Международная компания расширяет направление аудита и сертификации PCI DSS и проходит регистрацию в качестве PCI SSC QSA Company. Мы ищем опытного специалиста из России для официального трудоустройства в штаб-квартире компании в ОАЭ с последующей регистрацией в качестве QSA Employee
Обязанности
- Участие в регистрации компании в программе PCI SSC QSA.
- Прохождение или подтверждение квалификации QSA Employee.
- Проведение аудитов на соответствие PCI DSS 4.0.1.
- Определение области аудита и анализ Cardholder Data Environment.
- Проведение интервью с сотрудниками проверяемых организаций.
- Проверка сетевой архитектуры, приложений, серверов и средств защиты.
- Анализ документов, политик, процедур и технических доказательств.
- Проведение gap assessment и подготовка плана устранения несоответствий.
- Подготовка SAQ, ROC, AOC и другой документации PCI DSS.
- Взаимодействие с PCI Security Standards Council.
- Участие в разработке внутренних процедур и системы контроля качества QSA Company.
- Консультирование клиентов по вопросам PCI DSS, ISO 27001 и управления рисками.
Требования
Сертификация (минимум по одному из каждого списка)
- List A – Информационная безопасность: сертификат (ISC) CISSP или ISACA CISM или Certified ISO/IEC 27001 Lead Implementer (или эквивалент).
- List B – Аудит: сертификат ISACA CISA или GIAC GSNA или Certified ISO/IEC 27001 Lead Auditor/Internal Auditor или IRCA ISMS Auditor (Auditor/Lead Auditor и т.д.) или IIA CIA.
Сертификаты должны быть действующими и официально верифицируемыми (статус Provisional или свидетельства о прохождении курсов без аттестации не принимаются).
Опыт работы (документально подтвержденный по каждому пункту, не менее 1 года)
- Application Security: участие в оценке защищенности приложений или ПО (тестирование, аудит исходного кода, безопасность DevSecOps).
- Network Security: опыт работы с архитектурой сетей, брандмауэрами, IDS/IPS, VPN и т.п.
- Information Systems Security: обеспечение безопасности IT-инфраструктуры (серверов, баз данных, ОС, виртуализации и т.д.).
- IT Security Audit: проведение или участие в аудитах ИТ/информационной безопасности (по внутренним или внешним стандартам).
- Risk Assessment / Risk Management: проведение оценок рисков информационной безопасности, разработка мер по их снижению.
Один проект или должность может совмещать несколько направлений, если можно подтвердить соответствующие обязанности и результаты.
Дополнительно (преимущества)
- Наличие опыта и/или статуса PCI DSS QSA (QSA ID в реестре PCI SSC).
- Опыт работы в действующей QSA-компании.
- Дополнительные сертификаты в сфере безопасности: PCI SSC PCIP, PCI 3-D Secure, PCI PIN, PCI P2PE, ISO/IEC 27001 Lead Auditor/Lead Implementer и др.
- Сочетание сертификатов CISSP и CISA (или CISM и CISA) будет преимуществом.
- Опыт аудита платежных систем, банков, процессинговых центров, крупного e-commerce или финтех-компаний; подготовка ROC и AOC для уровней Level 1.
- Знания сетевой безопасности, управления доступом, криптографии, логирования и SIEM, а также опыт подготовки аудиторских отчетов и работы с доказательствами в PCI DSS.
- Уверенный английский язык (уровень не ниже B2) – обучение и коммуникации с PCI SSC проводятся на английском.
Условия работы
- Официальное трудоустройство в штат компании (ООО или филиал в ОАЭ) с соблюдением законов ОАЭ.
- Полная занятость (индивидуальный график и оформление по ТК ОАЭ).
- Возможен удаленный формат работы из России с регулярными командировками в Дубай (а также к клиентам по миру) по согласованию. Возможна последующая релокация в ОАЭ.
- Компания оплачивает предварительное обучение и ежегодную переаттестацию QSA. Дополнительный бонус после успешной регистрации компании как QSA Company.
- Долгосрочный контракт и перспективы развития: возможность возглавить направление PCI DSS внутри компании.
Что необходимо прислать:
Пожалуйста, отправьте на рассмотрение:
- Резюме на русском или английском языке (с подробным описанием релевантного опыта по пунктам выше).
- Перечень действующих профессиональных сертификатов (название, номер, срок действия, ссылка для верификации).
- QSA ID и срок действия статуса PCI QSA (если есть).
- Список проведенных PCI DSS-аудитов (без конфиденциальных данных клиентов).
- Краткое описание опыта по пяти обязательным направлениям (Application Security и др.).
- Текущий город проживания.
- Зарплатные ожидания.
- Готовность к полному рабочему дню и переезду/оффициозальному оформлению в компании ОАЭ.
Также в сопроводительном письме, пожалуйста, отдельно укажите:
- Каким сертификатом вы закрываете List A?
- Каким сертификатом – List B?
- Действует ли у вас статус PCI QSA сейчас? Если да, укажите QSA ID.
- В какой QSA Company вы зарегистрированы или были зарегистрированы?
- Готовы ли вы перейти на полную занятость в новую QSA-компанию в Дубае?
Ждем ваши отклики и готовы обсудить детали!