متن کامل آگهی:
«ما در پرداخت الکترونیک پاسارگاد با تکیه بر سرمایه انسانی خلاق و نوآور و بهرهگیری از دانش روز و فناوریهای نوین، در مسیر خلق زیستبوم دیجیتالی امن و پیشرو در حوزه پرداخت گام برمیداریم. اگر شما هم به مسئولیتپذیری، رشد مستمر، نوآوری و خلق ارزش در یک محیط پویا باور دارید، خوشحال میشویم همراه ما باشید.»
مسئولیتها و وظایف کلیدی:
نظارت بر امنیت و کنترل دسترسی به مناطق حساس فیزیکی ساختمانها و مراکز داده و یکپارچه سازی
شناسایی و طبقهبندی دادههای حساس (دامنه اجرا ، مالی، تجاری، حقوقی و...)
انجام مانور و ممیزیهای داخلی منظم جهت ارزیابی دورهای دسترسی ها و شناسایی و جلوگیری از حملات شبکهای
نظارت بر فرآیند جابجایی برای جلوگیری از سرقت یا نشت اطلاعات و نظارت بر فرآیند جابجایی برای جلوگیری از سرقت یا نشت اطلاعات
نظارت به تجهیزاتی که نیاز به جابجایی یا امحا دارند و شناسایی تجهیزاتی که نیاز به جابجایی یا امحا دارند
بررسی پیروی کاربران، تیمهای فنی و فرآیندها از سیاستهای امنیت اطلاعات.
مهارتها و دانش مورد نیاز:
تسلط بر اصول امنیت اطلاعات (Confidentiality, Integrity, Availability - CIA)
آشنایی ستانداردها و چارچوبهای امنیتی: ISO/IEC 27001, NIST SP 800-53, OWASP, PCI-DSS, COBIT
آشنایی با الزامات امنیتی شاپرک
آشنایی با مفاهیم امنیت شبکه، رمزنگاری، و کنترل دسترسی (RBAC)
آشنایی با مدیریت ریسک، سیاستهای امنیتی و کنترلهای داخلی
آشنایی با سیستمعاملهای ویندوز و لینوکس (Server & Client)
آشنایی با زیرساخت شبکه (LAN/WAN, VPN, VLAN, Routing, Switching)
تسلط برابزارها و سامانههای امنیتی فایروالها (Firewalls): Fortinet, Palo Alto, Check Point, Sophos
"In Pasargad electronic payment, relying on creative and innovative human capital and taking advantage of modern knowledge and new technologies, we are taking steps towards creating a safe and leading digital ecosystem in the field of payment. If you also believe in responsibility, continuous growth, innovation and value creation in a dynamic environment, we would be happy to join us."
Key responsibilities and duties:
Monitor security and control access to sensitive physical areas of buildings and data centers and integration
Identify and classify sensitive data (performance, financial, commercial, legal, etc.) Monitoring the transfer process to prevent theft or information leakage and monitoring the transfer process to prevent theft or information leakage Monitoring the equipment that needs to be moved or destroyed and identifying the equipment that needs to be moved or destroyed Checking the compliance of users, technical teams and processes with information security policies. Required skills and knowledge: Mastery of information security principles (Confidentiality, Integrity, Availability - CIA)
Familiarity with security standards and frameworks: ISO/IEC 27001, NIST SP 800-53, OWASP, PCI-DSS, COBIT
Familiarity with Shoprek security requirements
Familiarity with the concepts of network security, encryption, and access control (RBAC)
Familiarity with risk management, security policies and internal controls
Familiarity with Windows and Linux operating systems (Server & Client)
Familiarity with network infrastructure (LAN/WAN, VPN, VLAN, Routing, Switching)
Mastery of firewalls and security systems: Fortinet, Palo Alto, Check Point, Sophos