АО «Octobank» - коммерческий банк Узбекистана, специализирующийся на цифровом банкинге и решениях для электронной коммерции, онлайн платежей и цифрового банкинга.
Приглашаем в нашу команду Младшего аналитика Центра мониторинга информационной безопасности (SOC Analyst L1). Если вы хотите расти в сфере Кибербезопасности, умеете работать с логами и хотите защищать инфраструктуру от актуальных угроз - мы ждем ваш отклик!
Рассматриваем кандидатов с опытом от 1 года в IT/ИБ, а также талантливых выпускников профильных ВУЗов с сильной теоретической базой. Опыт работы в банковской сфере и
Чем предстоит заниматься:
-
Мониторинг 24/7: круглосуточный контроль событий информационной безопасности через SIEM-систему, график 2/2
-
Анализ атак: первичная проверка алертов (alerts), отсеивание ложных срабатываний (False Positives).
-
Реагирование: классификация и регистрация инцидентов, эскалация сложных угроз на 2-ю линию (Incident Response).
-
Выявление угроз: участие в обнаружении фишинга, вредоносного ПО (MALWARE), DDoS-атак и несанкционированного доступа.
-
Отчетность: ведение журналов смены и подготовка итоговых отчетов.
Что мы ждем от кандидата:
-
Образование: высшее (ИБ, IT или смежные специальности).
-
Сети и ОС: базовые знания Windows и Linux, понимание протоколов TCP/IP, DNS, HTTP/HTTPS, VPN.
-
Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.).
-
Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog.
-
Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain.
-
Английский язык: уровень чтения технической документации (B1 / Intermediate).
-
Готовность к сменному графику 24/7 (включая ночные смены).
Будет плюсом:
-
Практический опыт работы с EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne) или SOAR-платформами.
-
Навыки чтения/написания простых скриптов (Python, PowerShell или Bash).
-
Наличие сертификатов: CompTIA Security+, CEH, Cisco CCNA, SC-200, AZ-500.
Что мы предлагаем:
-
График работы: сменный 24/7 (дневные и ночные смены).
-
Локация: комфортный офис в Ташкенте (только офисный формат, без удаленки).
-
Оформление: официальное трудоустройство согласно ТК.
-
Развитие: реальная возможность профессионального и карьерного роста, корпоративное обучение и оплата профессиональных сертификаций.
-
Команда: работа в сильной команде экспертов по информационной безопасности в перспективном Банкинге/Финтехе

