Information Security Officer (Fintech / Payment Processing)
Flexifai — міжнародна fintech-компанія, яка розвиває власну платіжну платформу, рішення у сфері payment processing, BaaS та AI-driven payment routing.
Ми працюємо з міжнародними ринками та активно масштабуємо інфраструктуру. Зараз шукаємо Information Security Officer, який допоможе будувати та розвивати систему інформаційної безпеки компанії, супроводжувати міжнародні сертифікації та забезпечувати відповідність найкращим галузевим стандартам. Основний фокус ролі — розвиток security-процесів, PCI DSS, ISO 27001 та корпоративна security governance.
Що буде у зоні відповідальності
* Розробка, впровадження та підтримка політик інформаційної безпеки. * Побудова та розвиток ISMS відповідно до ISO/IEC 27001. * Підготовка компанії до сертифікацій та аудитів PCI DSS. * Взаємодія із зовнішніми аудиторами (QSA), контроль виконання вимог. * Управління доступами (IAM), регулярні Access Review. * Координація penetration testing та vulnerability management. * Організація процесів Incident Response. * Робота із security-ризиками та внутрішніми аудитами. * Участь у security due diligence для партнерів та клієнтів. * Часткове адміністрування корпоративних SaaS-сервісів та security-інструментів.
Ми очікуємо
* 5+ років досвіду в Information Security. * Мінімум 2 роки досвіду у fintech, банківській сфері, PSP або payment processing. * Практичний досвід проходження PCI DSS аудитів. * Досвід побудови або підтримки ISMS за ISO/IEC 27001. * Розуміння IAM, Access Management та сучасних security-практик. * Англійська мова — рівень Upper-Intermediate (B2+) або вище. * Наявність професійних сертифікацій (CISSP, CISM, ISO 27001 Lead Implementer/Auditor) буде значною перевагою.
Буде плюсом
* PCIP або ISA. * CISA, CRISC, CCSP. * Досвід проходження SOC 2 Type II. * Практика роботи з DORA, GDPR, NIS2. * Розуміння PSD2, SCA та платіжної екосистеми Європи.
Ми пропонуємо
* Роботу у міжнародній fintech-компанії, що активно зростає. * Можливість впливати на побудову security-процесів практично «з нуля». * Роботу з міжнародними стандартами безпеки та compliance. * Віддалений формат роботи. * Конкурентну компенсацію. * Команду сильних технічних спеціалістів та мінімум бюрократії. * Реальний вплив на розвиток продукту та безпеки компанії.
Якщо вам цікаво будувати security не «для галочки», а як важливу частину сучасного fintech-бізнесу — будемо раді познайомитися.



