🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

SOC Analyst (L2)

TBC OPERATIONS
Ташкент
На месте работодателя
Опубликовано: 18 Aug 2026

Внимание! В TBC Bank Uzbekistan (TBC Bank JSC ) появилась новая вакансия! Читай подробности ниже


О нас

Мы — TBC Uzbekistan, цифровая финансовая экосистема, создающая одни из самых инновационных финансовых сервисов в Узбекистане.


Наша команда насчитывает более 4 000 сотрудников из 28+ национальностей, а нашими продуктами ежедневно пользуются 22+ миллиона клиентов, делая управление финансами проще, удобнее и доступнее.


В экосистему входят TBC Bank Uzbekistan — один из крупнейших цифровых банков страны, TBC Business для предпринимателей и малого бизнеса, payme — одно из самых популярных платежных приложений Узбекистана, TBC Nasiya — быстрорастущий сервис рассрочки, BILLZ — платформа для автоматизации розничной торговли, а также TBC Sug'urta — новое поколение цифрового страхования.


Ищем SOC Analyst (L2) для усиления команды информационной безопасности. Основная задача — расследование эскалированных и сложных security-инцидентов, а также участие в threat hunting и совершенствовании механизмов детектирования.


Что предстоит делать:

  • Расследовать эскалированные security alerts и инциденты.
  • Проводить анализ событий в SIEM/EDR и определять scope и root cause инцидентов.
  • Исследовать признаки lateral movement, C2, persistence, credential compromise и других атак.
  • Формировать incident timeline и рекомендации по remediation.
  • Участвовать в threat-hunting активностях и поиске low-and-slow атак и living-off-the-land techniques.
  • Настраивать и улучшать SIEM/EDR correlation и detection rules.
  • Снижать false positives и повышать качество detection coverage.
  • Участвовать в развитии SOC playbooks и процесса эскалации.


Что ожидаем:

  • 2+ года опыта в SOC, Incident Response или Cybersecurity.
  • Практический опыт работы с SIEM и/или EDR.
  • Хорошее понимание сетей, Windows security events и основных техник атак.
  • Знание MITRE ATT&CK.
  • Навыки анализа логов и расследования инцидентов.
  • Опыт threat hunting и/или tuning detection rules будет преимуществом.
  • Знание KQL, SPL, Sigma или аналогов — плюс.
  • Английский язык на уровне, достаточном для работы с технической документацией.


Будет плюсом: опыт с digital forensics, threat intelligence и расследованием targeted attacks.

Что мы предлагаем

💰 Вознаграждение и бонусы

  • Конкурентоспособную заработную плату и ежегодный бонус по результатам KPI.
  • Корпоративные скидки и специальные предложения от компаний-партнеров.

🌟 Гибкость и баланс работы и жизни

  • Гибридный формат работы с возможностью 24 дня в году работать из любой точки мира.
  • 27 календарных дней оплачиваемого отпуска.
  • Дополнительный выходной в день рождения, а также 2 оплачиваемых дня для родителей по уходу за детьми.
  • Гибкий график работы: 09:00–18:00 или 10:00–19:00.

❤️ Благополучие и развитие

  • Свежие фрукты и сезонные угощения в офисе.
  • Доступ к Udemy, Coursera и внутренней образовательной платформе с более чем 1 600 курсами.
  • Профессиональное обучение и воркшопы для развития как технических, так и софт-скиллов.

🎉 Корпоративная культура

  • Корпоративные мероприятия, командные встречи, праздники, чемпионаты и wellness-инициативы, которые помогают нам оставаться активной и сплочённой командой.
  • Спортивные клубы: йога, футбол и баскетбол.


Присоединяйся к нашей команде и помогай менять финансовый опыт миллионов пользователей к лучшему!

🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие