Asosiy ma'lumotlar
Kasb yoki lavozim nomi:
Axborot xavfsizligi boʻyicha professional-mutaxassis
Vakansiyalar soni:
1
Ish tajribasi:
1 yilgacha
To‘lov shakli:
Oylik
Bandlik turi:
Doimiy (shtat asosida)
Ish usuli (rejimi):
Odatiy (ish joyida)
Ish kunlari va vaqti:
5/2
Ma'lumot darajasi:
Oliy(bakalavr)
Mutaxassisligi:
ИНФОРМАТИКА
Sinov muddati:
3 oy
Jinsi: AhamiyatsizBitiruvchilar uchun
Ish tavsifi
Мы ищем Специалиста по информационной безопасности (SOC Analyst L1) для круглосуточного мониторинга и оперативного реагирования на события информационной безопасности. Вам предстоит работать с современными средствами SIEM, EDR/XDR и участвовать в выявлении и обработке киберинцидентов, обеспечивая защиту ИТ-инфраструктуры банка.
Обязанности:
- Круглосуточный мониторинг событий информационной безопасности (24/7) с использованием SIEM-платформ.
- Анализ, первичная проверка и обработка предупреждений (alerts), поступающих из систем мониторинга.
- Классификация, регистрация и своевременная эскалация инцидентов информационной безопасности.
- Выявление и первичный анализ фишинговых атак, вредоносного программного обеспечения, попыток несанкционированного доступа, DDoS-атак и иных киберугроз.
- Взаимодействие с командой Incident Response и предоставление необходимой информации для расследования инцидентов.
- Подготовка отчетности по результатам смены и ведение необходимой документации.
- Работа в соответствии с внутренними регламентами, процедурами и стандартными операционными инструкциями (SOP).
- Участие в совершенствовании процессов мониторинга и повышении уровня зрелости SOC.
Требования:
- Высшее образование в области информационной безопасности, информационных технологий или смежных направлений.
- Опыт работы в сфере информационной безопасности или ИТ от 1 года (готовы рассматривать выпускников профильных вузов без опыта работы).
- Базовые знания операционных систем Windows и Linux.
- Понимание принципов работы сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
- Понимание архитектуры и принципов работы SIEM-систем (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).
- Опыт работы с журналами Windows Event Logs, Syslog и Active Directory.
- Практический опыт работы с SIEM-платформами будет преимуществом.
- Опыт работы с решениями EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne и др.) будет преимуществом.
- Понимание принципов работы SOAR-платформ.
- Базовые навыки работы с PowerShell, Python или Bash.
- Знание MITRE ATT&CK, Cyber Kill Chain и основных методов обнаружения атак.
- Умение читать техническую документацию на английском языке.
- Наличие сертификатов CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500 или аналогичных будет преимуществом.
- Готовность работать по сменному графику 24/7.
Личные качества:
- Аналитическое мышление.
- Ответственность и дисциплинированность.
- Умение быстро принимать решения в стрессовых ситуациях.
- Внимательность к деталям.
- Навыки эффективной командной работы.
- Стремление к постоянному обучению и профессиональному развитию.
Мы предлагаем:
- Официальное трудоустройство согласно ТК РУз.
- Конкурентоспособную заработную плату и социальный пакет.
- Корпоративное обучение и поддержку в получении профессиональных сертификатов.
- Возможность развиваться в направлении Incident Response, Threat Hunting и Digital Forensics.
- Работу в современном SOC и участие в обеспечении кибербезопасности критически важных банковских сервисов.
Условия работы:
- Формат работы: офис.
- Локация: г. Ташкент.
- Сменный график работы 24/7 (дневные и ночные смены).
Ushbu vakansiya sizga mosmi?
Taklifingizni hoziroq yuboring yoki keyinroq uchun saqlab qo'ying.
E'lon qilingan: 24.07.2026·ID: 85040
