🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

IT & Information Security Methodologist

PAYNET
Ташкент
На месте работодателя
Опубликовано: 23 Sep 2026

PAYNET- лидер среди платежных систем Узбекистана, каждый день 2 млн. человек с нашей помощью производят оплаты.

Мы не останавливаемся на достигнутых результатах, постоянно развиваемся и расширяем линейку услуг. Наша цель - быть максимально удобным сервисом для оплаты как для партнёров - поставщиков услуг, так и для клиентов.

Самая главная ценность нашей компании — это персонал, мы ждем от наших работников приверженности идеям - единства, дружелюбия, открытости, сотрудничества и стремления к достижению высоких результатов. Если вы разделяете наши амбиции - добро пожаловать в команду:)

В связи с ростом компании, мы приглашаем к нам в команду IT & Information Security Methodologist.

Задачи:
-Выявление, оценка и ведение реестра ИБ и IT-рисков.
-Проведение оценки рисков для новых систем, проектов, интеграций, архитектурных решений и существенных изменений.
-Проведение оценки рисков при взаимодействии с третьими сторонами.
-Анализ технологических решений с точки зрения возможных сценариев отказа, компрометации, потери данных и влияния на бизнес.
-Формирование и контроль планов по снижению выявленных рисков, контроль сроков и фактического выполнения мероприятий.
-Организация процесса принятия остаточного риска и контроль его актуальности.
-Участие в анализе существенных инцидентов и пересмотре оценки рисков по их результатам.
-Формирование отчетности и регулярное представление существенных рисков руководству ИБ и ИТ.
-Участие в выполнении требований регуляторов, PCI DSS, ISO 27001 и внутренних политик компании.
-Взаимодействие с IT, разработкой, инфраструктурой, архитектурой, внутренним аудитом и другими подразделениями по вопросам управления рисками.
-Развитие методологии и процессов управления ИБ и IT-рисками.

Что ожидаем:
-Опыт работы в области информационной безопасности, IT Risk, GRC, IT-аудита или внутреннего контроля.
-Понимание принципов управления технологическими и информационными рисками.
-Понимание устройства современных IT-систем: приложения, API, базы данных, инфраструктура, сети и внешние сервисы.
-Умение разбираться в технических решениях и переводить технические проблемы в понятные бизнес-риски.
-Опыт проведения оценки рисков и подготовки планов обработки рисков.
-Знание основных требований и подходов PCI DSS, ISO 27001/27005, желательно NIST.
-Умение аргументированно обсуждать риски с техническими командами и руководителями.
-Системное мышление, самостоятельность и хорошие аналитические навыки.

Будет плюсом:
-Опыт работы в банке, финтехе, платежной организации или другой регулируемой компании.
-Практический опыт прохождения PCI DSS, ISO 27001 или аналогичных аудитов.
-Опыт оценки рисков архитектурных решений, инфраструктуры, приложений и внешних интеграций.
-Знание требований регуляторов Республики Узбекистан в области информационной безопасности и IT.
-Сертификации CISA, CRISC, ISO 27001 или аналогичные.

Мы предлагаем:

-Комфортный график работы: 5/2 с графиком на выбор: 9:00-18:00 или 10:00-19:00;

-Официальное трудоустройство в соответствии с ТК РУз с первого дня;

-Ежеквартальные премии по итогам выполнения KPI;

-Современный офис в центре города с полностью оборудованной инфраструктурой для работы и отдыха: спортзал, chill zone, PS5, настольный теннис и футбол;

-Расширенный социальный пакет: ДМС, регулярные тимбилдинги, пакет бесплатных переводов до 50 млн сум в Paynet Mobile и другие бонусы;

-Полное или частичное покрытие расходов на профильное обучение и повышение квалификации.

🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие