Расследование инцидентов, связанных с утечками данных и злоупотреблениями в корпоративных системах.
Анализ логов, сетевого трафика и активности пользователей.
Сбор и анализ цифровых доказательств (форензика).
Ведение отчетности и подготовка рекомендаций по предотвращению инцидентов.
Взаимодействие с внутренними подразделениями и (при необходимости) с правоохранительными органами.
Администрирование и оптимизация DLP / SIEM-систем.
Опыт работы от 3 до 5 лет в сфере информационной безопасности, расследований или анализа данных.
Знание систем DLP, SIEM, ELK, ArcSight, Splunk, Kaspersky CyberTrace, Trend Micro Vision One.
Понимание принципов сетевых технологий, архитектуры ИС, защиты и шифрования данных.
Владение ОС Windows / Linux, базами данных (SQL, NoSQL).
Знание законодательства РУз о защите персональных данных.
Английский язык – уровень B2 и выше.
Приветствуется наличие сертификатов: CEH, CISA, CISM, CHFI, CompTIA Security+ и аналогичных.
Конкурентоспособная заработная плата.
Работа в стабильной банковской / корпоративной структуре.
Профессиональный рост и участие в расследованиях корпоративного уровня.