Ведущий специалист в отдел кибербезопасности

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Обязанности:
  • Осуществлять анализ событий и срабатываний средств защиты информации в пределах своей зоны ответственности, выявлять признаки подозрительной, аномальной и потенциально вредоносной активности пользователей, конечных устройств, серверов и информационных систем Банка.
  • Осуществлять настройку, администрирование и сопровождение средств защиты информации, используемых в Банке, в пределах предоставленных полномочий
  • Осуществлять администрирование и сопровождение DLP-системы
  • Осуществлять администрирование и сопровождение Kaspersky Security Center (KSC)
  • Осуществлять администрирование и сопровождение EDR/XDR-систем
  • Участвовать в проведении Threat Hunting с использованием EDR/XDR и иных доступных средств защиты для выявления ранее неизвестной или не выявленной вредоносной активности
  • Участвовать в выявлении, анализе, локализации, расследовании и устранении последствий инцидентов информационной и кибербезопасности в рамках процесса Incident Response.
  • Взаимодействовать с SOC, системными и сетевыми администраторами, подразделениями информационных технологий и другими структурными подразделениями Банка при выявлении, расследовании, локализации и устранении инцидентов информационной безопасности.
  • Осуществлять анализ журналов событий (логов) средств защиты и информационных систем в пределах своей зоны ответственности, включая события DLP, KSC, EDR/XDR и иных средств защиты.
  • Осуществлять контроль выполнения требований информационной безопасности на конечных устройствах, серверах и в информационных системах Банка.
  • Осуществлять контроль актуальности настроек, политик, правил и исключений средств защиты информации, а также своевременности их обновления.
  • Проводить анализ эффективности применяемых политик, правил и механизмов защиты, выявлять недостатки, причины ложных срабатываний и вносить предложения по их устранению и совершенствованию средств защиты.
  • Участвовать в разработке, внедрении, тестировании и совершенствовании технических и организационных мер по защите информационных ресурсов Банка.
  • Осуществлять документирование изменений конфигураций, политик безопасности, исключений, результатов расследований и иных настроек средств защиты информации в соответствии с установленными требованиями Банка.
  • Участвовать в подготовке отчетности по состоянию информационной и кибербезопасности, выявленным угрозам и инцидентам в пределах своей зоны ответственности.
Необходимые знания:
  • Основные принципы информационной и кибербезопасности;
  • основные положения и требования внутренних нормативных документов Банка в области информационной безопасности;
  • принципы работы SOC и процессов мониторинга и реагирования на события информационной безопасности;
  • принципы работы, настройки и оптимизации DLP-систем;
  • принципы работы, настройки и оптимизации Kaspersky Security Center (KSC);
  • технологии антивирусной защиты и защиты конечных устройств;
  • архитектуру и принципы работы EDR/XDR, включая обнаружение, анализ, расследование и реагирование на угрозы;
  • основные методы обнаружения вредоносной активности и признаков компрометации конечных устройств;
  • основные типы кибератак, вредоносного программного обеспечения и методы их обнаружения;
  • основные принципы Incident Response;
  • методы проведения Threat Hunting;
  • методы выявления и анализа Indicators of Compromise (IoC) и Indicators of Attack (IoA);
  • методы анализа журналов событий и расследования инцидентов информационной безопасности;
  • основы сетевых технологий и протоколов TCP/IP, DNS, HTTP/HTTPS и TLS;
  • принципы управления политиками безопасности, правилами и исключениями средств защиты информации;
  • основные подходы к оценке эффективности и совершенствованию средств защиты информации.

Необходимые умения:

  • анализировать события и срабатывания средств защиты информации;
  • проводить первичный анализ и расследование инцидентов информационной безопасности;
  • использовать EDR/XDR для выявления и расследования признаков компрометации конечных устройств;
  • анализировать процессы, службы, сетевые соединения, файлы и иные артефакты на конечных устройствах;
  • выявлять и анализировать IoC и IoA;
  • проводить Threat Hunting с использованием доступных средств защиты;
  • применять механизмы реагирования EDR/XDR для локализации угроз;
  • анализировать и корректировать DLP-политики и правила контроля информационных потоков;
  • анализировать события KSC и выявлять нарушения состояния защиты конечных устройств;
  • выявлять причины ложных срабатываний и выполнять оптимизацию правил и политик средств защиты;
  • участвовать в локализации и устранении последствий инцидентов;
  • взаимодействовать с SOC и другими подразделениями в рамках Incident Response;
  • документировать результаты анализа и расследования инцидентов;
  • оценивать эффективность применяемых средств защиты и формировать предложения по их совершенствованию.
Что мы предлагаем:
  • Инновационная среда: Работа в первом национальном цифровом банке Узбекистана — задавайте тренды рынка вместе с технологичной командой.
  • Достойный доход: Официальное трудоустройство с первого дня и конкурентная заработная плата ( + прозрачная система бонусов за выполнение KPI) если есть*.
  • Карьерный и профессиональный рост: Понятные треки развития, регулярные корпоративные тренинги и программы прокачки экспертных навыков.
  • Гибкая программа бенефитов: Возможность компенсировать затраты на здоровье (медицина), спорт (фитнес-абонементы) и личностное развитие (курсы, обучение).
  • Комфортный офис и атмосфера: Современное рабочее пространство в центре города (улица Истикбол, 21), оборудованное всем необходимым для эффективной работы.
  • Стабильность и соцгарантии: Полное соблюдение ТК РУз (оплачиваемый отпуск, больничные) и все условия для развития в компании.

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Ташкент, улица Истикбол, 21
Вакансия опубликована 7 сентября 2026 в Ташкенте