Эксперт по информационной безопасности (PСI DSS)
Требования
Местоположение и тип занятости
Компания
Описание вакансии
О компании и команде

МТС – это мультисервисная цифровая экосистема.
Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов – все они делают жизнь людей проще и интереснее.
Мы ищем эксперта по информационной безопасности, который будет заниматься сопровождением направления PСI DSS.
Чем предстоит заниматься:
- заниматься поддержанием и актуализацией схем потоков данных;
- осуществлять проверку на отсутствие беспроводных устройств в сегменте PCI DSS;
- актуализировать скоуп PCI DSS;
- актуализировать нормативно-правовой документацию;
- распространять обновленную документацию;
- проводить оценку и доклад рисков PCI DSS (Risk Management);
- актуализировать вендоров имеющих доступ к ИС PCI DSS и/или предоставляющие услуги по разработке кода;
- проводить оценку рисков сторонних вендоров;
- проводить PCI DSS тренинг;
- проверять план реагирования на инциденты;
- осуществлять проверку и согласование доступов в сегмент PCI DSS и к информационным системам;
- осуществлять проверку и согласование Принятых Рисков (Risk Exception and Risk Acceptance);
- проводить согласование создания новых систем в сегменте PCI DSS и подтверждение соблюдения требований PCI DSS;
- осуществлять ASV-сканирование;
- проводить внутренний и внешний пентест;
- осуществлять сертификационный аудит.
Ожидания от кандидата
- высшее образование по специальности в области "Информационная безопасность";
- понимание классов данных (коммерческая тайна, персональные данные и пр.) и ограничений на их обработку;
- знание современных тенденций в области кибербезопасности и понимание регулирования в сфере ИБ;
- знание актуальных рисков и угроз информационной безопасности при использовании различных информационных технологий;
- знание стандарта PCI DSS 4.0, понимание федерального законодательства и основных регуляторных требований в области ИБ;
- опыт проведения анализа архитектурных решений ИС и формирование требований по ИБ;
- опыт проведения сертификационных аудитов PCI DSS и оценки рисков ИБ;
- опыт организации и сопровождение сканирований на уязвимости и тестов на проникновение (pentest);
- опыт составления и проведения обучения по PCI DSS.
Условия работы
- медицинская страховка с доступом в частные клиники и 100% покрытием расходов, включая стоматологию. Можно застраховать близких родственников на льготных условиях. Для любителей путешествий – страховка в поездках за границу. А еще есть страхование жизни;
- корпоративная мобильная связь и интернет для сотрудников, а для близких – на выгодных условиях;
- компенсация расходов на спорт;
- обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, а также доступ к онлайн-библиотеке с полезными книгами и периодикой;
- единая подписка МТС Premium – KION Lite в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
- предложения от партнёров для путешествий, развлечений и занятий спортом;
- возможность участия в волонтерских программах: мы помогаем детям из детских домов, учим пенсионеров безопасному поведению в интернете, сдаем кровь, очищаем парки от мусора и многое другое;
- удобный формат работы: пятидневная рабочая неделя с пн по пт, а удобное время начала и окончания рабочего дня можно согласовать с руководителем;
- отпуск 28 календарных дней + 3 дополнительных дня за ненормированный рабочий день;
- работать в офисе (метро Таганская/Марксистская).
Дополнительные инструкции
Если ты хочешь к нам присоединиться, то присылай своё резюме/профиль на почту или в telegram:
✉️yskonyshev@mts.ru
📱https://t.me/konysheva_e