yandex
N
NDA
Страна
Узбекистан
В офисеПолная занятость

SOC-аналитик L1

ИИОценка ИИ

Хороший старт для карьеры в ИБ в стабильном банковском секторе. Однако отсутствие возможности удаленной работы и релокации ограничивает круг кандидатов только жителями Ташкента.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция уровня L1 предполагает начальный опыт или профильное образование. Основная сложность заключается в строгом требовании к локации (Ташкент) и работе исключительно из офиса.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана900 $
Рынок600 $ – 1 200 $
ИИОценка ИИ

Зарплата в объявлении не указана. Для позиции SOC L1 в банковском секторе Узбекистана рыночные показатели обычно находятся в диапазоне от 600 до 1200 USD в зависимости от квалификации кандидата.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

SOC-аналитик L1

Местоположение: Ташкент

Формат работы: Офис

Опубликована: 28.09.2026

Требования:

• Высшее образование и/или опыт работы от года

• Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.)

• Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog

• Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain

Важно:

*⚠️* проживающих в Ташкенте, релока или удаленки нет

О компании:

Работа в крупном Банке

Контакт: Откликнуться

Откликнуться опубликована в LinkedIn у Karina Rasulova

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SIEM
  • IBM QRadar
  • Splunk
  • Microsoft Sentinel
  • ArcSight
  • Wazuh
  • Active Directory
  • Windows Event Logs
  • Syslog
  • MITRE ATT&CK
  • Cyber Kill Chain

Возможные вопросы на собеседовании

SOC-аналитик должен понимать этапы атаки для правильной классификации инцидентов.

Расскажите о концепции Cyber Kill Chain. Какие этапы вы считаете наиболее критичными для обнаружения на уровне L1?

Проверка практических навыков работы с SIEM.

С какими SIEM-системами вы сталкивались и какие типы корреляционных правил вам приходилось анализировать или настраивать?

Базовый навык для анализа подозрительной активности в Windows-среде.

На какие Event ID в журналах Windows вы обратите внимание в первую очередь при подозрении на Brute-force атаку или создание несанкционированной учетной записи?

Проверка понимания контекста угроз.

Как вы используете матрицу MITRE ATT&CK при анализе сработавшего алерта в SIEM?

Оценка стрессоустойчивости и умения приоритизировать задачи.

Как вы будете действовать, если одновременно сработает несколько критических алертов от разных источников?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

N
NDA
Узбекистан
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!