Специалист по аудиту и сертификации PCI DSS (QSA)
Международная компания в ОАЭ ищет опытного специалиста по информационной безопасности для проведения аудитов PCI DSS и участия в регистрации компании как QSA. Требуются действующие сертификаты (CISSP/CISM и CISA/аналог) и подтвержденный опыт в Application Security, Network Security, аудите ИТ и оценке рисков. Предлагают официальное трудоустройство в Дубае, возможна удаленная работа из России с командировками, оплату обучения и переаттестации QSA.
Эта вакансия платит больше рынка
На 68% выше медианы Security по 17 вакансиям за 90 дней.
Что предстоит делать
Международная компания расширяет направление аудита и сертификации PCI DSS и проходит регистрацию в качестве PCI SSC QSA Company. Мы ищем опытного специалиста из России для официального трудоустройства в штаб-квартире компании в ОАЭ с последующей регистрацией в качестве QSA Employee
- Участие в регистрации компании в программе PCI SSC QSA.
- Прохождение или подтверждение квалификации QSA Employee.
- Проведение аудитов на соответствие PCI DSS 4.0.1.
- Определение области аудита и анализ Cardholder Data Environment.
- Проведение интервью с сотрудниками проверяемых организаций.
- Проверка сетевой архитектуры, приложений, серверов и средств защиты.
- Анализ документов, политик, процедур и технических доказательств.
- Проведение gap assessment и подготовка плана устранения несоответствий.
- Подготовка SAQ, ROC, AOC и другой документации PCI DSS.
- Взаимодействие с PCI Security Standards Council.
- Участие в разработке внутренних процедур и системы контроля качества QSA Company.
- Консультирование клиентов по вопросам PCI DSS, ISO 27001 и управления рисками.
Что ждём от вас
- Сертификация (минимум по одному из каждого списка)
- List A – Информационная безопасность: сертификат (ISC) CISSP или ISACA CISM или Certified ISO/IEC 27001 Lead Implementer (или эквивалент).
- List B – Аудит: сертификат ISACA CISA или GIAC GSNA или Certified ISO/IEC 27001 Lead Auditor/Internal Auditor или IRCA ISMS Auditor (Auditor/Lead Auditor и т.д.) или IIA CIA.
- Сертификаты должны быть действующими и официально верифицируемыми (статус Provisional или свидетельства о прохождении курсов без аттестации не принимаются).
- Опыт работы (документально подтвержденный по каждому пункту, не менее 1 года)
- Application Security: участие в оценке защищенности приложений или ПО (тестирование, аудит исходного кода, безопасность DevSecOps).
- Network Security: опыт работы с архитектурой сетей, брандмауэрами, IDS/IPS, VPN и т.п.
- Information Systems Security: обеспечение безопасности IT-инфраструктуры (серверов, баз данных, ОС, виртуализации и т.д.).
- IT Security Audit: проведение или участие в аудитах ИТ/информационной безопасности (по внутренним или внешним стандартам).
- Risk Assessment / Risk Management: проведение оценок рисков информационной безопасности, разработка мер по их снижению.
- Один проект или должность может совмещать несколько направлений, если можно подтвердить соответствующие обязанности и результаты.
- Дополнительно (преимущества)
- Наличие опыта и/или статуса PCI DSS QSA (QSA ID в реестре PCI SSC).
- Опыт работы в действующей QSA-компании.
- Дополнительные сертификаты в сфере безопасности: PCI SSC PCIP, PCI 3-D Secure, PCI PIN, PCI P2PE, ISO/IEC 27001 Lead Auditor/Lead Implementer и др.
- Сочетание сертификатов CISSP и CISA (или CISM и CISA) будет преимуществом.
- Опыт аудита платежных систем, банков, процессинговых центров, крупного e-commerce или финтех-компаний; подготовка ROC и AOC для уровней Level 1.
- Знания сетевой безопасности, управления доступом, криптографии, логирования и SIEM, а также опыт подготовки аудиторских отчетов и работы с доказательствами в PCI DSS.
- Уверенный английский язык (уровень не ниже B2) – обучение и коммуникации с PCI SSC проводятся на английском.
- Условия работы
- Официальное трудоустройство в штат компании (ООО или филиал в ОАЭ) с соблюдением законов ОАЭ.
- Полная занятость (индивидуальный график и оформление по ТК ОАЭ).
- Возможен удаленный формат работы из России с регулярными командировками в Дубай (а также к клиентам по миру) по согласованию. Возможна последующая релокация в ОАЭ.
- Компания оплачивает предварительное обучение и ежегодную переаттестацию QSA. Дополнительный бонус после успешной регистрации компании как QSA Company.
- Долгосрочный контракт и перспективы развития: возможность возглавить направление PCI DSS внутри компании.
- Что необходимо прислать:
- Пожалуйста, отправьте на рассмотрение:
- Резюме на русском или английском языке (с подробным описанием релевантного опыта по пунктам выше).
- Перечень действующих профессиональных сертификатов (название, номер, срок действия, ссылка для верификации).
- QSA ID и срок действия статуса PCI QSA (если есть).
- Список проведенных PCI DSS-аудитов (без конфиденциальных данных клиентов).
- Краткое описание опыта по пяти обязательным направлениям (Application Security и др.).
- Текущий город проживания.
- Зарплатные ожидания.
- Готовность к полному рабочему дню и переезду/оффициозальному оформлению в компании ОАЭ.
- Также в сопроводительном письме, пожалуйста, отдельно укажите:
- Каким сертификатом вы закрываете List A?
- Каким сертификатом – List B?
- Действует ли у вас статус PCI QSA сейчас? Если да, укажите QSA ID.
- В какой QSA Company вы зарегистрированы или были зарегистрированы?
- Готовы ли вы перейти на полную занятость в новую QSA-компанию в Дубае?
- Ждем ваши отклики и готовы обсудить детали!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Аналитик защищенности (реверс-инжиниринг)
~959 026 ₸ оценка
Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.
Security Operations Specialist (SOC)
Приєднуйтесь до команди Security Operations у Kyivstar.Tech — будете аналізувати та розслідувати інциденти безпеки, розвивати SIEM-правила та playbooks. Потрібен досвід 3+ років у кібербезпеці та робота з SIEM-системами. Пропонують гнучкий формат (офіс або ремоут), бонуси, навчання та страхування.
Специалист по мониторингу и реагированию на инциденты ИБ (SOC)
~959 026 ₸ оценка
Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.
Фахівець з інформаційної безпеки
Міжнародна компанія МХП шукає фахівця з інформаційної безпеки. Робота передбачає проєктування захищеної ІТ-архітектури, проведення пентестів та аналізу вразливостей, розробку політик ІБ. Потрібен досвід 3-5+ років, знання ISO 27001, NIST, OWASP, Azure, SIEM. Компанія пропонує повний соцпакет, медичне страхування, житло та можливості розвитку.
Ведущий специалист по анализу защищенности
~959 026 ₸ оценка
Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.
Специалист по сетевой безопасности
~959 026 ₸ оценка
Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.