← к выдаче
безопасность

SOC Analyst L1 (Аналитик ИБ)

OctobankТашкент7 дн. назад

Описание от работодателя

АО «Octobank» — коммерческий банк Узбекистана, специализирующийся на цифровом банкинге и решениях для электронной коммерции, онлайн платежей и цифрового банкинга. Приглашаем в нашу команду Младшего аналитика Центра мониторинга информационной безопасности (SOC Analyst L1) . Если вы хотите расти в сфере Кибербезопасности, умеете работать с логами и хотите защищать инфраструктуру от актуальных угроз — мы ждем ваш отклик! Рассматриваем кандидатов с опытом от 1 года в IT/ИБ, а также талантливых выпускников профильных ВУЗов с сильной теоретической базой. Опыт работы в банковской сфере и Чем предстоит заниматься: Мониторинг 24/7: круглосуточный контроль событий информационной безопасности через SIEM-систему, график 2/2 Анализ атак: первичная проверка алертов (alerts), отсеивание ложных срабатываний (False Positives). Реагирование: классификация и регистрация инцидентов, эскалация сложных угроз на 2-ю линию (Incident Response). Выявление угроз: участие в обнаружении фишинга, вредоносного ПО (MALWARE), DDoS-атак и несанкционированного доступа. Отчетность: ведение журналов смены и подготовка итоговых отчетов. Что мы ждем от кандидата: Образование: высшее (ИБ, IT или смежные специальности). Сети и ОС: базовые знания Windows и Linux, понимание протоколов TCP/IP, DNS, HTTP/HTTPS, VPN. Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.). Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog. Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain. Английский язык: уровень чтения технической документации (B1 / Intermediate). Готовность к сменному графику 24/7 (включая ночные смены). Будет плюсом: Практический опыт работы с EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne) или SOAR-платформами. Навыки чтения/написания простых скриптов (Python, PowerShell или Bash). Наличие сертификатов: CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500. Что мы предлагаем: График работы: сменный 24/7 (дневные и ночные смены). Локация: комфортный офис в Ташкенте (только офисный формат, без удаленки). Оформление: официальное трудоустройство согласно ТК. Развитие: реальная возможность профессионального и карьерного роста, корпоративное обучение и оплата профессиональных сертификаций. Команда: работа в сильной команде экспертов по информационной безопасности в перспективном Банкинге/Финтехе