisë në mjedisehapësinore (cloud).

·       Eksperiencë në skanimin dhe menaxhimin e pikave të dobëta(cenueshmërive), me aftësi të dëshmuara në përcaktimin e përparësisë së tyrebazuar në rrezik.

·       Njohuri praktike mbi parimet e IAM (Menaxhimit të Identitetit dheAksesit) dhe eksperiencë në rishikimin e konfigurimeve të qasjes dhe vërtetimit(autentikimit).

·       Aftësi të mira të komunikimit të shkruar dhe aftësi për tëpërkthyer gjetjet teknike në përfundime dhe vlerësime të rrezikut.

4. Kualifikime të Preferuara

·       Eksperiencë në sektorin bankar, fintech ose shërbime të tjerafinanciare.

·       Certifikim profesional i njohur në operacionet e sigurisëkibernetike ose sigurinë në cloud.

·       Njohuri mbi kuadrin rregullator të sigurisë kibernetike dhekërkesat e sigurisë për sektorin financiar.

·       Njohuri dhe eksperiencë pune me standartet ISO/IEC 27001, NISTCybersecurity Framework (CSF) ose CIS Controls.

 

Çfarë ofron Jet Bank?

·       Mundësinë për t'u bërë pjesë e bankës së parë tërësishtdigjitale në Shqipëri.

·       Mundësi për zhvillim profesional dhe bashkëpunim me ekipendërfunksionale ne nje mjedis dinamik.

·       Pagë konkurruese dhe bonus të bazuar në performancë.

·       Një kulturë që vlerëson përgjegjshmërinë, bashkëpunimin,inovacionin dhe zhvillimin e vazhdueshëm.

Full name
Job title, Company name
Tagline

Apply for this job

Fill out the form below so you can apply for this job posting.

Lexoni politika e plotë e privatësisë.
Faleminderit! Formulari juaj është pranuar!
Ups! Ndodhi një gabim gjatë dërgimit të formularit.
More Opportunities

Explore Other Open Positions

Discover additional opportunities across Jet Bank and find the role that best matches your skills, experience, and career ambitions.

Current Account Consumer Loan Savings Account Deposits Debit Mastercard Foreign Exchange
ALB ENG
WhatsApp