GRC Manager (PCI-DSS Focus)
Salmon
💼 GRC Manager (PCI-DSS Focus) | FinTech / Payments
🌏 Work mode: Remote (кроме РФ и РБ)
💰 Compensation: По договорённости
Salmon — международная финансово-технологическая компания, специализирующаяся на платёжных решениях и обслуживании платёжных систем. Компания активно развивается и масштабирует свои операции.
Задача: возглавить программу PCI-DSS сертификации end-to-end, обеспечить статус service provider и поддерживать соответствие требованиям год за годом, одновременно развивая более широкую GRC-программу компании.
Обязанности:
- Управление полным циклом PCI-DSS сертификации: scoping, определение cardholder data environment, remediation, взаимодействие с QSA
- Трансформация compliance-требований в конкретные технические и процессные решения совместно с инженерными и инфраструктурными командами
- Лидерство в расширенной GRC-программе: управление рисками, аудитами, фреймворками и обеспечение постоянной готовности к проверкам
- Управление отношениями с QSA и проведение аудитов на протяжении всех циклов
- Определение scoping и segmentation решений для cardholder data environment совместно с техническими командами
- Обеспечение соответствия PCI-DSS и дополнительным регуляторным требованиям (ISO 27001, банковские фреймворки)
- Отчётность перед Group CISO с полной автономией в управлении compliance-программой
Требования:
- 6+ лет опыта в security GRC, compliance или audit с реальным владением compliance-программой
- Опыт ведения PCI-DSS сертификации end-to-end, желательно как service provider, с поддержкой статуса через несколько циклов
- Опыт управления QSA-отношениями и проведения реальных аудитов
- Опыт scoping и segmentation cardholder data environment с техническими командами
- Знание PCI-DSS и минимум одного из: ISO 27001 или банковских фреймворков (BSP MORB или эквивалент)
- Русский язык (native), английский язык (fluent)
📩 Отклик: @Lera_Mes
#вакансии #fintech #payments
Открыть оригинал в Telegram →
🌏 Work mode: Remote (кроме РФ и РБ)
💰 Compensation: По договорённости
Salmon — международная финансово-технологическая компания, специализирующаяся на платёжных решениях и обслуживании платёжных систем. Компания активно развивается и масштабирует свои операции.
Задача: возглавить программу PCI-DSS сертификации end-to-end, обеспечить статус service provider и поддерживать соответствие требованиям год за годом, одновременно развивая более широкую GRC-программу компании.
Обязанности:
- Управление полным циклом PCI-DSS сертификации: scoping, определение cardholder data environment, remediation, взаимодействие с QSA
- Трансформация compliance-требований в конкретные технические и процессные решения совместно с инженерными и инфраструктурными командами
- Лидерство в расширенной GRC-программе: управление рисками, аудитами, фреймворками и обеспечение постоянной готовности к проверкам
- Управление отношениями с QSA и проведение аудитов на протяжении всех циклов
- Определение scoping и segmentation решений для cardholder data environment совместно с техническими командами
- Обеспечение соответствия PCI-DSS и дополнительным регуляторным требованиям (ISO 27001, банковские фреймворки)
- Отчётность перед Group CISO с полной автономией в управлении compliance-программой
Требования:
- 6+ лет опыта в security GRC, compliance или audit с реальным владением compliance-программой
- Опыт ведения PCI-DSS сертификации end-to-end, желательно как service provider, с поддержкой статуса через несколько циклов
- Опыт управления QSA-отношениями и проведения реальных аудитов
- Опыт scoping и segmentation cardholder data environment с техническими командами
- Знание PCI-DSS и минимум одного из: ISO 27001 или банковских фреймворков (BSP MORB или эквивалент)
- Русский язык (native), английский язык (fluent)
📩 Отклик: @Lera_Mes
#вакансии #fintech #payments