Обязанности:
- Осуществлять анализ событий и срабатываний средств защиты информации в пределах своей зоны ответственности, выявлять признаки подозрительной, аномальной и потенциально вредоносной активности пользователей, конечных устройств, серверов и информационных систем Банка.
- Осуществлять настройку, администрирование и сопровождение средств защиты информации, используемых в Банке, в пределах предоставленных полномочий
- Осуществлять администрирование и сопровождение DLP-системы
- Осуществлять администрирование и сопровождение Kaspersky Security Center (KSC)
- Осуществлять администрирование и сопровождение EDR/XDR-систем
- Участвовать в проведении Threat Hunting с использованием EDR/XDR и иных доступных средств защиты для выявления ранее неизвестной или не выявленной вредоносной активности
- Участвовать в выявлении, анализе, локализации, расследовании и устранении последствий инцидентов информационной и кибербезопасности в рамках процесса Incident Response.
- Взаимодействовать с SOC, системными и сетевыми администраторами, подразделениями информационных технологий и другими структурными подразделениями Банка при выявлении, расследовании, локализации и устранении инцидентов информационной безопасности.
- Осуществлять анализ журналов событий (логов) средств защиты и информационных систем в пределах своей зоны ответственности, включая события DLP, KSC, EDR/XDR и иных средств защиты.
- Осуществлять контроль выполнения требований информационной безопасности на конечных устройствах, серверах и в информационных системах Банка.
- Осуществлять контроль актуальности настроек, политик, правил и исключений средств защиты информации, а также своевременности их обновления.
- Проводить анализ эффективности применяемых политик, правил и механизмов защиты, выявлять недостатки, причины ложных срабатываний и вносить предложения по их устранению и совершенствованию средств защиты.
- Участвовать в разработке, внедрении, тестировании и совершенствовании технических и организационных мер по защите информационных ресурсов Банка.
- Осуществлять документирование изменений конфигураций, политик безопасности, исключений, результатов расследований и иных настроек средств защиты информации в соответствии с установленными требованиями Банка.
- Участвовать в подготовке отчетности по состоянию информационной и кибербезопасности, выявленным угрозам и инцидентам в пределах своей зоны ответственности.
- Основные принципы информационной и кибербезопасности;
- основные положения и требования внутренних нормативных документов Банка в области информационной безопасности;
- принципы работы SOC и процессов мониторинга и реагирования на события информационной безопасности;
- принципы работы, настройки и оптимизации DLP-систем;
- принципы работы, настройки и оптимизации Kaspersky Security Center (KSC);
- технологии антивирусной защиты и защиты конечных устройств;
- архитектуру и принципы работы EDR/XDR, включая обнаружение, анализ, расследование и реагирование на угрозы;
- основные методы обнаружения вредоносной активности и признаков компрометации конечных устройств;
- основные типы кибератак, вредоносного программного обеспечения и методы их обнаружения;
- основные принципы Incident Response;
- методы проведения Threat Hunting;
- методы выявления и анализа Indicators of Compromise (IoC) и Indicators of Attack (IoA);
- методы анализа журналов событий и расследования инцидентов информационной безопасности;
- основы сетевых технологий и протоколов TCP/IP, DNS, HTTP/HTTPS и TLS;
- принципы управления политиками безопасности, правилами и исключениями средств защиты информации;
- основные подходы к оценке эффективности и совершенствованию средств защиты информации.
Необходимые умения:
- анализировать события и срабатывания средств защиты информации;
- проводить первичный анализ и расследование инцидентов информационной безопасности;
- использовать EDR/XDR для выявления и расследования признаков компрометации конечных устройств;
- анализировать процессы, службы, сетевые соединения, файлы и иные артефакты на конечных устройствах;
- выявлять и анализировать IoC и IoA;
- проводить Threat Hunting с использованием доступных средств защиты;
- применять механизмы реагирования EDR/XDR для локализации угроз;
- анализировать и корректировать DLP-политики и правила контроля информационных потоков;
- анализировать события KSC и выявлять нарушения состояния защиты конечных устройств;
- выявлять причины ложных срабатываний и выполнять оптимизацию правил и политик средств защиты;
- участвовать в локализации и устранении последствий инцидентов;
- взаимодействовать с SOC и другими подразделениями в рамках Incident Response;
- документировать результаты анализа и расследования инцидентов;
- оценивать эффективность применяемых средств защиты и формировать предложения по их совершенствованию.
- Инновационная среда: Работа в первом национальном цифровом банке Узбекистана — задавайте тренды рынка вместе с технологичной командой.
- Достойный доход: Официальное трудоустройство с первого дня и конкурентная заработная плата ( + прозрачная система бонусов за выполнение KPI) если есть*.
- Карьерный и профессиональный рост: Понятные треки развития, регулярные корпоративные тренинги и программы прокачки экспертных навыков.
- Гибкая программа бенефитов: Возможность компенсировать затраты на здоровье (медицина), спорт (фитнес-абонементы) и личностное развитие (курсы, обучение).
- Комфортный офис и атмосфера: Современное рабочее пространство в центре города (улица Истикбол, 21), оборудованное всем необходимым для эффективной работы.
- Стабильность и соцгарантии: Полное соблюдение ТК РУз (оплачиваемый отпуск, больничные) и все условия для развития в компании.
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где предстоит работать
Ташкент, улица Истикбол, 21
Вакансия опубликована 7 сентября 2026 в Ташкенте