SOC Аналитик (L1 / L2)

Xalq Banki

SOC Аналитик (L1 / L2)

Ташкент, Чиланзарский район, проспект Бунёдкор, 7Б к3

Описание вакансии

Обязанности:
  • Мониторинг событий: Непрерывный анализ алертов из SIEM-системы (ELK или аналоги).
  • Обработка инцидентов: Прием, классификация и приоритизация инцидентов ИБ. Выполнение первичных действий по сдерживанию (containment).
  • Анализ векторов атак: Расследование подозрительной активности в сети, на конечных точках (EDR/XDR).
  • Триаж алертов: Отсеивание False Positive событий и настройка правил корреляции для повышения точности детектирования.
  • Взаимодействие: Координация с системными администраторами и разработчиками для устранения последствий инцидентов.
  • Отчетность: Документирование хода расследования в системе Incident Management.
  • Постоянное повышение качества и эффективности работы за счет автоматизации и поддержки инициатив по стандартизации в рамках проектов и автоматизации
  • Участие в дежурствах в нерабочее время и гибкий график работы по мере необходимости
Требования:
  • База: Отличное понимание модели OSI, стека протоколов TCP/IP (знание, как выглядит «плохой» трафик в Wireshark).
  • Опыт с ОС: Уверенное владение Linux (анализ логов, работа в терминале) и Windows (Event Logs, PowerShell, реестр).
  • Понимание атак: Знание фреймворка MITRE ATT&CK и методологии Cyber Kill Chain. Ты должен понимать, как злоумышленник закрепляется в системе.
  • Инструментарий: Опыт работы с любым промышленным SIEM и решениями класса EDR/AV/Firewall/IDS.
  • Аналитический склад ума: Способность находить взаимосвязи в разрозненных событиях безопасности.
  • Английский: на уровне чтения технической документации и отчетов Threat Intelligence.
  • Навыки автоматизации на Python или Bash (написание парсеров, скриптов для сбора данных).
  • Опыт участия в CTF или наличие профильных сертификатов.
  • Понимание принципов работы Web-атак (OWASP Top 10).
Условия:
  • Комфортные условия работы
  • Корпоративное обучение
  • Бесценный опыт трансформации
  • Возможности карьерного роста
  • 24 дня оплачиваемого отпуск
Навыки
  • Python
  • Bash
  • CTF
  • OWASP Top 10
Посмотреть контакты работодателя

Адрес

Похожие вакансии

UNITEL LLC
Сменный график
  • Ташкент

  • Не указана

Рекомендуем
TBC
Полный день
  • Ташкент

  • Не указана

Рекомендуем
THE RDB-GROUP

Junior Business Analyst

THE RDB-GROUP

Полный день
  • Ташкент

  • Не указана

Рекомендуем
Полный день
  • Ташкент

  • до 13000000 UZS

BELLISSIMO PIZZA INTERNATIONAL

Дата-аналитик (Middle)

BELLISSIMO PIZZA INTERNATIONAL

Полный день
  • Ташкент

  • до 13000000 UZS

Аналитик данных (Data analyst) в управление организации и проведения процессов переписи

Национальный комитет Республики Узбекистан по статистике

Полный день
  • Ташкент

  • до 15000000 UZS

CURATIO PHARM
Полный день
  • Ташкент

  • до 15000000 UZS

LEADING BUSINESS SOFTWARE
Полный день
  • Ташкент

  • до 20000000 UZS

«Alfa Invest СК»
Полный день
  • Ташкент

  • до 20000000 UZS

BUSINESS-PACKAGE
Полный день
  • Ташкент

  • от 4000000 UZS

Аналитик SQL

UBAYDULLAEV KAMAL BAXRAMOVICH

Удаленная работа
  • Ташкент

  • до 90000 UZS

LEADING BUSINESS SOFTWARE
Полный день
  • Ташкент

  • до 20000000 UZS

Компания по рефинансированию ипотеки Узбекистана

Refinance Analyst

Компания по рефинансированию ипотеки Узбекистана

Полный день
  • Ташкент

  • до 20000000 UZS

THE RDB-GROUP
Полный день
  • Ташкент

  • до 20000000 UZS

OOO Novugen Pharma

Аналитик

OOO Novugen Pharma

Полный день
  • Ташкент

  • до 20000000 UZS

LEADING BUSINESS SOFTWARE

Бизнес-аналитик (1С ЗУП)

LEADING BUSINESS SOFTWARE

Полный день
  • Ташкент

  • до 25000000 UZS

Mediofarm
Полный день
  • Ташкент

  • до 25000000 UZS

Korzinka (Anglesey food)
Полный день
  • Ташкент

  • до 25000000 UZS

Полный день
  • Ташкент

  • до 50000000 UZS

Service Desk Analyst

ТЛСконтакт Казахстан

Удаленная работа
  • Ташкент

  • до 50000000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию