SOC Analyst L1 / SIEM Monitoring 24/7

Octobank

SOC Analyst L1 / SIEM Monitoring 24/7

Ташкент

Описание вакансии

Мы ищем Специалиста по информационной безопасности (SOC Analyst L1) для круглосуточного мониторинга и оперативного реагирования на события информационной безопасности. Вам предстоит работать с современными средствами SIEM, EDR/XDR и участвовать в выявлении и обработке киберинцидентов, обеспечивая защиту ИТ-инфраструктуры банка.

Обязанности

  • Круглосуточный мониторинг событий информационной безопасности (24/7) с использованием SIEM-платформ.
  • Анализ, первичная проверка и обработка предупреждений (alerts), поступающих из систем мониторинга.
  • Классификация, регистрация и своевременная эскалация инцидентов информационной безопасности.
  • Выявление и первичный анализ фишинговых атак, вредоносного программного обеспечения, попыток несанкционированного доступа, DDoS-атак и иных киберугроз.
  • Взаимодействие с командой Incident Response и предоставление необходимой информации для расследования инцидентов.
  • Подготовка отчетности по результатам смены и ведение необходимой документации.
  • Работа в соответствии с внутренними регламентами, процедурами и стандартными операционными инструкциями (SOP).
  • Участие в совершенствовании процессов мониторинга и повышении уровня зрелости SOC.

Требования

  • Высшее образование в области информационной безопасности, информационных технологий или смежных направлений.
  • Опыт работы в сфере информационной безопасности или ИТ от 1 года (готовы рассматривать выпускников профильных вузов без опыта работы).
  • Базовые знания операционных систем Windows и Linux.
  • Понимание принципов работы сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
  • Понимание архитектуры и принципов работы SIEM-систем (IBM QRadar, Splunk, Microsoft Sentinel, ArcSight, Wazuh и др.).
  • Опыт работы с журналами Windows Event Logs, Syslog и Active Directory.
  • Практический опыт работы с SIEM-платформами будет преимуществом.
  • Опыт работы с решениями EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne и др.) будет преимуществом.
  • Понимание принципов работы SOAR-платформ.
  • Базовые навыки работы с PowerShell, Python или Bash.
  • Знание MITRE ATT&CK, Cyber Kill Chain и основных методов обнаружения атак.
  • Умение читать техническую документацию на английском языке.
  • Наличие сертификатов CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500 или аналогичных будет преимуществом.
  • Готовность работать по сменному графику 24/7.

Личные качества

  • Аналитическое мышление.
  • Ответственность и дисциплинированность.
  • Умение быстро принимать решения в стрессовых ситуациях.
  • Внимательность к деталям.
  • Навыки эффективной командной работы.
  • Стремление к постоянному обучению и профессиональному развитию.

Мы предлагаем

  • Официальное трудоустройство согласно ТК РУз.
  • Конкурентоспособную заработную плату и социальный пакет.
  • Корпоративное обучение и поддержку в получении профессиональных сертификатов.
  • Возможность развиваться в направлении Incident Response, Threat Hunting и Digital Forensics.
  • Работу в современном SOC и участие в обеспечении кибербезопасности критически важных банковских сервисов.

Условия работы

  • Формат работы: офис.
  • Локация: г. Ташкент.
  • Сменный график работы 24/7 (дневные и ночные смены).
Посмотреть контакты работодателя

Адрес

Похожие вакансии

  • Ташкент

  • Не указана

Рекомендуем
Премьер
  • Ташкент

  • до 8450000 UZS

Рекомендуем
TBC OPERATIONS

Monitoring Engineer

TBC OPERATIONS

  • Ташкент

  • до 8450000 UZS

Рекомендуем
Тарба Виталий Георгиевич

Аналитик данных

Тарба Виталий Георгиевич

  • Ташкент

  • до 8450000 UZS

АИКБ ИПАК ЙУЛИ БАНК

Junior SOC Analyst (L1)

АИКБ ИПАК ЙУЛИ БАНК

  • Ташкент

  • до 8450000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию