Вакансия • SOC Аналитик (L1 / L2), Ташкент
- Мониторинг событий: Непрерывный анализ алертов из SIEM-системы (ELK или аналоги).
- Обработка инцидентов: Прием, классификация и приоритизация инцидентов ИБ. Выполнение первичных действий по сдерживанию (containment).
- Анализ векторов атак: Расследование подозрительной активности в сети, на конечных точках (EDR/XDR).
- Триаж алертов: Отсеивание False Positive событий и настройка правил корреляции для повышения точности детектирования.
- Взаимодействие: Координация с системными администраторами и разработчиками для устранения последствий инцидентов.
- Отчетность: Документирование хода расследования в системе Incident Management.
- Постоянное повышение качества и эффективности работы за счет автоматизации и поддержки инициатив по стандартизации в рамках проектов и автоматизации
- Участие в дежурствах в нерабочее время и гибкий график работы по мере необходимости
- База: Отличное понимание модели OSI, стека протоколов TCP/IP (знание, как выглядит «плохой» трафик в Wireshark).
- Опыт с ОС: Уверенное владение Linux (анализ логов, работа в терминале) и Windows (Event Logs, PowerShell, реестр).
- Понимание атак: Знание фреймворка MITRE ATT& CK и методологии Cyber Kill Chain. Ты должен понимать, как злоумышленник закрепляется в системе.
- Инструментарий: Опыт работы с любым промышленным SIEM и решениями класса EDR/AV/Firewall/IDS.
- Аналитический склад ума: Способность находить взаимосвязи в разрозненных событиях безопасности.
- Английский: на уровне чтения технической документации и отчетов Threat Intelligence.
- Навыки автоматизации на Python или Bash (написание парсеров, скриптов для сбора данных).
- Опыт участия в CTF или наличие профильных сертификатов.
- Понимание принципов работы Web-атак (OWASP Top 10).
- Комфортные условия работы
- Корпоративное обучение
- Бесценный опыт трансформации
- Возможности карьерного роста
- 24 дня оплачиваемого отпуск
ПОДЕЛИТЬСЯ
Похожие вакансии:
Работа в России, Ташкент - Свежие вакансии на Kit-Jobs.Ru
Работа в городах России - свежие вакансии (469928) на Kit-Jobs.Ru: Вакансия работодателя • Xalq Banki - SOC Аналитик (L1 / L2), Ташкент. Здесь Вы можете ознакомиться с вакансией работодателя бесплатно онлайн.
Наш портал является бесплатным онлайн сервисом поиска работы по базе вакансий от прямых работодателей, по размеру заработной платы и прочим параметрам в регионе Ташкент. На портале также имеются такие разделы как: ежедневно обновляемая база свежих вакансий по всем городам России, юридические консультации, сервисы, форма для создания резюме онлайн в формате .DOC, новости рынка труда России и другие разделы.





