Аудитор информационной безопасности (PCI DSS QSA)
Описание
Международная компания расширяет направление аудита и сертификации PCI DSS и проходит регистрацию в качестве PCI SSC QSA Company. Мы ищем опытного специалиста из России для официального трудоустройства в штаб-квартире компании в ОАЭ с последующей регистрацией в качестве QSA Employee Обязанности Участие в регистрации компании в программе PCI SSC QSA. Прохождение или подтверждение квалификации QSA Employee. Проведение аудитов на соответствие PCI DSS 4.0.1. Определение области аудита и анализ Cardholder Data Environment. Проведение интервью с сотрудниками проверяемых организаций. Проверка сетевой архитектуры, приложений, серверов и средств защиты. Анализ документов, политик, процедур и технических доказательств. Проведение gap assessment и подготовка плана устранения несоответствий. Подготовка SAQ, ROC, AOC и другой документации PCI DSS. Взаимодействие с PCI Security Standards Council. Участие в разработке внутренних процедур и системы контроля качества QSA Company. Консультирование клиентов по вопросам PCI DSS, ISO 27001 и управления рисками. Требования Сертификация (минимум по одному из каждого списка) List A – Информационная безопасность: сертификат (ISC) CISSP или ISACA CISM или Certified ISO/IEC 27001 Lead Implementer (или эквивалент). List B – Аудит: сертификат ISACA CISA или GIAC GSNA или Certified ISO/IEC 27001 Lead Auditor/Internal Auditor или IRCA ISMS Auditor (Auditor/Lead Auditor и т.д.) или IIA CIA.Сертификаты должны быть действующими и официально верифицируемыми (статус Provisional или свидетельства о прохождении курсов без аттестации не принимаются). Опыт работы (документально подтвержденный по каждому пункту, не менее 1 года) Application Security: участие в оценке защищенности приложений или ПО (тестирование, аудит исходного кода, безопасность DevSecOps). Network Security: опыт работы с архитектурой сетей, брандмауэрами, IDS/IPS, VPN и т.п. Information Systems Security: обеспечение безопасности IT-инфраструктуры (серверов, баз данных, ОС, виртуализации и т.д.). IT Security Audit: проведение или участие в аудитах ИТ/информационной безопасности (по внутренним или внешним стандартам). Risk Assessment / Risk Management: проведение оценок рисков информационной безопасности, разработка мер по их снижению. Один проект или должность может совмещать несколько направлений, если можно подтвердить соответствующие обязанности и результаты. Дополнительно (преимущества) Наличие опыта и/или статуса PCI DSS QSA (QSA ID в реестре PCI SSC). Опыт работы в действующей QSA-компании. Дополнительные сертификаты в сфере безопасности: PCI SSC PCIP, PCI 3-D Secure, PCI PIN, PCI P2PE, ISO/IEC 27001 Lead Auditor/Lead Implementer и др. Сочетание сертификатов CISSP и CISA (или CISM и CISA) будет преимуществом. Опыт аудита платежных систем, банков, процессинговых центров, крупного e-commerce или финтех-компаний; подготовка ROC и AOC для уровней Level 1. Знания сетевой безопасности, управления доступом, криптографии, логирования и SIEM, а также опыт подготовки аудиторских отчетов и работы с доказательствами в PCI DSS. Уверенный английский язык (уровень не ниже B2) – обучение и коммуникации с PCI SSC проводятся на английском. Условия работы Официальное трудоустройство в штат компании (ООО или филиал в ОАЭ) с соблюдением законов ОАЭ. Полная занятость (индивидуальный график и оформление по ТК ОАЭ). Возможен удаленный формат работы из России с регулярными командировками в Дубай (а также к клиентам по миру) по согласованию. Возможна последующая релокация в ОАЭ. Компания оплачивает предварительное обучение и ежегодную переаттестацию QSA. Дополнительный бонус после успешной регистрации компании как QSA Company. Долгосрочный контракт и перспективы развития: возможность возглавить направление PCI DSS внутри компании. Что необходимо прислать: Пожалуйста, отправьте на рассмотрение: Резюме на русском или английском языке (с подробным описанием релевантного опыта по пунктам выше). Перечень действующих профессиональных сертификатов (название, номер, срок действия, ссылка для верификации). QSA ID и срок действия статуса PCI QSA (если есть). Список проведенных PCI DSS-аудитов (без конфиденциальных данных клиентов). Краткое описание опыта по пяти обязательным направлениям (Application Security и др.). Текущий город проживания. Зарплатные ожидания. Готовность к полному рабочему дню и переезду/оффициозальному оформлению в компании ОАЭ. Также в сопроводительном письме, пожалуйста, отдельно укажите: Каким сертификатом вы закрываете List A? Каким сертификатом – List B? Действует ли у вас статус PCI QSA сейчас? Если да, укажите QSA ID. В какой QSA Company вы зарегистрированы или были зарегистрированы? Готовы ли вы перейти на полную занятость в новую QSA-компанию в Дубае? Ждем ваши отклики и готовы обсудить детали!