SOC Analytic
Город:
Ташкент
Занятость:
Полная занятость
Компания "TBC"
Обязанности:- Мониторинг событий информационной безопасности в SIEM-системе.
- Первичный анализ инцидентов ИБ
- Эскалация сложных инцидентов для детального исследования и реагирования.
- Взаимодействие с системами IDS/IPS, EDR, DLP, WAF, антивирусами и другими средствами защиты.
- Корреляция событий, выявление ложноположительных срабатываний.
- Участие в расследовании инцидентов ИБ, подготовка отчетов и рекомендаций.
- Составление и обновление плейбуков реагирования.
- Поддержка базы знаний SOC (описание типовых инцидентов, индикаторов компрометации и сценариев реагирования).
- Высшее техническое образование (желательно в области ИБ или IT).
- Опыт работы от 1–2 лет в сфере информационной безопасности, системного администрирования или сетей
Знания и навыки: - Понимание принципов работы TCP/IP, DNS, HTTP/S, SMTP и других сетевых протоколов.
- Знание основ кибератак и тактик MITRE ATT&CK.
- Опыт работы с SIEM (например: Splunk, QRadar, ArcSight, Wazuh, ELK).
- Навыки анализа логов (системные, сетевые, приложение).
- Базовые знания Linux и Windows (журналы событий, управление процессами, права пользователей).
- Понимание принципов работы средств защиты (Firewall, IDS/IPS, EDR, DLP, AV).
- Владение инструментами для анализа инцидентов (Wireshark, tcpdump, VirusTotal и др.).
- Базовые знания скриптинга (Python, Bash, PowerShell) будут преимуществом.
Личные качества:
- Внимательность к деталям и аналитический склад ума.
- Умение работать в условиях многозадачности.
- Готовность учиться и быстро осваивать новые технологии
Будет плюсом:
- Опыт работы с системами SOAR.
- Сертификаты (CySA+, Splunk, Certified, GCIH, SOC Analyst и др.).
- Опыт участия в расследовании фишинговых атак, DDoS, малварных заражений.
04 Марта
Ташкент
Компания "Anglesey food" "Korzinka" - ведущая розничная сеть в Узбекистане c клиентской базой около миллиона постоянных покупателей. Компания...
21 Февраля
Ташкент
Компания "GROUP-IB TSHK" What makes the role special: Global exposure: Work with customers across different industries and...
08 Марта
Специалист Аналитик SOC L1( HamkorBank )
Андижан
Компания "HamkorBank" Откройте новые горизонты карьеры с "Hamkorbank" АКБ! Мы ищем энергичного и целеустремлённого профессионала на позицию...
08 Марта
Администратор дежурной смены по информационной безопасности (SOC Analyst L1)
Ташкент
Компания "UNITEL LLC" Обязанности: Мониторинг и анализ событий информационной безопасности; Регистрация и описание выявляемых инцидентов...
09 Марта
Руководитель SOC (Центра мониторинга и реагирования на инциденты безопасности)( ASTERIUM )
Ташкент
Компания "ASTERIUM" Компания " Asterium " ищет опытного и стратегически мыслящего Руководителя SOC для управления нашим центром мониторинга и...
Вакансия размещена в отрасли