Octobank

SOC Analyst L1 (Аналитик ИБ)

Не указана
  • Ташкент
  • От 1 года до 3 лет
  • SIEM
  • alerts
  • False Positives
  • Incident Response
  • MALWARE
  • DDoS-атаки
  • Linux
  • IBM QRadar
  • Splunk
  • MS Sentinel
  • SEIM (HP ArcSight ESM)
  • Wazuh
  • Active Directory
  • Windows Event Logs
  • Syslog
  • EDR/XDR
  • PowerShell
  • Bash
  • Английский — B1 — Средний
  • Узбекский — A2 — Элементарный
  • Русский — C1 — Продвинутый

АО «Octobank» — коммерческий банк Узбекистана, специализирующийся на цифровом банкинге и решениях для электронной коммерции, онлайн платежей и цифрового банкинга.

Приглашаем в нашу команду Младшего аналитика Центра мониторинга информационной безопасности (SOC Analyst L1). Если вы хотите расти в сфере Кибербезопасности, умеете работать с логами и хотите защищать инфраструктуру от актуальных угроз — мы ждем ваш отклик!

Рассматриваем кандидатов с опытом от 1 года в IT/ИБ, а также талантливых выпускников профильных ВУЗов с сильной теоретической базой. Опыт работы в банковской сфере и финтехе - преимущество

Чем предстоит заниматься:

  • Мониторинг 24/7: круглосуточный контроль событий информационной безопасности через SIEM-систему, график 2/2

  • Анализ атак: первичная проверка алертов (alerts), отсеивание ложных срабатываний (False Positives).

  • Реагирование: классификация и регистрация инцидентов, эскалация сложных угроз на 2-ю линию (Incident Response).

  • Выявление угроз: участие в обнаружении фишинга, вредоносного ПО (MALWARE), DDoS-атак и несанкционированного доступа.

  • Отчетность: ведение журналов смены и подготовка итоговых отчетов.

Что мы ждем от кандидата:

  • Образование: высшее (ИБ, IT или смежные специальности).

  • Сети и ОС: базовые знания Windows и Linux, понимание протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.

  • Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.).

  • Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog.

  • Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain.

  • Английский язык: уровень чтения технической документации (B1 / Intermediate).

  • Готовность к сменному графику 24/7 (включая ночные смены).

Будет плюсом:

  • Практический опыт работы с EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne) или SOAR-платформами.

  • Навыки чтения/написания простых скриптов (Python, PowerShell или Bash).

  • Наличие сертификатов: CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500.

Что мы предлагаем:

  • График работы: сменный 24/7 (дневные и ночные смены).

  • Локация: комфортный офис в Ташкенте (только офисный формат, без удаленки).

  • Оформление: официальное трудоустройство согласно ТК.

  • Развитие: реальная возможность профессионального и карьерного роста, корпоративное обучение и оплата профессиональных сертификаций.

  • Команда: работа в сильной команде экспертов по информационной безопасности в перспективном Банкинге/Финтехе