Перейти к содержимому
Ч
ЧК Verum Payments Limited
Астана
активна · проверена 6 часов назад

Специалист по информационной безопасности (PCI DSS)

Ищем опытного специалиста по информационной безопасности для обеспечения соответствия PCI DSS, Visa и Mastercard, управления криптографией и HSM, а также реагирования на инциденты. Требуется не менее 5 лет опыта в ИБ, знание английского и опыт прохождения PCI DSS аудита. Предлагаем работу в стабильной компании с полной занятостью.

senior Астана 1 000 000 – 1 500 000 ₸
Языки: English · Pre-Intermediate
salary intelligence

Эта вакансия платит больше рынка

На 14% выше медианы Security по 42 вакансиям за 90 дней.

эта
1 250 000 ₸
медиана
939 000 ₸
p25–p75
500 000 – 1 408 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Обязанности: PCI DSS и международные стандарты ● Подготовка компании к сертификации PCI DSS v4.0 Service Provider Level 1. ● Поддержание соответствия требованиям PCI DSS. ● Взаимодействие с внешними QSA-аудиторами. ● Разработка и сопровождение политик и процедур информационной безопасности. ● Поддержание актуальности документации и контроль выполнения требований PCI DSS. Информационная безопасность платежной инфраструктуры ● Обеспечение безопасности Cardholder Data Environment (CDE). ● Контроль защиты данных держателей платежных карт. ● Контроль применения токенизации, шифрования и сегментации сети. ● Контроль журналирования и мониторинга событий безопасности. ● Проведение регулярных проверок доступа. Visa / Mastercard ● Обеспечение соответствия требованиям безопасности Visa и Mastercard. ● Работа с Security Bulletins и Security Alerts. ● Контроль выполнения требований VSIP и Mastercard SDP. ● Подготовка материалов для прохождения проверок международных платежных систем. Криптография и HSM ● Контроль процессов управления криптографическими ключами. ● Организация Key Ceremony. ● Контроль эксплуатации HSM. ● Управление жизненным циклом криптографических ключей. ● Контроль соответствия требованиям PCI PIN Security. Управление уязвимостями ● Организация процессов Vulnerability Management. ● Контроль устранения выявленных уязвимостей. ● Организация внешних и внутренних Penetration Test. ● Контроль выполнения требований по Patch Management. Инциденты информационной безопасности ● Разработка и сопровождение Incident Response Plan. ● Расследование инцидентов информационной безопасности. ● Организация реагирования на инциденты. ● Подготовка отчетности руководству. ● Взаимодействие с регуляторами при необходимости. Управление доступом ● Контроль модели RBAC. ● Проведение регулярных Access Review. ● Контроль применения MFA. ● Контроль процессов onboarding/offboarding пользователей. Работа с поставщиками ● Проведение оценки безопасности подрядчиков. ● Контроль требований к внешним поставщикам. ● Оценка рисков интеграций. ● Проверка соответствия требованиям информационной безопасности. Обучение сотрудников ● Организация ежегодного обучения по информационной безопасности. ● Проведение фишинговых тестов. ● Повышение осведомленности сотрудников. Регуляторное соответствие ● Контроль выполнения требований законодательства Республики Казахстан в области информационной безопасности. ● Подготовка материалов для регуляторов и аудитов. ● Контроль соответствия требованиям по защите персональных данных.

требования

Что ждём от вас

  • Обязательные
  • Высшее образование в области информационной безопасности, информационных технологий или компьютерных наук.
  • Опыт работы в информационной безопасности не менее 5 лет.
  • Опыт работы в банковской сфере, финтехе или платежных организациях.
  • Практический опыт подготовки и прохождения PCI DSS аудита.
  • Понимание требований Visa и Mastercard.
  • Опыт взаимодействия с внешними аудиторами.
  • Знание современных технологий защиты информации.
  • Опыт построения процессов управления информационной безопасностью.
  • Английский язык — уверенное чтение технической документации.
  • Будет преимуществом
  • Опыт работы с HSM.
  • Опыт работы с 3DS2.
  • Опыт защиты высоконагруженных платежных систем.
  • Опыт внедрения ISO/IEC 27001.
  • Знание требований GDPR.
  • Сертификации
  • Преимуществом будут:
  • CISSP
  • CISM
  • PCI ISA
  • CISA
  • ISO/IEC 27001 Lead Implementer / Lead Auditor
  • CEH
  • OSCP
условия

Что предлагаем

5 на 2
с 9:00 - 18:00
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ЧК Verum Payments Limited

2 активные вакансии в компании

1 нед. назад

Системный администратор / Инженер ИТ-инфраструктуры

от 500 000 ₸

Ищем опытного системного администратора для поддержки и развития ИТ-инфраструктуры финтех-компании. В задачи входит администрирование серверов, сетей, систем хранения данных и обеспечение информационной безопасности. Требуется знание Linux, Windows Server, сетевого оборудования и виртуализации. Предлагаем стабильную работу, официальное трудоустройство и возможности для роста.

Linux Windows Server VMware +22
middle Астана hh

Похожие вакансии

6 вакансий
C
Компания
3 д. назад

Senior SecOps / Threat Hunting / Detection Engineer

~476 000 – 600 000 ₸ оценка

Вакансия для опытного специалиста по информационной безопасности, который будет развивать процессы мониторинга, обнаружения угроз и расследования инцидентов. Требуется глубокое понимание MITRE ATT&CK, опыт работы с SIEM и EDR, а также навыки анализа сетевого трафика и endpoint telemetry. Предлагается работа в офисе или гибридном формате в Астане.

SecOps Threat Hunting Detection Engineering +17
senior Астана tg
BTS Digital
B
BTS Digital
2 д. назад

Специалист SOC (L2)

~476 000 – 600 000 ₸ оценка

Ищем специалиста SOC L2 для анализа и расследования инцидентов информационной безопасности. Требуется опыт работы с SIEM, системами защиты и знание методологий MITRE ATT&CK. Предлагаем работу в команде профессионалов с возможностью развития в области кибербезопасности.

SOC SIEM Splunk +18
middle Астана hh
C
CHRM GROUP
3 д. назад

Старший аналитик сетевой безопасности

~2 850 100 – 3 808 770 ₸ оценка

Ищем эксперта по сетевой безопасности для анализа и усиления защиты корпоративной сети. Требуется глубокое знание TCP/IP, VLAN, OSPF, VPN, опыт с Fortigate, Mikrotik, Juniper и инструментами анализа трафика (Wireshark, Splunk). Предлагаем работу с Enterprise-инфраструктурой и влияние на стратегию безопасности компании.

сетевая безопасность Fortigate Mikrotik +4
senior dj
Mayflower
M
Mayflower
2 д. назад

Security Engineer (Пентестер)

~500 000 – 700 000 ₸ оценка

Ищем опытного пентестера для глубокого тестирования веб-приложений, API и сетевой инфраструктуры. Нужно уметь находить сложные уязвимости, работать с командами разработки и DevOps, а также готовить детальные отчеты. Предлагают релокацию на Кипр, 3-летний контракт, полный пакет поддержки и множество бонусов.

пентест web pentest API +8
senior Алматы hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
5 д. назад

Архитектор информационной безопасности

~500 000 – 700 000 ₸ оценка

Ищем опытного архитектора ИБ для разработки и развития архитектуры кибербезопасности компании. Требуется глубокое понимание корпоративной безопасности, опыт внедрения SIEM, IAM, PAM, WAF, DLP и знание стандартов ISO 27001, NIST. Предлагается роль технического лидера, влияющего на стратегию защиты всей организации.

SIEM IAM PAM +11
senior Алматы hh
Quadcode
Q
Quadcode
4 д. назад

Security Engineer

~3 591 126 ₸ оценка

Ищем специалиста по информационной безопасности для расследования инцидентов, выявления угроз и автоматизации процессов в гибридной инфраструктуре. Требуется опыт работы с SIEM и современными security-инструментами. Предлагаем развивать security-процессы в продуктовой компании.

incident response threat hunting SIEM +5
middle HR cr