other

Аудитор информационной безопасности (PCI DSS QSA)

Более недели назад

От 250 000 до 550 000 руб.

Город: Москва

Процессинг 4.0

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 6 лет

Международная компания расширяет направление аудита и сертификации PCI DSS и проходит регистрацию в качестве PCI SSC QSA Company. Мы ищем опытного специалиста из России для официального трудоустройства в штаб-квартире компании в ОАЭ с последующей регистрацией в качестве QSA Employee Обязанности Участие в регистрации компании в программе PCI SSC QSA. Прохождение или подтверждение квалификации QSA Employee. Проведение аудитов на соответствие PCI DSS 4.0.1. Определение области аудита и анализ Cardholder Data Environment. Проведение интервью с сотрудниками проверяемых организаций. Проверка сетевой архитектуры, приложений, серверов и средств защиты. Анализ документов, политик, процедур и технических доказательств. Проведение gap assessment и подготовка плана устранения несоответствий. Подготовка SAQ, ROC, AOC и другой документации PCI DSS. Взаимодействие с PCI Security Standards Council. Участие в разработке внутренних процедур и системы контроля качества QSA Company. Консультирование клиентов по вопросам PCI DSS, ISO 27001 и управления рисками. Требования Сертификация (минимум по одному из каждого списка) List A – Информационная безопасность: сертификат (ISC) CISSP или ISACA CISM или Certified ISO/IEC 27001 Lead Implementer (или эквивалент). List B – Аудит: сертификат ISACA CISA или GIAC GSNA или Certified ISO/IEC 27001 Lead Auditor/Internal Auditor или IRCA ISMS Auditor (Auditor/Lead Auditor и т.д.) или IIA CIA.Сертификаты должны быть действующими и официально верифицируемыми (статус Provisional или свидетельства о прохождении курсов без аттестации не принимаются). Опыт работы (документально подтвержденный по каждому пункту, не менее 1 года) Application Security: участие в оценке защищенности приложений или ПО (тестирование, аудит исходного кода, безопасность DevSecOps). Network Security: опыт работы с архитектурой сетей, брандмауэрами, IDS/IPS, VPN и т.п. Information Systems Security: обеспечение безопасности IT-инфраструктуры (серверов, баз данных, ОС, виртуализации и т.д.). IT Security Audit: проведение или участие в аудитах ИТ/информационной безопасности (по внутренним или внешним стандартам). Risk Assessment / Risk Management: проведение оценок рисков информационной безопасности, разработка мер по их снижению. Один проект или должность может совмещать несколько направлений, если можно подтвердить соответствующие обязанности и результаты. Дополнительно (преимущества) Наличие опыта и/или статуса PCI DSS QSA (QSA ID в реестре PCI SSC). Опыт работы в действующей QSA-компании. Дополнительные сертификаты в сфере безопасности: PCI SSC PCIP, PCI 3-D Secure, PCI PIN, PCI P2PE, ISO/IEC 27001 Lead Auditor/Lead Implementer и др. Сочетание сертификатов CISSP и CISA (или CISM и CISA) будет преимуществом. Опыт аудита платежных систем, банков, процессинговых центров, крупного e-commerce или финтех-компаний; подготовка ROC и AOC для уровней Level 1. Знания сетевой безопасности, управления доступом, криптографии, логирования и SIEM, а также опыт подготовки аудиторских отчетов и работы с доказательствами в PCI DSS. Уверенный английский язык (уровень не ниже B2) – обучение и коммуникации с PCI SSC проводятся на английском. Условия работы Официальное трудоустройство в штат компании (ООО или филиал в ОАЭ) с соблюдением законов ОАЭ. Полная занятость (индивидуальный график и оформление по ТК ОАЭ). Возможен удаленный формат работы из России с регулярными командировками в Дубай (а также к клиентам по миру) по согласованию. Возможна последующая релокация в ОАЭ. Компания оплачивает предварительное обучение и ежегодную переаттестацию QSA. Дополнительный бонус после успешной регистрации компании как QSA Company. Долгосрочный контракт и перспективы развития: возможность возглавить направление PCI DSS внутри компании. Что необходимо прислать: Пожалуйста, отправьте на рассмотрение: Резюме на русском или английском языке (с подробным описанием релевантного опыта по пунктам выше). Перечень действующих профессиональных сертификатов (название, номер, срок действия, ссылка для верификации). QSA ID и срок действия статуса PCI QSA (если есть). Список проведенных PCI DSS-аудитов (без конфиденциальных данных клиентов). Краткое описание опыта по пяти обязательным направлениям (Application Security и др.). Текущий город проживания. Зарплатные ожидания. Готовность к полному рабочему дню и переезду/оффициозальному оформлению в компании ОАЭ. Также в сопроводительном письме, пожалуйста, отдельно укажите: Каким сертификатом вы закрываете List A? Каким сертификатом – List B? Действует ли у вас статус PCI QSA сейчас? Если да, укажите QSA ID. В какой QSA Company вы зарегистрированы или были зарегистрированы? Готовы ли вы перейти на полную занятость в новую QSA-компанию в Дубае? Ждем ваши отклики и готовы обсудить детали!

Показать контакты

Имя не указано

Пожаловаться ID: 157990277

Похожие вакансии

PCI DSS Specialist

Договорная

Москва

Finist Lab

Аудитор по информационной безопасности

Договорная

Москва

Кросс технолоджис

Архитектор информационной безопасности

Договорная

Москва

МТС Банк

Архитектор информационной безопасности

Договорная

Москва

Ростелеком

Архитектор информационной безопасности

Договорная

Москва

ВТБ Лизинг

Специалист информационной безопасности

До 200 000 руб.

Москва

Группа компаний Экзон