-
The Gravity Agency
,
Agency
Recruiting and HR; 10–50 employees - Remote jobs
- Full-time. Work experience more than 2 years. Higher education.
- Python
- BASH
- AWS
- Аналіз даних
- Ризик-менеджмент
- Знання стандартів ISO
- Оцінка ризиків
Job description
Шукаємо Information Security Specialist для нашого партнера Paysation.
Paysation — продуктова компанія, яка розробляє власний payment gateway та рішення у сфері антифроду й платіжної інфраструктури для e-commerce. Компанія працює з клієнтами на ринках Європи та США.
Ми шукаємо фахівця, який стане ключовим експертом із напряму інформаційної безпеки та відповідності вимогам PCI DSS, допоможе будувати та вдосконалювати процеси безпеки, а також розвивати цей напрям усередині компанії.
Що буде у ваших задачах:
- забезпечення відповідності компанії вимогам PCI DSS;
- визначення та підтримка меж Cardholder Data Environment (CDE); підготовка
- компанії до аудитів PCI DSS та взаємодія з QSA;
- розробка, впровадження й актуалізація політик інформаційної безпеки;
- побудова процесів моніторингу інформаційної безпеки;
- організація та контроль проведення security-сканувань;
- управління вразливостями та контроль їх усунення;
- проведення оцінки ризиків і gap-аналізів;
- розробка та підтримка плану реагування на інциденти інформаційної
- безпеки, зокрема пов’язаних із компрометацією платіжних даних;
- аналіз архітектурних рішень із точки зору безпеки;
- співпраця з DevOps та Engineering-командами для інтеграції вимог безпеки в інфраструктуру;
- взаємодія із зовнішніми аудиторами та сертифікаційними органами;
- проведення внутрішніх консультацій або навчань із питань інформаційної безпеки за потреби.
Що ми очікуємо:
- від 4 років досвіду у сфері Information Security;
- практичний досвід роботи з вимогами PCI DSS;
- глибоке розуміння принципів інформаційної безпеки: IAM, encryption, key management, network segmentation, logging, monitoring;
- досвід роботи з хмарною інфраструктурою (AWS буде перевагою);
- досвід управління ризиками, вразливостями та реагування на інциденти;
- розуміння стандартів ISO 27001, SOC 2, NIST буде плюсом;
- вміння трансформувати вимоги стандартів у практичні процеси, документацію та внутрішні політики.
Буде перевагою:
- сертифікації з інформаційної безпеки: CISSP, CISM, PCI ISA/PCIP або еквівалентні;
- досвід роботи у сфері платежів / фінтеху або інших регульованих галузях;
- практичний досвід використання Infrastructure as Code та забезпечення безпеки CI/CD (policy-as-code, сканування IaC, керування секретами);
- досвід моделювання загроз (Threat Modeling) та впровадження практик Secure SDLC;
- навички написання скриптів (Python/Bash) для автоматизації збору доказів відповідності та перевірок.
Компанія пропонує:
- можливість стати ключовим експертом із Information Security та впливати на розвиток напряму безпеки в компанії;
- оплачувана відпустка та лікарняний;
- 50% компенсації курсів іноземної мови, спорту, психологічних консультацій та медстрахування;
- віддалений формат роботи.
Similar jobs
-
Information Security, Compliance Manager
EvoPlay, Remote -
Головний фахівець інформаційної безпеки
Перший Український Міжнародний Банк (ПУМБ), Remote