Confirmed on the employer's own hiring board on Sep 23, 2026. First seen by Alion on Sep 23, 2026. Paynet scores A on the Alion truth index.
PAYNET- лидер среди платежных систем Узбекистана, каждый день 2 млн. человек с нашей помощью производят оплаты.
Мы не останавливаемся на достигнутых результатах, постоянно развиваемся и расширяем линейку услуг. Наша цель - быть максимально удобным сервисом для оплаты как для партнёров - поставщиков услуг, так и для клиентов.
Самая главная ценность нашей компании - это персонал, мы ждем от наших работников приверженности идеям - единства, дружелюбия, открытости, сотрудничества и стремления к достижению высоких результатов. Если вы разделяете наши амбиции - добро пожаловать в команду:)
В связи с ростом компании, мы приглашаем к нам в команду IT & Information Security Methodologist.
Задачи:
-Выявление, оценка и ведение реестра ИБ и IT-рисков.
-Проведение оценки рисков для новых систем, проектов, интеграций, архитектурных решений и существенных изменений.
-Проведение оценки рисков при взаимодействии с третьими сторонами.
-Анализ технологических решений с точки зрения возможных сценариев отказа, компрометации, потери данных и влияния на бизнес.
-Формирование и контроль планов по снижению выявленных рисков, контроль сроков и фактического выполнения мероприятий.
-Организация процесса принятия остаточного риска и контроль его актуальности.
-Участие в анализе существенных инцидентов и пересмотре оценки рисков по их результатам.
-Формирование отчетности и регулярное представление существенных рисков руководству ИБ и ИТ.
-Участие в выполнении требований регуляторов, PCI DSS, ISO 27001 и внутренних политик компании.
-Взаимодействие с IT, разработкой, инфраструктурой, архитектурой, внутренним аудитом и другими подразделениями по вопросам управления рисками.
-Развитие методологии и процессов управления ИБ и IT-рисками.
Что ожидаем:
-Опыт работы в области информационной безопасности, IT Risk, GRC, IT-аудита или внутреннего контроля.
-Понимание принципов управления технологическими и информационными рисками.
-Понимание устройства современных IT-систем: приложения, API, базы данных, инфраструктура, сети и внешние сервисы.
-Умение разбираться в технических решениях и переводить технические проблемы в понятные бизнес-риски.
-Опыт проведения оценки рисков и подготовки планов обработки рисков.
-Знание основных требований и подходов PCI DSS, ISO 27001/27005, желательно NIST.
-Умение аргументированно обсуждать риски с техническими командами и руководителями.
-Системное мышление, самостоятельность и хорошие аналитические навыки.
Будет плюсом:
-Опыт работы в банке, финтехе, платежной организации или другой регулируемой компании.
-Практический опыт прохождения PCI DSS, ISO 27001 или аналогичных аудитов.
-Опыт оценки рисков архитектурных решений, инфраструктуры, приложений и внешних интеграций.
-Знание требований регуляторов Республики Узбекистан в области информационной безопасности и IT.
-Сертификации CISA, CRISC, ISO 27001 или аналогичные.
Мы предлагаем:
-Комфортный график работы: 5/2 с графиком на выбор: 9:00-18:00 или 10:00-19:00;
-Официальное трудоустройство в соответствии с ТК РУз с первого дня;
-Ежеквартальные премии по итогам выполнения KPI;
-Современный офис в центре города с полностью оборудованной инфраструктурой для работы и отдыха: спортзал, chill zone, PS5, настольный теннис и футбол;
-Расширенный социальный пакет: ДМС, регулярные тимбилдинги, пакет бесплатных переводов до 50 млн сум в Paynet Mobile и другие бонусы;
-Полное или частичное покрытие расходов на профильное обучение и повышение квалификации.

