Мы ищем Специалиста по информационной безопасности (SOC Analyst L1) для круглосуточного мониторинга и оперативного реагирования на события информационной безопасности. Вам предстоит работать с современными средствами SIEM, EDR/XDR и участвовать в выявлении и обработке киберинцидентов, обеспечивая защиту ИТ-инфраструктуры банка.
Обязанности
- Круглосуточный мониторинг событий информационной безопасности (24/7) с использованием SIEM-платформ.
- Анализ, первичная проверка и обработка предупреждений (alerts), поступающих из систем мониторинга.
- Классификация, регистрация и своевременная эскалация инцидентов информационной безопасности.
- Выявление и первичный анализ фишинговых атак, вредоносного программного обеспечения, попыток несанкционированного доступа, DDoS-атак и иных киберугроз.
- Взаимодействие с командой Incident Response и предоставление необходимой информации для расследования инцидентов.
- Подготовка отчетности по результатам смены и ведение необходимой документации.
- Работа в соответствии с внутренними регламентами, процедурами и стандартными операционными инструкциями (SOP).
- Участие в совершенствовании процессов мониторинга и повышении уровня зрелости SOC.
Требования
- Высшее образование в области информационной безопасности, информационных технологий или смежных направлений.
- Опыт работы в сфере информационной безопасности или ИТ от 1 года (готовы рассматривать выпускников профильных вузов без опыта работы).
- Базовые знания операционных систем Windows и Linux.
- Понимание принципов работы сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
- Понимание архитектуры и принципов работы SIEM-систем (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).
- Опыт работы с журналами Windows Event Logs, Syslog и Active Directory.
- Практический опыт работы с SIEM-платформами будет преимуществом.
- Опыт работы с решениями EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne и др.) будет преимуществом.
- Понимание принципов работы SOAR-платформ.
- Базовые навыки работы с PowerShell, Python или Bash.
- Знание MITRE ATT&CK, Cyber Kill Chain и основных методов обнаружения атак.
- Умение читать техническую документацию на английском языке.
- Наличие сертификатов CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500 или аналогичных будет преимуществом.
- Готовность работать по сменному графику 24/7.
Личные качества
- Аналитическое мышление.
- Ответственность и дисциплинированность.
- Умение быстро принимать решения в стрессовых ситуациях.
- Внимательность к деталям.
- Навыки эффективной командной работы.
- Стремление к постоянному обучению и профессиональному развитию.
Мы предлагаем
- Официальное трудоустройство согласно ТК РУз.
- Конкурентоспособную заработную плату и социальный пакет.
- Корпоративное обучение и поддержку в получении профессиональных сертификатов.
- Возможность развиваться в направлении Incident Response, Threat Hunting и Digital Forensics.
- Работу в современном SOC и участие в обеспечении кибербезопасности критически важных банковских сервисов.
Условия работы
- Формат работы: офис.
- Локация: г. Ташкент.
- Сменный график работы 24/7 (дневные и ночные смены).