• Currently viewed by 1 job seeker
The Gravity Agency

Information security manager (PSI DSS)

  • Python
  • BASH
  • AWS
  • Аналіз даних
  • Ризик-менеджмент
  • Знання стандартів ISO
  • Оцінка ризиків
Show all skillsRoll up skills

Job description

Шукаємо Information Security Specialist для нашого партнера Paysation.

Paysation — продуктова компанія, яка розробляє власний payment gateway та рішення у сфері антифроду й платіжної інфраструктури для e-commerce. Компанія працює з клієнтами на ринках Європи та США.

Ми шукаємо фахівця, який стане ключовим експертом із напряму інформаційної безпеки та відповідності вимогам PCI DSS, допоможе будувати та вдосконалювати процеси безпеки, а також розвивати цей напрям усередині компанії.

Що буде у ваших задачах:

  • забезпечення відповідності компанії вимогам PCI DSS;
  • визначення та підтримка меж Cardholder Data Environment (CDE); підготовка
  • компанії до аудитів PCI DSS та взаємодія з QSA;
  • розробка, впровадження й актуалізація політик інформаційної безпеки;
  • побудова процесів моніторингу інформаційної безпеки;
  • організація та контроль проведення security-сканувань;
  • управління вразливостями та контроль їх усунення;
  • проведення оцінки ризиків і gap-аналізів;
  • розробка та підтримка плану реагування на інциденти інформаційної
  • безпеки, зокрема пов’язаних із компрометацією платіжних даних;
  • аналіз архітектурних рішень із точки зору безпеки;
  • співпраця з DevOps та Engineering-командами для інтеграції вимог безпеки в інфраструктуру;
  • взаємодія із зовнішніми аудиторами та сертифікаційними органами;
  • проведення внутрішніх консультацій або навчань із питань інформаційної безпеки за потреби.

Що ми очікуємо:

  • від 4 років досвіду у сфері Information Security;
  • практичний досвід роботи з вимогами PCI DSS;
  • глибоке розуміння принципів інформаційної безпеки: IAM, encryption, key management, network segmentation, logging, monitoring;
  • досвід роботи з хмарною інфраструктурою (AWS буде перевагою);
  • досвід управління ризиками, вразливостями та реагування на інциденти;
  • розуміння стандартів ISO 27001, SOC 2, NIST буде плюсом;
  • вміння трансформувати вимоги стандартів у практичні процеси, документацію та внутрішні політики.

Буде перевагою:

  • сертифікації з інформаційної безпеки: CISSP, CISM, PCI ISA/PCIP або еквівалентні;
  • досвід роботи у сфері платежів / фінтеху або інших регульованих галузях;
  • практичний досвід використання Infrastructure as Code та забезпечення безпеки CI/CD (policy-as-code, сканування IaC, керування секретами);
  • досвід моделювання загроз (Threat Modeling) та впровадження практик Secure SDLC;
  • навички написання скриптів (Python/Bash) для автоматизації збору доказів відповідності та перевірок.

Компанія пропонує:

  • можливість стати ключовим експертом із Information Security та впливати на розвиток напряму безпеки в компанії;
  • оплачувана відпустка та лікарняний;
  • 50% компенсації курсів іноземної мови, спорту, психологічних консультацій та медстрахування;
  • віддалений формат роботи.

Similar jobs

All similar jobs

Salary statistics