L1 SOC

"ASTERIUM" Ташкент Бакалавриат Без опыта работы Полный день, Сменный график

Описание должности

https://tashkent.hh.uz/vacancy/133745835?hhtmFromLabel=vacancy_item_title&hhtmFrom=employer_vacancies Компания Asterium находится в поисках L1-SOC Аналитика (Аналитика ИБ первой линии). Мы развиваем масштабную технологическую экосистему, объединяющей финтех-продукты и сопутствующие цифровые сервисы компании. Обеспечение непрерывной кибербезопасности нашей платформы. Роль аналитика L1 в нашем Центре мониторинга кибербезопасности (SOC) — это ключевой передовой рубеж обороны. Вам предстоит первыми встречать потенциальные угрозы, стоять на страже защищенности цифровых активов Asterium и обеспечивать мгновенное реагирование на любые аномалии и инциденты ИБ. Обязанности: Осуществление мониторинга и своевременное реагирование на инциденты информационной безопасности в инфраструктуре криптобиржи и криптокошелька. Участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках. Участие в тренировках, киберучениях и кибериспытаниях SOC. Участие в работах по развитию SOC; Анализ инцидентов (потенциальных), оценка их последствий и выработка рекомендаций по устранению последствий. Первичное реагирование на события ИБ(Триаж) Обнаружение ложно положительных срабатываний(False Positive) и их устранения. Требования: Уверенные знания операционных систем Windows/Linux/MacOS. Опыт анализа лог-файлов и сетевого трафика. Опыт работы с SIEM-системами (Arcsight, ESM, Qradar, Splunk, KUMA/PT VM/SIEM, ELK, Wazuh). Понимание техник и тактик атакующих по MITRE ATT&CK и Cyber Kill Chain. Базовые знания регулярных выражений (regexp). Базовые навыки программирования и автоматизации (Python, Bash, PowerShell). Готовность к обучению и освоению новых технологий в сфере ИБ и криптовалют. Аналитический склад ума и внимание к деталям. Способность эффективно работать как самостоятельно, так и в команде. Опыт работы с ОС Linux, Windows. Опыт разработки сценариев реагирования на инциденты ИБ в SOAR системах. Понимание принципов функционирования блокчейн-технологий и крипто активных транзакций. Опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic). Знакомство с инструментами анализа вредоносного кода и методами обнаружения аномалий в логах – Threat Hunting. Наличие профильных сертификатов в области информационной безопасности (CompTIA Security+, CCNA Cyber Ops, CEH, INE Security, Cisco и др). Знание английского на уровне, достаточном для чтения технической документации и общения с международным сообществом безопасности. Мы предлагаем: Официальное трудоустройство, согласно ТК РУз. Техника: предоставляем необходимое оборудование (ноутбук, монитор и пр.) Рост: понятная карьерная траектория, участие в развитии нового направления. График работы сменный по 12 часов(дневные и ночные смены), 2/2; Во время стажировки график 5/2 по 8 часов. Работа в растущей IT-команде; Обучение за счет компании. База знаний от компании, поддержка со стороны руководства компании.

Об этой роли

Опубликовано 07/08/2026
Открыт до 01/01/2027
Вид занятости Полный день, Сменный график
Вид занятости Полная ставка
Знание языков Русский, Английский
Зарплата Зарплата по договоренности

Категории

Необходимые навыки

Аналитическое мышление

Дополнительно

Готов к работе в ночное время