Специалист по информационной безопасности (PCI DSS)
Ищем опытного специалиста по информационной безопасности для обеспечения соответствия PCI DSS, Visa и Mastercard, управления криптографией и HSM, а также реагирования на инциденты. Требуется не менее 5 лет опыта в ИБ, знание английского и опыт прохождения PCI DSS аудита. Предлагаем работу в стабильной компании с полной занятостью.
Эта вакансия платит больше рынка
На 14% выше медианы Security по 42 вакансиям за 90 дней.
Что предстоит делать
Обязанности: PCI DSS и международные стандарты ● Подготовка компании к сертификации PCI DSS v4.0 Service Provider Level 1. ● Поддержание соответствия требованиям PCI DSS. ● Взаимодействие с внешними QSA-аудиторами. ● Разработка и сопровождение политик и процедур информационной безопасности. ● Поддержание актуальности документации и контроль выполнения требований PCI DSS. Информационная безопасность платежной инфраструктуры ● Обеспечение безопасности Cardholder Data Environment (CDE). ● Контроль защиты данных держателей платежных карт. ● Контроль применения токенизации, шифрования и сегментации сети. ● Контроль журналирования и мониторинга событий безопасности. ● Проведение регулярных проверок доступа. Visa / Mastercard ● Обеспечение соответствия требованиям безопасности Visa и Mastercard. ● Работа с Security Bulletins и Security Alerts. ● Контроль выполнения требований VSIP и Mastercard SDP. ● Подготовка материалов для прохождения проверок международных платежных систем. Криптография и HSM ● Контроль процессов управления криптографическими ключами. ● Организация Key Ceremony. ● Контроль эксплуатации HSM. ● Управление жизненным циклом криптографических ключей. ● Контроль соответствия требованиям PCI PIN Security. Управление уязвимостями ● Организация процессов Vulnerability Management. ● Контроль устранения выявленных уязвимостей. ● Организация внешних и внутренних Penetration Test. ● Контроль выполнения требований по Patch Management. Инциденты информационной безопасности ● Разработка и сопровождение Incident Response Plan. ● Расследование инцидентов информационной безопасности. ● Организация реагирования на инциденты. ● Подготовка отчетности руководству. ● Взаимодействие с регуляторами при необходимости. Управление доступом ● Контроль модели RBAC. ● Проведение регулярных Access Review. ● Контроль применения MFA. ● Контроль процессов onboarding/offboarding пользователей. Работа с поставщиками ● Проведение оценки безопасности подрядчиков. ● Контроль требований к внешним поставщикам. ● Оценка рисков интеграций. ● Проверка соответствия требованиям информационной безопасности. Обучение сотрудников ● Организация ежегодного обучения по информационной безопасности. ● Проведение фишинговых тестов. ● Повышение осведомленности сотрудников. Регуляторное соответствие ● Контроль выполнения требований законодательства Республики Казахстан в области информационной безопасности. ● Подготовка материалов для регуляторов и аудитов. ● Контроль соответствия требованиям по защите персональных данных.
Что ждём от вас
- Обязательные
- Высшее образование в области информационной безопасности, информационных технологий или компьютерных наук.
- Опыт работы в информационной безопасности не менее 5 лет.
- Опыт работы в банковской сфере, финтехе или платежных организациях.
- Практический опыт подготовки и прохождения PCI DSS аудита.
- Понимание требований Visa и Mastercard.
- Опыт взаимодействия с внешними аудиторами.
- Знание современных технологий защиты информации.
- Опыт построения процессов управления информационной безопасностью.
- Английский язык — уверенное чтение технической документации.
- Будет преимуществом
- Опыт работы с HSM.
- Опыт работы с 3DS2.
- Опыт защиты высоконагруженных платежных систем.
- Опыт внедрения ISO/IEC 27001.
- Знание требований GDPR.
- Сертификации
- Преимуществом будут:
- CISSP
- CISM
- PCI ISA
- CISA
- ISO/IEC 27001 Lead Implementer / Lead Auditor
- CEH
- OSCP
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ЧК Verum Payments Limited
2 активные вакансии в компании
Системный администратор / Инженер ИТ-инфраструктуры
Ищем опытного системного администратора для поддержки и развития ИТ-инфраструктуры финтех-компании. В задачи входит администрирование серверов, сетей, систем хранения данных и обеспечение информационной безопасности. Требуется знание Linux, Windows Server, сетевого оборудования и виртуализации. Предлагаем стабильную работу, официальное трудоустройство и возможности для роста.
Похожие вакансии
6 вакансийSenior SecOps / Threat Hunting / Detection Engineer
~476 000 – 600 000 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет развивать процессы мониторинга, обнаружения угроз и расследования инцидентов. Требуется глубокое понимание MITRE ATT&CK, опыт работы с SIEM и EDR, а также навыки анализа сетевого трафика и endpoint telemetry. Предлагается работа в офисе или гибридном формате в Астане.
Специалист SOC (L2)
~476 000 – 600 000 ₸ оценка
Ищем специалиста SOC L2 для анализа и расследования инцидентов информационной безопасности. Требуется опыт работы с SIEM, системами защиты и знание методологий MITRE ATT&CK. Предлагаем работу в команде профессионалов с возможностью развития в области кибербезопасности.
Старший аналитик сетевой безопасности
~2 850 100 – 3 808 770 ₸ оценка
Ищем эксперта по сетевой безопасности для анализа и усиления защиты корпоративной сети. Требуется глубокое знание TCP/IP, VLAN, OSPF, VPN, опыт с Fortigate, Mikrotik, Juniper и инструментами анализа трафика (Wireshark, Splunk). Предлагаем работу с Enterprise-инфраструктурой и влияние на стратегию безопасности компании.
Security Engineer (Пентестер)
~500 000 – 700 000 ₸ оценка
Ищем опытного пентестера для глубокого тестирования веб-приложений, API и сетевой инфраструктуры. Нужно уметь находить сложные уязвимости, работать с командами разработки и DevOps, а также готовить детальные отчеты. Предлагают релокацию на Кипр, 3-летний контракт, полный пакет поддержки и множество бонусов.
Архитектор информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем опытного архитектора ИБ для разработки и развития архитектуры кибербезопасности компании. Требуется глубокое понимание корпоративной безопасности, опыт внедрения SIEM, IAM, PAM, WAF, DLP и знание стандартов ISO 27001, NIST. Предлагается роль технического лидера, влияющего на стратегию защиты всей организации.
Security Engineer
~3 591 126 ₸ оценка
Ищем специалиста по информационной безопасности для расследования инцидентов, выявления угроз и автоматизации процессов в гибридной инфраструктуре. Требуется опыт работы с SIEM и современными security-инструментами. Предлагаем развивать security-процессы в продуктовой компании.