← К каталогу
КЫ

Кыргызский Инвестиционно-Кредитный Банк

Старший специалист по PCI DSS Управления информационной безопасности

ОфисSeniorБишкек, Кыргызстан1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение18 мин. назад
Впервые замеченатолько что
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Поддержание и развитие процессов соответствия требованиям PCI DSS.
  • Анализ текущих процессов, выявление несоответствий и разработка плана мероприятий по их устранению.
  • Подготовка компании к внутренним и внешним аудитам PCI DSS.
  • Взаимодействие с аудиторами (QSA), банками, платежными системами и другими заинтересованными сторонами.
  • Разработка и актуализация политик, стандартов, процедур и регламентов по информационной безопасности.
  • Контроль выполнения требований PCI DSS подразделениями компании.
  • Проведение оценки рисков, связанных с обработкой данных платежных карт.
  • Анализ архитектуры информационных систем на предмет соответствия требованиям PCI DSS.
  • Участие в проектах по внедрению новых информационных систем и сервисов с учетом требований безопасности.
  • Контроль процессов управления доступом, журналирования, мониторинга событий безопасности и управления уязвимостями.
  • Участие в расследовании инцидентов информационной безопасности.
  • Проведение обучения сотрудников требованиям PCI DSS и лучшим практикам информационной безопасности.

Требования:

  • Опыт работы в области информационной безопасности/информационных технологиях от 2–3 лет.
  • Практический опыт сопровождения или внедрения требований PCI DSS.
  • Хорошее понимание текущей версии стандарта PCI DSS (4.0/4.0.1).
  • Знание принципов сетевой безопасности, сегментации сети, управления доступом, криптографии, защиты данных.
  • Понимание процессов Vulnerability Management, Patch Management и Incident Response.
  • Опыт участия в аудитах или подготовке к аудитам PCI DSS.
  • Знание принципов работы сетевого оборудования, операционных систем Windows/Linux, баз данных и веб-приложений.
  • Навыки анализа и разработки технической документации.
  • Умение взаимодействовать с техническими и бизнес-подразделениями.

Условия:

  • Трудоустройство согласно ТК КР.

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / KG