Axborot xavfsizligi boʻyicha professional-mutaxassis

Kelishiladi

1 yilgacha Doimiy (shtat asosida) Odatiy (ish joyida) Shayxontohur tumani

Asosiy ma'lumotlar

Kasb yoki lavozim nomi:
Axborot xavfsizligi boʻyicha professional-mutaxassis
Vakansiyalar soni:
1
Ish tajribasi:
1 yilgacha
To‘lov shakli:
Oylik
Bandlik turi:
Doimiy (shtat asosida)
Ish usuli (rejimi):
Odatiy (ish joyida)
Ish kunlari va vaqti:
5/2
Ma'lumot darajasi:
Oliy(bakalavr)
Mutaxassisligi:
ИНФОРМАТИКА
Sinov muddati:
3 oy
Jinsi: AhamiyatsizBitiruvchilar uchun

Ish tavsifi

Мы ищем Специалиста по информационной безопасности (SOC Analyst L1) для круглосуточного мониторинга и оперативного реагирования на события информационной безопасности. Вам предстоит работать с современными средствами SIEM, EDR/XDR и участвовать в выявлении и обработке киберинцидентов, обеспечивая защиту ИТ-инфраструктуры банка.


Обязанности:

  1. Круглосуточный мониторинг событий информационной безопасности (24/7) с использованием SIEM-платформ.
  2. Анализ, первичная проверка и обработка предупреждений (alerts), поступающих из систем мониторинга.
  3. Классификация, регистрация и своевременная эскалация инцидентов информационной безопасности.
  4. Выявление и первичный анализ фишинговых атак, вредоносного программного обеспечения, попыток несанкционированного доступа, DDoS-атак и иных киберугроз.
  5. Взаимодействие с командой Incident Response и предоставление необходимой информации для расследования инцидентов.
  6. Подготовка отчетности по результатам смены и ведение необходимой документации.
  7. Работа в соответствии с внутренними регламентами, процедурами и стандартными операционными инструкциями (SOP).
  8. Участие в совершенствовании процессов мониторинга и повышении уровня зрелости SOC.


Требования:

  1. Высшее образование в области информационной безопасности, информационных технологий или смежных направлений.
  2. Опыт работы в сфере информационной безопасности или ИТ от 1 года (готовы рассматривать выпускников профильных вузов без опыта работы).
  3. Базовые знания операционных систем Windows и Linux.
  4. Понимание принципов работы сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
  5. Понимание архитектуры и принципов работы SIEM-систем (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).
  6. Опыт работы с журналами Windows Event Logs, Syslog и Active Directory.
  7. Практический опыт работы с SIEM-платформами будет преимуществом.
  8. Опыт работы с решениями EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne и др.) будет преимуществом.
  9. Понимание принципов работы SOAR-платформ.
  10. Базовые навыки работы с PowerShell, Python или Bash.
  11. Знание MITRE ATT&CK, Cyber Kill Chain и основных методов обнаружения атак.
  12. Умение читать техническую документацию на английском языке.
  13. Наличие сертификатов CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500 или аналогичных будет преимуществом.
  14. Готовность работать по сменному графику 24/7.


Личные качества:

  1. Аналитическое мышление.
  2. Ответственность и дисциплинированность.
  3. Умение быстро принимать решения в стрессовых ситуациях.
  4. Внимательность к деталям.
  5. Навыки эффективной командной работы.
  6. Стремление к постоянному обучению и профессиональному развитию.


Мы предлагаем:

  1. Официальное трудоустройство согласно ТК РУз.
  2. Конкурентоспособную заработную плату и социальный пакет.
  3. Корпоративное обучение и поддержку в получении профессиональных сертификатов.
  4. Возможность развиваться в направлении Incident Response, Threat Hunting и Digital Forensics.
  5. Работу в современном SOC и участие в обеспечении кибербезопасности критически важных банковских сервисов.


Условия работы:

  1. Формат работы: офис.
  2. Локация: г. Ташкент.
  3. Сменный график работы 24/7 (дневные и ночные смены).

Ushbu vakansiya sizga mosmi?

Taklifingizni hoziroq yuboring yoki keyinroq uchun saqlab qo'ying.

E'lon qilingan: 24.07.2026·ID: 85040