🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

SOC Analyst L1 (Аналитик ИБ)

Octobank
Ташкент
На месте работодателя
Опубликовано: 23 Sep 2026

АО «Octobank» — коммерческий банк Узбекистана, специализирующийся на цифровом банкинге и решениях для электронной коммерции, онлайн платежей и цифрового банкинга.

Приглашаем в нашу команду Младшего аналитика Центра мониторинга информационной безопасности (SOC Analyst L1). Если вы хотите расти в сфере Кибербезопасности, умеете работать с логами и хотите защищать инфраструктуру от актуальных угроз — мы ждем ваш отклик!

Рассматриваем кандидатов с опытом от 1 года в IT/ИБ, а также талантливых выпускников профильных ВУЗов с сильной теоретической базой. Опыт работы в банковской сфере и финтехе - преимущество

Чем предстоит заниматься:

  • Мониторинг 24/7: круглосуточный контроль событий информационной безопасности через SIEM-систему, график 2/2

  • Анализ атак: первичная проверка алертов (alerts), отсеивание ложных срабатываний (False Positives).

  • Реагирование: классификация и регистрация инцидентов, эскалация сложных угроз на 2-ю линию (Incident Response).

  • Выявление угроз: участие в обнаружении фишинга, вредоносного ПО (MALWARE), DDoS-атак и несанкционированного доступа.

  • Отчетность: ведение журналов смены и подготовка итоговых отчетов.

Что мы ждем от кандидата:

  • Образование: высшее (ИБ, IT или смежные специальности).

  • Сети и ОС: базовые знания Windows и Linux, понимание протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.

  • Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.).

  • Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog.

  • Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain.

  • Английский язык: уровень чтения технической документации (B1 / Intermediate).

  • Готовность к сменному графику 24/7 (включая ночные смены).

Будет плюсом:

  • Практический опыт работы с EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne) или SOAR-платформами.

  • Навыки чтения/написания простых скриптов (Python, PowerShell или Bash).

  • Наличие сертификатов: CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500.

Что мы предлагаем:

  • График работы: сменный 24/7 (дневные и ночные смены).

  • Локация: комфортный офис в Ташкенте (только офисный формат, без удаленки).

  • Оформление: официальное трудоустройство согласно ТК.

  • Развитие: реальная возможность профессионального и карьерного роста, корпоративное обучение и оплата профессиональных сертификаций.

  • Команда: работа в сильной команде экспертов по информационной безопасности в перспективном Банкинге/Финтехе

🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие