Андижан, проспект Бабура, 85
Руководство SOC-аналитиками (Blue Team), распределение задач и контроль KPI/SLA (MTTD, MTTR).
Построение и оптимизация процессов мониторинга, анализа, эскалации и реагирования на инциденты ИБ.
Развитие технического стека SOC (SIEM, SOAR, EDR/XDR, NDR, Threat Intelligence).
Подключение и настройка логов и телеметрии с критичных систем (Windows, Linux, AD, сети, БД).
Координация разбора инцидентов совместно с ИТ, DevOps, Compliance и Risk-командами.
Подготовка регулярных отчетов по киберрискам для руководства, участие в аудитах (ISO 27001, PCI DSS).
От 5 лет в сфере информационной безопасности (Security Monitoring, Incident Response, Detection Engineering), От 2 лет на позиции Team Lead / Руководителя команды SOC.
Практический опыт работы с SIEM, EDR/XDR, SOAR и системами управления инцидентами.
Четкое знание жизненного цикла инцидента, методологий MITRE ATT&CK и Cyber Kill Chain.
Понимание логики работы ОС (Windows, Linux), Active Directory, сетевых устройств и баз данных.
Опыт участия в проверках на соответствие стандартам ИБ и требованиям регуляторов.
Свободный русский (для коммуникации); английский — на уровне чтения технической документации.
Стрессоустойчивость в условиях кризиса, сильные лидерские качества, умение объяснять сложные риски простым языком.
Профессиональный рост и развитие
Стабильность и надежность
Прозрачная система карьерного роста
Дружелюбная и поддерживающая корпоративная культура
Современные технологии и подходы
Конкурентоспособная заработная плата и бонусы
Мы предлагаем достойную оплату труда, премии по результатам работы, а также социальный пакет.
Капиталбанк
Ташкент
Не указана
Капиталбанк
Ташкент
Не указана
KOSMIK MONITORING VA GEOAXBOROT TEXNOLOGIYALARI MARKAZI
Ташкент
Не указана
Ташкент
Не указана
Ташкент
Не указана
Antal International Tashkent Xususiy Bandlik Agentligi
Ташкент
Не указана