Аудитор информационной безопасности (PCI DSS QSA)

Дата размещения вакансии: 26.08.2026
Работодатель: Процессинг 4.0
Уровень зарплаты:
от 250000 до 550000 RUR
Город:
Москва
Требуемый опыт работы:
Более 6 лет

Международная компания расширяет направление аудита и сертификации PCI DSS и проходит регистрацию в качестве PCI SSC QSA Company. Мы ищем опытного специалиста из России для официального трудоустройства в штаб-квартире компании в ОАЭ с последующей регистрацией в качестве QSA Employee

Обязанности

  • Участие в регистрации компании в программе PCI SSC QSA.
  • Прохождение или подтверждение квалификации QSA Employee.
  • Проведение аудитов на соответствие PCI DSS 4.0.1.
  • Определение области аудита и анализ Cardholder Data Environment.
  • Проведение интервью с сотрудниками проверяемых организаций.
  • Проверка сетевой архитектуры, приложений, серверов и средств защиты.
  • Анализ документов, политик, процедур и технических доказательств.
  • Проведение gap assessment и подготовка плана устранения несоответствий.
  • Подготовка SAQ, ROC, AOC и другой документации PCI DSS.
  • Взаимодействие с PCI Security Standards Council.
  • Участие в разработке внутренних процедур и системы контроля качества QSA Company.
  • Консультирование клиентов по вопросам PCI DSS, ISO 27001 и управления рисками.

Требования

Сертификация (минимум по одному из каждого списка)

  • List A – Информационная безопасность: сертификат (ISC) CISSP или ISACA CISM или Certified ISO/IEC 27001 Lead Implementer (или эквивалент).
  • List B – Аудит: сертификат ISACA CISA или GIAC GSNA или Certified ISO/IEC 27001 Lead Auditor/Internal Auditor или IRCA ISMS Auditor (Auditor/Lead Auditor и т.д.) или IIA CIA.
    Сертификаты должны быть действующими и официально верифицируемыми (статус Provisional или свидетельства о прохождении курсов без аттестации не принимаются).

Опыт работы (документально подтвержденный по каждому пункту, не менее 1 года)

  1. Application Security: участие в оценке защищенности приложений или ПО (тестирование, аудит исходного кода, безопасность DevSecOps).
  2. Network Security: опыт работы с архитектурой сетей, брандмауэрами, IDS/IPS, VPN и т.п.
  3. Information Systems Security: обеспечение безопасности IT-инфраструктуры (серверов, баз данных, ОС, виртуализации и т.д.).
  4. IT Security Audit: проведение или участие в аудитах ИТ/информационной безопасности (по внутренним или внешним стандартам).
  5. Risk Assessment / Risk Management: проведение оценок рисков информационной безопасности, разработка мер по их снижению.

Один проект или должность может совмещать несколько направлений, если можно подтвердить соответствующие обязанности и результаты.

Дополнительно (преимущества)

  • Наличие опыта и/или статуса PCI DSS QSA (QSA ID в реестре PCI SSC).
  • Опыт работы в действующей QSA-компании.
  • Дополнительные сертификаты в сфере безопасности: PCI SSC PCIP, PCI 3-D Secure, PCI PIN, PCI P2PE, ISO/IEC 27001 Lead Auditor/Lead Implementer и др.
  • Сочетание сертификатов CISSP и CISA (или CISM и CISA) будет преимуществом.
  • Опыт аудита платежных систем, банков, процессинговых центров, крупного e-commerce или финтех-компаний; подготовка ROC и AOC для уровней Level 1.
  • Знания сетевой безопасности, управления доступом, криптографии, логирования и SIEM, а также опыт подготовки аудиторских отчетов и работы с доказательствами в PCI DSS.
  • Уверенный английский язык (уровень не ниже B2) – обучение и коммуникации с PCI SSC проводятся на английском.

Условия работы

  • Официальное трудоустройство в штат компании (ООО или филиал в ОАЭ) с соблюдением законов ОАЭ.
  • Полная занятость (индивидуальный график и оформление по ТК ОАЭ).
  • Возможен удаленный формат работы из России с регулярными командировками в Дубай (а также к клиентам по миру) по согласованию. Возможна последующая релокация в ОАЭ.
  • Компания оплачивает предварительное обучение и ежегодную переаттестацию QSA. Дополнительный бонус после успешной регистрации компании как QSA Company.
  • Долгосрочный контракт и перспективы развития: возможность возглавить направление PCI DSS внутри компании.

Что необходимо прислать:

Пожалуйста, отправьте на рассмотрение:

  1. Резюме на русском или английском языке (с подробным описанием релевантного опыта по пунктам выше).
  2. Перечень действующих профессиональных сертификатов (название, номер, срок действия, ссылка для верификации).
  3. QSA ID и срок действия статуса PCI QSA (если есть).
  4. Список проведенных PCI DSS-аудитов (без конфиденциальных данных клиентов).
  5. Краткое описание опыта по пяти обязательным направлениям (Application Security и др.).
  6. Текущий город проживания.
  7. Зарплатные ожидания.
  8. Готовность к полному рабочему дню и переезду/оффициозальному оформлению в компании ОАЭ.

Также в сопроводительном письме, пожалуйста, отдельно укажите:

  • Каким сертификатом вы закрываете List A?
  • Каким сертификатом – List B?
  • Действует ли у вас статус PCI QSA сейчас? Если да, укажите QSA ID.
  • В какой QSA Company вы зарегистрированы или были зарегистрированы?
  • Готовы ли вы перейти на полную занятость в новую QSA-компанию в Дубае?

Ждем ваши отклики и готовы обсудить детали!