SOC Analytic( TBC )
04 Ноября 2025
Город:
Ташкент
Занятость:
Полная занятость
Компания "TBC"
Обязанности:- Мониторинг событий информационной безопасности в SIEM-системе.
- Первичный анализ инцидентов ИБ
- Эскалация сложных инцидентов для детального исследования и реагирования.
- Взаимодействие с системами IDS/IPS, EDR, DLP, WAF, антивирусами и другими средствами защиты.
- Корреляция событий, выявление ложноположительных срабатываний.
- Участие в расследовании инцидентов ИБ, подготовка отчетов и рекомендаций.
- Составление и обновление плейбуков реагирования.
- Поддержка базы знаний SOC (описание типовых инцидентов, индикаторов компрометации и сценариев реагирования).
- Высшее техническое образование (желательно в области ИБ или IT).
- Опыт работы от 1–2 лет в сфере информационной безопасности, системного администрирования или сетей
Знания и навыки: - Понимание принципов работы TCP/IP, DNS, HTTP/S, SMTP и других сетевых протоколов.
- Знание основ кибератак и тактик MITRE ATT&CK.
- Опыт работы с SIEM (например: Splunk, QRadar, ArcSight, Wazuh, ELK).
- Навыки анализа логов (системные, сетевые, приложение).
- Базовые знания Linux и Windows (журналы событий, управление процессами, права пользователей).
- Понимание принципов работы средств защиты (Firewall, IDS/IPS, EDR, DLP, AV).
- Владение инструментами для анализа инцидентов (Wireshark, tcpdump, VirusTotal и др.).
- Базовые знания скриптинга (Python, Bash, PowerShell) будут преимуществом.
Личные качества:
- Внимательность к деталям и аналитический склад ума.
- Умение работать в условиях многозадачности.
- Готовность учиться и быстро осваивать новые технологии
Будет плюсом:
- Опыт работы с системами SOAR.
- Сертификаты (CySA+, Splunk, Certified, GCIH, SOC Analyst и др.).
- Опыт участия в расследовании фишинговых атак, DDoS, малварных заражений.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
01 Ноября
Ташкент
Компания "КСК-Эйч Ар" Предыдущий опыт работы в SOC не обязателен — предусмотрена адаптация и обучение внутри команды. Глобальный поставщик...
01 Ноября
Фергана
Компания "HamkorBank" Откройте новые горизонты карьеры с "Hamkorbank" АКБ! Мы ищем энергичного и целеустремлённого профессионала на позицию...
02 Ноября
L1-SOC Инженер (Специалист по мониторингу и реагированию на инциденты безопасности)( ASTERIUM )
Ташкент
Компания "ASTERIUM" Asterium — это крипто- и финтех-экосистема, создающая продукты нового поколения в сфере цифровых активов и Web3. Мы...
02 Ноября
L2 SOC Инженер (Старший специалист по мониторингу и реагированию на инциденты безопасности)
Ташкент
Компания "ASTERIUM" Asterium — это крипто- и финтех-экосистема, создающая продукты нового поколения в сфере цифровых активов и Web3. Мы...
02 Ноября
Ташкент
Компания "GROUP-IB TSHK" What makes the role special: Global exposure: Work with customers across different industries and...
Вакансия размещена в отрасли