Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаSOC Analyst (L2)
Внимание! В TBC Bank Uzbekistan (TBC Bank JSC ) появилась новая вакансия! Читай подробности ниже
О нас
Мы — TBC Uzbekistan, цифровая финансовая экосистема, создающая одни из самых инновационных финансовых сервисов в Узбекистане.
Наша команда насчитывает более 4 000 сотрудников из 28+ национальностей, а нашими продуктами ежедневно пользуются 22+ миллиона клиентов, делая управление финансами проще, удобнее и доступнее.
В экосистему входят TBC Bank Uzbekistan — один из крупнейших цифровых банков страны, TBC Business для предпринимателей и малого бизнеса, payme — одно из самых популярных платежных приложений Узбекистана, TBC Nasiya — быстрорастущий сервис рассрочки, BILLZ — платформа для автоматизации розничной торговли, а также TBC Sug'urta — новое поколение цифрового страхования.
Ищем SOC Analyst (L2) для усиления команды информационной безопасности. Основная задача — расследование эскалированных и сложных security-инцидентов, а также участие в threat hunting и совершенствовании механизмов детектирования.
Что предстоит делать:
- Расследовать эскалированные security alerts и инциденты.
- Проводить анализ событий в SIEM/EDR и определять scope и root cause инцидентов.
- Исследовать признаки lateral movement, C2, persistence, credential compromise и других атак.
- Формировать incident timeline и рекомендации по remediation.
- Участвовать в threat-hunting активностях и поиске low-and-slow атак и living-off-the-land techniques.
- Настраивать и улучшать SIEM/EDR correlation и detection rules.
- Снижать false positives и повышать качество detection coverage.
- Участвовать в развитии SOC playbooks и процесса эскалации.
Что ожидаем:
- 2+ года опыта в SOC, Incident Response или Cybersecurity.
- Практический опыт работы с SIEM и/или EDR.
- Хорошее понимание сетей, Windows security events и основных техник атак.
- Знание MITRE ATT&CK.
- Навыки анализа логов и расследования инцидентов.
- Опыт threat hunting и/или tuning detection rules будет преимуществом.
- Знание KQL, SPL, Sigma или аналогов — плюс.
- Английский язык на уровне, достаточном для работы с технической документацией.
Будет плюсом: опыт с digital forensics, threat intelligence и расследованием targeted attacks.
Что мы предлагаем
💰 Вознаграждение и бонусы
- Конкурентоспособную заработную плату и ежегодный бонус по результатам KPI.
- Корпоративные скидки и специальные предложения от компаний-партнеров.
🌟 Гибкость и баланс работы и жизни
- Гибридный формат работы с возможностью 24 дня в году работать из любой точки мира.
- 27 календарных дней оплачиваемого отпуска.
- Дополнительный выходной в день рождения, а также 2 оплачиваемых дня для родителей по уходу за детьми.
- Гибкий график работы: 09:00–18:00 или 10:00–19:00.
❤️ Благополучие и развитие
- Свежие фрукты и сезонные угощения в офисе.
- Доступ к Udemy, Coursera и внутренней образовательной платформе с более чем 1 600 курсами.
- Профессиональное обучение и воркшопы для развития как технических, так и софт-скиллов.
🎉 Корпоративная культура
- Корпоративные мероприятия, командные встречи, праздники, чемпионаты и wellness-инициативы, которые помогают нам оставаться активной и сплочённой командой.
- Спортивные клубы: йога, футбол и баскетбол.
Присоединяйся к нашей команде и помогай менять финансовый опыт миллионов пользователей к лучшему!
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие