Перейти к содержимому

Специалист по аудиту и сертификации PCI DSS (QSA)

Международная компания в ОАЭ ищет опытного специалиста по информационной безопасности для проведения аудитов PCI DSS и участия в регистрации компании как QSA. Требуются действующие сертификаты (CISSP/CISM и CISA/аналог) и подтвержденный опыт в Application Security, Network Security, аудите ИТ и оценке рисков. Предлагают официальное трудоустройство в Дубае, возможна удаленная работа из России с командировками, оплату обучения и переаттестации QSA.

senior удалённо ~1 357 500 – ~2 986 500 ₸ (250 000 – 550 000 RUB)
Языки: English · Upper-Intermediate
salary intelligence

Эта вакансия платит больше рынка

На 68% выше медианы Security по 17 вакансиям за 90 дней.

эта
2 172 000 ₸
медиана
1 221 750 ₸
p25–p75
814 500 – 1 683 300 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Международная компания расширяет направление аудита и сертификации PCI DSS и проходит регистрацию в качестве PCI SSC QSA Company. Мы ищем опытного специалиста из России для официального трудоустройства в штаб-квартире компании в ОАЭ с последующей регистрацией в качестве QSA Employee

  • Участие в регистрации компании в программе PCI SSC QSA.
  • Прохождение или подтверждение квалификации QSA Employee.
  • Проведение аудитов на соответствие PCI DSS 4.0.1.
  • Определение области аудита и анализ Cardholder Data Environment.
  • Проведение интервью с сотрудниками проверяемых организаций.
  • Проверка сетевой архитектуры, приложений, серверов и средств защиты.
  • Анализ документов, политик, процедур и технических доказательств.
  • Проведение gap assessment и подготовка плана устранения несоответствий.
  • Подготовка SAQ, ROC, AOC и другой документации PCI DSS.
  • Взаимодействие с PCI Security Standards Council.
  • Участие в разработке внутренних процедур и системы контроля качества QSA Company.
  • Консультирование клиентов по вопросам PCI DSS, ISO 27001 и управления рисками.
требования

Что ждём от вас

  • Сертификация (минимум по одному из каждого списка)
  • List A – Информационная безопасность: сертификат (ISC) CISSP или ISACA CISM или Certified ISO/IEC 27001 Lead Implementer (или эквивалент).
  • List B – Аудит: сертификат ISACA CISA или GIAC GSNA или Certified ISO/IEC 27001 Lead Auditor/Internal Auditor или IRCA ISMS Auditor (Auditor/Lead Auditor и т.д.) или IIA CIA.
  • Сертификаты должны быть действующими и официально верифицируемыми (статус Provisional или свидетельства о прохождении курсов без аттестации не принимаются).
  • Опыт работы (документально подтвержденный по каждому пункту, не менее 1 года)
  • Application Security: участие в оценке защищенности приложений или ПО (тестирование, аудит исходного кода, безопасность DevSecOps).
  • Network Security: опыт работы с архитектурой сетей, брандмауэрами, IDS/IPS, VPN и т.п.
  • Information Systems Security: обеспечение безопасности IT-инфраструктуры (серверов, баз данных, ОС, виртуализации и т.д.).
  • IT Security Audit: проведение или участие в аудитах ИТ/информационной безопасности (по внутренним или внешним стандартам).
  • Risk Assessment / Risk Management: проведение оценок рисков информационной безопасности, разработка мер по их снижению.
  • Один проект или должность может совмещать несколько направлений, если можно подтвердить соответствующие обязанности и результаты.
  • Дополнительно (преимущества)
  • Наличие опыта и/или статуса PCI DSS QSA (QSA ID в реестре PCI SSC).
  • Опыт работы в действующей QSA-компании.
  • Дополнительные сертификаты в сфере безопасности: PCI SSC PCIP, PCI 3-D Secure, PCI PIN, PCI P2PE, ISO/IEC 27001 Lead Auditor/Lead Implementer и др.
  • Сочетание сертификатов CISSP и CISA (или CISM и CISA) будет преимуществом.
  • Опыт аудита платежных систем, банков, процессинговых центров, крупного e-commerce или финтех-компаний; подготовка ROC и AOC для уровней Level 1.
  • Знания сетевой безопасности, управления доступом, криптографии, логирования и SIEM, а также опыт подготовки аудиторских отчетов и работы с доказательствами в PCI DSS.
  • Уверенный английский язык (уровень не ниже B2) – обучение и коммуникации с PCI SSC проводятся на английском.
  • Условия работы
  • Официальное трудоустройство в штат компании (ООО или филиал в ОАЭ) с соблюдением законов ОАЭ.
  • Полная занятость (индивидуальный график и оформление по ТК ОАЭ).
  • Возможен удаленный формат работы из России с регулярными командировками в Дубай (а также к клиентам по миру) по согласованию. Возможна последующая релокация в ОАЭ.
  • Компания оплачивает предварительное обучение и ежегодную переаттестацию QSA. Дополнительный бонус после успешной регистрации компании как QSA Company.
  • Долгосрочный контракт и перспективы развития: возможность возглавить направление PCI DSS внутри компании.
  • Что необходимо прислать:
  • Пожалуйста, отправьте на рассмотрение:
  • Резюме на русском или английском языке (с подробным описанием релевантного опыта по пунктам выше).
  • Перечень действующих профессиональных сертификатов (название, номер, срок действия, ссылка для верификации).
  • QSA ID и срок действия статуса PCI QSA (если есть).
  • Список проведенных PCI DSS-аудитов (без конфиденциальных данных клиентов).
  • Краткое описание опыта по пяти обязательным направлениям (Application Security и др.).
  • Текущий город проживания.
  • Зарплатные ожидания.
  • Готовность к полному рабочему дню и переезду/оффициозальному оформлению в компании ОАЭ.
  • Также в сопроводительном письме, пожалуйста, отдельно укажите:
  • Каким сертификатом вы закрываете List A?
  • Каким сертификатом – List B?
  • Действует ли у вас статус PCI QSA сейчас? Если да, укажите QSA ID.
  • В какой QSA Company вы зарегистрированы или были зарегистрированы?
  • Готовы ли вы перейти на полную занятость в новую QSA-компанию в Дубае?
  • Ждем ваши отклики и готовы обсудить детали!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
PT SWARM
P
PT SWARM
15 ч. назад

Аналитик защищенности (реверс-инжиниринг)

~959 026 ₸ оценка

Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.

offensive security penetration testing reverse engineering +9
senior удал. hh
K
Kyivstar.Tech
16 ч. назад

Security Operations Specialist (SOC)

Приєднуйтесь до команди Security Operations у Kyivstar.Tech — будете аналізувати та розслідувати інциденти безпеки, розвивати SIEM-правила та playbooks. Потрібен досвід 3+ років у кібербезпеці та робота з SIEM-системами. Пропонують гнучкий формат (офіс або ремоут), бонуси, навчання та страхування.

SOC SIEM Incident Response +13
senior удал. dou
Честный Знак
Ч
Честный Знак
16 ч. назад

Специалист по мониторингу и реагированию на инциденты ИБ (SOC)

~959 026 ₸ оценка

Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.

SIEM Threat Hunting ИБ +6
senior удал. hh
М
МХП
1 д. назад

Фахівець з інформаційної безпеки

Міжнародна компанія МХП шукає фахівця з інформаційної безпеки. Робота передбачає проєктування захищеної ІТ-архітектури, проведення пентестів та аналізу вразливостей, розробку політик ІБ. Потрібен досвід 3-5+ років, знання ISO 27001, NIST, OWASP, Azure, SIEM. Компанія пропонує повний соцпакет, медичне страхування, житло та можливості розвитку.

інформаційна безпека кібербезпека Azure +10
senior удал. dou
Рунити
Р
Рунити
1 д. назад

Ведущий специалист по анализу защищенности

~959 026 ₸ оценка

Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.

пентест анализ защищенности Red Team +6
senior удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по сетевой безопасности

~959 026 ₸ оценка

Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.

сетевая безопасность NGFW IDS/IPS +8
senior удал. hh