Специалист по информационной безопасности( ИП ООО Global Solutions )

06 Августа

Партнерские Вакансии

Город:

Ташкент

Занятость:

Полная занятость

Компания "ИП ООО Global Solutions"

Обязанности:

  • Разработка и внедрение политик, стандартов и процедур по ИБ в соответствии с требованиями ЦБ РУз, PCI DSS и ISO 27001;

  • Защита инфраструктуры (серверы, сети, базы данных, API) от атак и несанкционированного доступа;

  • Мониторинг инцидентов, анализ логов, проведение расследований;

  • Управление правами доступа и контроль учетных записей сотрудников;

  • Проведение регулярного сканирования уязвимостей и тестов на проникновение;

  • Обеспечение криптографической защиты данных (TLS, токенизация карт, шифрование);

  • Подготовка компании к аудиту ЦБ, платёжных систем и внешних проверок;

  • Взаимодействие с AML-офицером по вопросам ПОД/ФТ4

  • Обучение сотрудников безопасным практикам работы.

Требования:

Обязательные:

  • Опыт работы в ИБ не менее 3 лет (желательно в банках, финтехе или высоконагруженных проектах);
  • Знание сетевых технологий: TCP/IP, VPN, Firewall, IDS/IPS;
  • Опыт администрирования Linux/Windows Server;
  • Навыки проведения сканирования уязвимостей (Nessus, OpenVAS, Qualys) и пентестов;
  • Понимание принципов API-безопасности (OAuth2, JWT, rate limiting);
  • Опыт прохождения аудитов по PCI DSS и ISO 27001;
  • Знание требований Центрального банка РУз для платёжных организаций.

Будет плюсом:

  • Опыт защиты высоконагруженных микросервисных систем;
  • Навыки DevSecOps (встраивание проверок безопасности в CI/CD);
  • Опыт работы с антифрод-системами;
  • Сертификаты CISSP, CISM, CEH или аналогичные.

Знания и опыт:

  • Глубокое знание сетевых технологий: TCP/IP, HTTPS/TLS, VPN, Firewall, NAT, IDS/IPS;
  • Навыки настройки и администрирования Linux/Windows Server;
  • Опыт проведения сканирования уязвимостей (Nessus, OpenVAS, Qualys) и пентестов (Metasploit, Burp Suite);
  • Понимание шифрования (AES, RSA, PGP) и методов токенизации карт;
  • Знание архитектуры микросервисов и API-безопасности (OAuth2, JWT, rate limiting);
  • Опыт работы с SIEM-системами (ELK, Splunk, Wazuh) для мониторинга инцидентов;
  • Понимание принципов DDoS-защиты (Cloudflare, Radware, Arbor);
  • Умение настраивать логирование и аудит действий пользователей.

Условия:

  • Работа над интересными и масштабными проектами в области платежных решений;
  • Профессиональное развитие, обучение и участие в конференциях;
  • Дружная команда профессионалов, готовая поддерживать и делиться опытом;
  • Комфортный офис в центре города;
  • Лояльное руководство.
Похожие вакансии

13 Августа

Контент-менеджер( ООО Магнит Средняя Азия )

Ташкент

Компания "ООО Магнит Средняя Азия" Цели должности: Создание и поддержка карточек товаров в интернет-магазине, маркетплейсах и агрегаторах....

Отправить резюме подробнее

14 Августа

Архитектор по безопасности

Ташкент

Компания "FULL STACK SOLUTION" Формат работы: Ташкент (офис/гибрид) или удаленно. Формат оформления: Только по ТК РУз, оформление в...

Отправить резюме подробнее

12 Августа

Системный аналитик( СП ООО Inspired )

Ташкент

Компания "СП ООО Inspired" Обязанности: Анализ и описание требований, участие во всех этапах жизненного цикла продукта; Моделирование...

Отправить резюме подробнее

13 Августа

Специалист по тестированию системы поддержки бизнеса \ DBSS

Ташкент

Компания "UNITEL LLC" Обязанности: Разработка сценариев тестирования для различных функциональностей системы. Проведение функционального,...

Отправить резюме подробнее

14 Августа

Архитектор( СП ООО Nazarov Rakhimbayev Group )

Ташкент

Компания "СП ООО Nazarov Rakhimbayev Group" Обязанности: Проверка проектной и рабочей документации на соответствие нормативам Республики...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: