SOC Analytic

20 Декабря

Партнерские Вакансии

Город:

Ташкент

Занятость:

Полная занятость

Компания "TBC"

Обязанности:
  • Мониторинг событий информационной безопасности в SIEM-системе.
  • Первичный анализ инцидентов ИБ
  • Эскалация сложных инцидентов для детального исследования и реагирования.
  • Взаимодействие с системами IDS/IPS, EDR, DLP, WAF, антивирусами и другими средствами защиты.
  • Корреляция событий, выявление ложноположительных срабатываний.
  • Участие в расследовании инцидентов ИБ, подготовка отчетов и рекомендаций.
  • Составление и обновление плейбуков реагирования.
  • Поддержка базы знаний SOC (описание типовых инцидентов, индикаторов компрометации и сценариев реагирования).
Требования:
  • Высшее техническое образование (желательно в области ИБ или IT).
  • Опыт работы от 1–2 лет в сфере информационной безопасности, системного администрирования или сетей
    Знания и навыки:
  • Понимание принципов работы TCP/IP, DNS, HTTP/S, SMTP и других сетевых протоколов.
  • Знание основ кибератак и тактик MITRE ATT&CK.
  • Опыт работы с SIEM (например: Splunk, QRadar, ArcSight, Wazuh, ELK).
  • Навыки анализа логов (системные, сетевые, приложение).
  • Базовые знания Linux и Windows (журналы событий, управление процессами, права пользователей).
  • Понимание принципов работы средств защиты (Firewall, IDS/IPS, EDR, DLP, AV).
  • Владение инструментами для анализа инцидентов (Wireshark, tcpdump, VirusTotal и др.).
  • Базовые знания скриптинга (Python, Bash, PowerShell) будут преимуществом.

    Личные качества:

  • Внимательность к деталям и аналитический склад ума.
  • Умение работать в условиях многозадачности.
  • Готовность учиться и быстро осваивать новые технологии

    Будет плюсом:

  • Опыт работы с системами SOAR.
  • Сертификаты (CySA+, Splunk, Certified, GCIH, SOC Analyst и др.).
  • Опыт участия в расследовании фишинговых атак, DDoS, малварных заражений.

​​

Похожие вакансии

18 Декабря

Специалист Аналитик SOC L1

Андижан

Компания "HamkorBank" Откройте новые горизонты карьеры с "Hamkorbank" АКБ! Мы ищем энергичного и целеустремлённого профессионала на позицию...

Отправить резюме подробнее

18 Декабря

Специалист Аналитик SOC L1

Фергана

Компания "HamkorBank" Откройте новые горизонты карьеры с "Hamkorbank" АКБ! Мы ищем энергичного и целеустремлённого профессионала на позицию...

Отправить резюме подробнее

20 Декабря

L1-SOC Инженер (Специалист по мониторингу и реагированию на инциденты безопасности)

Ташкент

Компания "ASTERIUM" Asterium — это крипто- и финтех-экосистема, создающая продукты нового поколения в сфере цифровых активов и Web3. Мы...

Отправить резюме подробнее

23 Декабря

Администратор дежурной смены по информационной безопасности (SOC Analyst L1)

Ташкент

Компания "UNITEL LLC" Обязанности: Мониторинг и анализ событий информационной безопасности; Регистрация и описание выявляемых инцидентов...

Отправить резюме подробнее

06 Января

Администратор дежурной смены по информационной безопасности (SOC L1)

Ташкент

Компания "UNITEL LLC" Обязанности: Мониторинг и анализ событий информационной безопасности с использованием систем SIEM и EDR/XDR;...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: