SOC Use Case Developer / SIEM Content Engineer
09 Мая 2026
Город:
Ташкент
Занятость:
Полная занятость
Компания "АКИБ Ипотека-банк"
Разрабатывает и поддерживает контент для SIEM, оптимизирует детекцию угроз.
Основные обязанности:
* Создание и поддержка корреляционных правил, алертов, дашбордов.
* Анализ логов и создание эффективных сценариев обнаружения угроз.
* Интеграция новых источников данных в SIEM.
* Взаимодействие с Threat Intelligence и IR для актуализации use case.
Требования:
* Знание языков запросов (SPL, KQL, Sigma).
* Опыт работы с SIEM от 3 лет.
Компетенции:
* Технические: глубокое знание архитектуры SIEM, работы с логами.
* Аналитика: умение моделировать атаки и разрабатывать сценарии.
* Коммуникации: сотрудничество с другими командами.
* Обновляемость: интерес к новым угрозам и технологиям.
Что мы предлагаем:
-
Достойный уровень заработной платы и бонусов.
-
Возможность профессионального и карьерного роста в крупнейшем банке страны.
-
Конкурентоспособную заработную плату.
-
ДМС;
-
Трудоустройство согласно законодательству РУз;
-
График работы 5/2, 09:00-18:00.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
07 Мая
Ташкент
Компания "АКИБ Ипотека-банк" Цель роли: Автоматизировать полный жизненный цикл ML/LLM-решений в банке: обучение, деплой, мониторинг,...
08 Мая
AI / Machine Learning Engineer
Ташкент
Компания "Safia кондитерский дом" Обязанности: •Ведение и координация проектов в области искусственного интеллекта и машинного обучения (ML)....
08 Мая
Ташкент
Компания "ГУ O'ZBEKISTON RESPUBLIKASI PREZIDENTI HUZURIDAGI IJTIMOIY HIMOYA MILLIY AGENTLINING AXBOROT TEXNOLOGIYALAR MARKAZI" Разработка,...
08 Мая
Data Engineer( Национальный межбанковский процессинговый центр )
Ташкент
Компания "Национальный межбанковский процессинговый центр" Обязанности: Что предстоит делать: Участие в проектировании архитектуры и...
08 Мая
Ташкент
Компания "OCTO" С чем предстоит работать: Разработка Back-end части продуктов компании; Создание и развитие интеграций между разными...
Вакансия размещена в отрасли