SQB приглашает кандидатов на позицию Главного менеджера группы управления инцидентами информационной безопасности Службы управления инцидентами информационной безопасности на конкурсной основе.
22.06.2026 15:45
Мы приглашаем в команду опытного специалиста в области информационной безопасности, обладающего практическими навыками анализа сложных кибератак, проведения цифровой криминалистики (Forensics), автоматизации процессов реагирования на инциденты и обеспечения безопасности банковских систем.
Основные обязанности: • Постоянный мониторинг и анализ событий информационной безопасности в системах SIEM (QRadar, Splunk и др.). • Оперативное реагирование на инциденты информационной безопасности, разработка и внедрение автоматизированных playbook в системе SOAR. • Мониторинг подозрительной активности на сетевых устройствах (Firewall, WAF, NDR) и конечных точках (EDR, Antimalware). • Корреляция событий, выявление скрытых угроз и проведение мероприятий по Threat Hunting.
Требования: • Высшее образование в сфере информационной безопасности или информационных технологий. • Опыт работы в области информационной безопасности не менее 3 лет. • Отличное знание архитектуры и механизмов безопасности операционных систем Windows (Active Directory, Kerberos, Event Logs) и Linux (Syslog, Auditd, Kernel monitoring). • Глубокое понимание протоколов TCP/IP, опыт глубокого анализа сетевого трафика (Deep Packet Inspection) и работы с инструментами Wireshark/Tshark. • Практические знания фреймворка MITRE ATT&CK, его тактик и методологий. • Наличие международных сертификатов в области информационной безопасности будет преимуществом. • Владение узбекским и английским языками.