Роль хорошо определена, но отсутствует прозрачность по зарплате, что затрудняет оценку общей привлекательности. Фокус на высокорисковых платежах - это плюс, но отсутствие названия компании вызывает некоторые опасения.
Кликните для подробной информации
Зарплата не указанаФокус на высоких рискахЧеткие обязанностиНеизвестная компания
О компании:
Компания — платежный сервис с собственным продуктовым решением.
Мы ищем CISO, который возьмёт на себя построение и управление системой информационной безопасности в условиях high-risk платёжных операций.
🔍 Основные обязанности:
- Формирование и развитие risk-basedстратегииинформационной безопасности для high-risk платежных операций.
- Обеспечение соответствия требованиям PSD2 / PSD3, EBA Guidelines, PCI DSS, GDPR, NIS2.
- Управление кибер- и fraud-рисками совместно с Fraud, AML и Risk функциями.
- Защита платёжной инфраструктуры, API, gateways, merchant-интеграций.
- Управление инцидентами ИБ и fraud-инцидентами высокого уровня.
- Обеспечение требований платёжных схем Visa / Mastercard (High-Risk Programs).
- Контроль chargeback exposure, data breaches, account takeover, API abuse.
- Руководство SOC (in-house или outsourced), развитие Threat Intelligence, Red / Blue Team.
- Управление Third-Party & Merchant Risk (провайдеры, мерчанты, PSP-партнёры).
- Взаимодействие с регуляторами, аудиторами, acquiring-банками и корреспондентами.
- Участие в продуктовых и коммерческих решениях по принципу Security & Risk by Design.
- Повышение уровня осведомлённости сотрудников в условиях high-risk среды.
🎯 Требования:
Обязательные:
- 8–12 лет опыта в информационной безопасности.
- Опыт работы в high-risk payments / fintech / acquiring / crypto / iGaming.
- Глубокое понимание и практический опыт:
- PCI DSS (включая environments с высоким объёмом транзакций),
- PSD2 / PSD3, EBA Guidelines, NIS2,
- GDPR(управление инцидентами, breaches, DPIA).
- Опыт защиты API,antifraud-интеграций, cloud-инфраструктуры.
- Практический опыт работы с fraud, chargebacks, account takeover, bot-атаками.
- Опыт взаимодействия с Visa / Mastercardиacquiring-банками.
Желательные:
- Сертификаты: CISSP, CISM, ISO 27001 LA, PCI QSA (или тесная работа с QSA).
- Опыт работы в multi-jurisdiction среде ЕС.
- Опыт построения ZeroTrustи continuous monitoring.
- Опыт работы с high-risk merchants onboarding & monitoring.
📌 Условия:
- Удалённый формат работы.
- Уровень вознаграждения обсуждается индивидуально и зависит от опыта
Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации