SOC Analyst L1 (Аналитик ИБ)

Octobank

SOC Analyst L1 (Аналитик ИБ)

Ташкент, улица Бабура, 34

Описание вакансии

АО «Octobank» — коммерческий банк Узбекистана, специализирующийся на цифровом банкинге и решениях для электронной коммерции, онлайн платежей и цифрового банкинга.

Приглашаем в нашу команду Младшего аналитика Центра мониторинга информационной безопасности (SOC Analyst L1). Если вы хотите расти в сфере Кибербезопасности, умеете работать с логами и хотите защищать инфраструктуру от актуальных угроз — мы ждем ваш отклик!

Рассматриваем кандидатов с опытом от 1 года в IT/ИБ, а также талантливых выпускников профильных ВУЗов с сильной теоретической базой. Опыт работы в банковской сфере и финтехе - преимущество

Чем предстоит заниматься:

  • Мониторинг 24/7: круглосуточный контроль событий информационной безопасности через SIEM-систему, график 2/2

  • Анализ атак: первичная проверка алертов (alerts), отсеивание ложных срабатываний (False Positives).

  • Реагирование: классификация и регистрация инцидентов, эскалация сложных угроз на 2-ю линию (Incident Response).

  • Выявление угроз: участие в обнаружении фишинга, вредоносного ПО (MALWARE), DDoS-атак и несанкционированного доступа.

  • Отчетность: ведение журналов смены и подготовка итоговых отчетов.

Что мы ждем от кандидата:

  • Образование: высшее (ИБ, IT или смежные специальности).

  • Сети и ОС: базовые знания Windows и Linux, понимание протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.

  • Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.).

  • Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog.

  • Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain.

  • Английский язык: уровень чтения технической документации (B1 / Intermediate).

  • Готовность к сменному графику 24/7 (включая ночные смены).

Будет плюсом:

  • Практический опыт работы с EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne) или SOAR-платформами.

  • Навыки чтения/написания простых скриптов (Python, PowerShell или Bash).

  • Наличие сертификатов: CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500.

Что мы предлагаем:

  • График работы: сменный 24/7 (дневные и ночные смены).

  • Локация: комфортный офис в Ташкенте (только офисный формат, без удаленки).

  • Оформление: официальное трудоустройство согласно ТК.

  • Развитие: реальная возможность профессионального и карьерного роста, корпоративное обучение и оплата профессиональных сертификаций.

  • Команда: работа в сильной команде экспертов по информационной безопасности в перспективном Банкинге/Финтехе

Навыки
  • SIEM
  • alerts
  • False Positives
  • Incident Response
  • MALWARE
  • DDoS-атаки
  • Linux
  • IBM QRadar
  • Splunk
  • MS Sentinel
  • SEIM (HP ArcSight ESM)
  • Wazuh
  • Active Directory
  • Windows Event Logs
  • Syslog
  • EDR/XDR
  • PowerShell
  • Bash
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Octobank
  • Ташкент

  • Не указана

Рекомендуем
Тарба Виталий Георгиевич

Аналитик данных

Тарба Виталий Георгиевич

  • Ташкент

  • Не указана

Рекомендуем

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию