- Страна
- Узбекистан
SOC-аналитик L1
Хороший старт для карьеры в ИБ в стабильном банковском секторе. Однако отсутствие возможности удаленной работы и релокации ограничивает круг кандидатов только жителями Ташкента.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция уровня L1 предполагает начальный опыт или профильное образование. Основная сложность заключается в строгом требовании к локации (Ташкент) и работе исключительно из офиса.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана. Для позиции SOC L1 в банковском секторе Узбекистана рыночные показатели обычно находятся в диапазоне от 600 до 1200 USD в зависимости от квалификации кандидата.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
SOC-аналитик L1
Местоположение: Ташкент
Формат работы: Офис
Опубликована: 28.09.2026
Требования:
• Высшее образование и/или опыт работы от года
• Понимание SIEM: общее представление или опыт работы с SIEM (IBM QRadar, Splunk, MS Sentinel, ArcSight, Wazuh и др.)
• Анализ логов: навыки работы с Active Directory, журналами Windows Event Logs и Syslog
• Теория ИБ: понимание концепций MITRE ATT&CK и Cyber Kill Chain
Важно:
*⚠️* проживающих в Ташкенте, релока или удаленки нет
О компании:
Работа в крупном Банке
Контакт: Откликнуться
Откликнуться опубликована в LinkedIn у Karina Rasulova
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- IBM QRadar
- Splunk
- Microsoft Sentinel
- ArcSight
- Wazuh
- Active Directory
- Windows Event Logs
- Syslog
- MITRE ATT&CK
- Cyber Kill Chain
Возможные вопросы на собеседовании
SOC-аналитик должен понимать этапы атаки для правильной классификации инцидентов.
Расскажите о концепции Cyber Kill Chain. Какие этапы вы считаете наиболее критичными для обнаружения на уровне L1?
Проверка практических навыков работы с SIEM.
С какими SIEM-системами вы сталкивались и какие типы корреляционных правил вам приходилось анализировать или настраивать?
Базовый навык для анализа подозрительной активности в Windows-среде.
На какие Event ID в журналах Windows вы обратите внимание в первую очередь при подозрении на Brute-force атаку или создание несанкционированной учетной записи?
Проверка понимания контекста угроз.
Как вы используете матрицу MITRE ATT&CK при анализе сработавшего алерта в SIEM?
Оценка стрессоустойчивости и умения приоритизировать задачи.
Как вы будете действовать, если одновременно сработает несколько критических алертов от разных источников?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

