Tech Stack
Cloud LoggingAWSCloud Monitoring
Job Description, Responsibilities & Requirements
Description language:
Про посаду
Спеціаліст з інформаційної безпеки для нашого партнера Paysation.
Paysation - це продуктова компанія, яка розробляє власну платіжну браму та рішення протидії фроду для електронної комерції. Компанія працює з клієнтами на ринках Європи та США.
Ми шукаємо спеціаліста, який стане ключовим експертом у сфері інформаційної безпеки та дотримання вимог PCI DSS, допоможе будувати та вдосконалювати процеси безпеки та розвивати цей напрямок у компанії.
Обов'язки
- Забезпечення дотримання вимог PCI DSS компанією;
- Визначення та підтримання меж Середовища Даних Карткових Власників (CDE);
- Підготовка компанії до аудиту PCI DSS та взаємодія з QSA;
- Розробка, впровадження та оновлення політик інформаційної безпеки;
- Побудова процесів моніторингу інформаційної безпеки;
- Організація та контроль сканувань безпеки;
- Управління вразливостями та контроль їх усунення;
- Проведення оцінки ризиків та аналізу розривів;
- Розробка та підтримання плану відповіді на інциденти інформаційної безпеки, особливо пов'язані з порушенням платіжних даних;
- Аналіз архітектурних рішень з точки зору безпеки;
- Співпраця з командами DevOps та Інженерії для інтеграції вимог безпеки в інфраструктуру;
- Взаємодія з зовнішніми аудиторами та сертифікаційними органами;
- Проведення внутрішніх консультацій або тренінгів з інформаційної безпеки за потреби.
Вимоги
- 4+ роки досвіду роботи в галузі інформаційної безпеки;
- Практичний досвід роботи з вимогами PCI DSS;
- Глибоке розуміння принципів інформаційної безпеки: IAM, шифрування, управління ключами, сегментація мережі, логування, моніторинг;
- Досвід роботи з хмарною інфраструктурою (AWS є плюсом);
- Досвід управління ризиками, вразливостями та реагування на інциденти;
- Розуміння стандартів ISO 27001, SOC 2, NIST є плюсом;
- Здатність трансформувати стандартні вимоги у практичні процеси, документацію та внутрішні політики.
Буде плюсом
- Сертифікації з інформаційної безпеки: CISSP, CISM, PCI ISA/PCIP або еквівалент;
- Досвід роботи в платіжних/фінтех або інших регульованих галузях;
- Практичний досвід роботи з Infrastructure as Code та забезпечення безпеки CI/CD (policy-as-code, IaC scanning, управління секретами);
- Досвід у моделюванні загроз та впровадженні практик Secure SDLC;
- Навички скриптового програмування (Python/Bash) для автоматизації збору та перевірки доказів відповідності.
Ми пропонуємо
- Можливість стати ключовим експертом з інформаційної безпеки та впливати на розвиток напрямку безпеки в компанії;
- Оплачувану відпустку та лікарняний лист;
- 50% компенсація за курси іноземних мов, спорт, психологічні консультації та медичне страхування;
- Формат роботи на вибір кандидата: віддалено, гібрид, на місці (офіс розташований у Києві).
Привіт! Мене звуть Яна, і я завжди відкрита для нових знайомств. Мені буде приємно допомогти вам знайти роботу, яка щодня надихає та мотивує вас.
@recruiter_jana
Показати email
Надішліть своє резюме