Senior Cyber Security Specialist
23 Октября 2025
Город:
Тбилиси
Занятость:
Полная занятость
Опыт:
Более 6 лет
Компания "Mementos Services Limited"
Обязанности:
- Разработка и внедрение стратегии информационной безопасности PSP.
- Обеспечение защиты данных клиентов и соответствия международным стандартам (PCI DSS, PSD2, GDPR).
- Управление удалённым доступом, безопасностью конечных устройств и облачной инфраструктуры.
- Настройка и эксплуатация систем IDS/IPS, WAF, SIEM, DLP и PAM.
- Мониторинг безопасности, анализ событий (SIEM), реагирование на инциденты (Incident Response) и проведение расследований (Forensics).
- Разработка и внедрение процедур Incident Response и планов восстановления после инцидентов (IR Playbooks).
- Проведение аудитов, анализ уязвимостей, участие в тестах на проникновение.
- Поддержка и развитие инфраструктуры безопасности (DevSecOps, hardening, IAM).
- Контроль за соблюдением стандартов и внутренних политик, участие в PCI DSS и ISO 27001 аудитах.
- Проведение обучения сотрудников по вопросам безопасности и осведомленности (Security Awareness).
- Ведение отчётности и документирование инцидентов.
- Взаимодействие с внешними аудиторами, банками, регуляторами и провайдерами антифрод-систем.
Требования:
- Опыт работы в информационной безопасности от 3–5 лет, желательно в fintech/PSP-компаниях.
- Глубокое понимание современных киберугроз, методов их обнаружения и предотвращения.
- Владение инструментами мониторинга и анализа событий (SIEM — Splunk, ELK, Wazuh и др.).
- Опыт настройки систем защиты (WAF, IDS/IPS, DLP, EDR, CSPM).
- Понимание сетевых протоколов, VPN, межсетевых экранов и сегментации.
- Навыки проведения тестов на проникновение, анализа уязвимостей и расследования инцидентов.
- Знание стандартов и нормативных требований (PCI DSS, GDPR, ISO 27001, PSD2).
- Владение английским языком на уровне, достаточном для работы с технической документацией и общения с аудиторами.
Будет плюсом:
- Опыт работы в платежных системах, банках.
- Опыт внедрения PCI DSS L1 и построения compliance-процессов.
- Навыки работы с anti-fraud системами, risk-based security подходом.
- Сертификаты CISSP, CISM, CEH, CompTIA Security+, PCI DSS QSA.
- Знание DevSecOps, автоматизации безопасности (Python, Bash, Ansible).
Условия:
- Полностью удалённый формат работы — можно работать из любой точки мира;
- Компания предоставляет всю необходимую технику;
- Бенефиты в соответствии с корпоративной политикой компенсаций и льгот (C&B).
- Возможности для профессионального роста — участие в международных проектах, внутреннее обучение.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
23 Октября
Тбилиси
Компания "AppMagic" AppMagic - B2B SaaS-платформа для аналитики мобильного рынка. У нас более 350 компаний-клиентов по всему миру, включая...
23 Октября
Senior Python Developer в международный HealthTech-стартап
Тбилиси
Компания "Дартс рекрутинг сервисез" О компании и роли Мы одно из самых популярных приложений для мониторинга здоровья в мире: 16 млн загрузок...
23 Октября
Тбилиси
Компания "TRADINGVIEW GEORGIA" Привет! Меня зовут Дмитрий, и я возглавляю отдел Front-end DevOps в TradingView. Компания увеличивается по...
23 Октября
Тбилиси
Компания "TRADINGVIEW GEORGIA" Привет! Мы ищем Mobile QA Engineer, который будет отвечать за качество нативных мобильных приложений TradingView....
23 Октября
Senior Backend C# Developer (4X Project)
Тбилиси
Компания "Nexters Global LTD" Nexters — международная игровая компания, история которой началась еще в 2010 году. С тех пор мы успели...
Вакансия размещена в отрасли