Просмотр вакансии

Сегодня 24-03-2026 03:24
27.02.2026, 13:26

SOC Аналитик (L1 / L2)

Работодатель: Xalq Banki

Xalq Banki

Город: Ташкент
Занятость: Полная занятость, Полный день
Опыт работы: Нет опыта

Обязанности:
  • Мониторинг событий: Непрерывный анализ алертов из SIEM-системы (ELK или аналоги).
  • Обработка инцидентов: Прием, классификация и приоритизация инцидентов ИБ. Выполнение первичных действий по сдерживанию (containment).
  • Анализ векторов атак: Расследование подозрительной активности в сети, на конечных точках (EDR/XDR).
  • Триаж алертов: Отсеивание False Positive событий и настройка правил корреляции для повышения точности детектирования.
  • Взаимодействие: Координация с системными администраторами и разработчиками для устранения последствий инцидентов.
  • Отчетность: Документирование хода расследования в системе Incident Management.
  • Постоянное повышение качества и эффективности работы за счет автоматизации и поддержки инициатив по стандартизации в рамках проектов и автоматизации
  • Участие в дежурствах в нерабочее время и гибкий график работы по мере необходимости
Требования:
  • База: Отличное понимание модели OSI, стека протоколов TCP/IP (знание, как выглядит «плохой» трафик в Wireshark).
  • Опыт с ОС: Уверенное владение Linux (анализ логов, работа в терминале) и Windows (Event Logs, PowerShell, реестр).
  • Понимание атак: Знание фреймворка MITRE ATT&CK и методологии Cyber Kill Chain. Ты должен понимать, как злоумышленник закрепляется в системе.
  • Инструментарий: Опыт работы с любым промышленным SIEM и решениями класса EDR/AV/Firewall/IDS.
  • Аналитический склад ума: Способность находить взаимосвязи в разрозненных событиях безопасности.
  • Английский: на уровне чтения технической документации и отчетов Threat Intelligence.
  • Навыки автоматизации на Python или Bash (написание парсеров, скриптов для сбора данных).
  • Опыт участия в CTF или наличие профильных сертификатов.
  • Понимание принципов работы Web-атак (OWASP Top 10).
Условия:
  • Комфортные условия работы
  • Корпоративное обучение
  • Бесценный опыт трансформации
  • Возможности карьерного роста
  • 24 дня оплачиваемого отпуск

Адрес: Ташкент, Чиланзарский район, проспект Бунёдкор, 7Б к3

 

Откликнуться на вакансию

Дата
23.03 24.03
USD
3.0088 2.9765
EUR
3.4728 3.4213
RUB
3.6029 3.625
UAH
6.8883 6.784
CHF
3.8144 3.7528
GBP
4.0214 3.9489
PLN
8.1111 7.9798
Минск
Утром: °C
Днем: °C
Вечером: °C
Ночью: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения