Implementation and maintenance of information security management systems;
Preparing and compiling, updating, training, documenting information security policy/procedures/instructions based on international standards and upstream requirements;
Defining and maintaining strategies, frameworks and methods for assessing, responding and monitoring security risks in consultation and cooperation with organizational units;
Defining and maintaining strategies, frameworks and methods for evaluating, responding and monitoring risks related to privacy;
Identifying, analyzing and evaluating the perspective of current and future threats of the organization and creating and maintaining an overview of the risks and threats of the organization's technological environment (creating and maintaining the security risk profile of the organization);
Identifying, valuing and maintaining assets and services and evaluating technical risks;
Communication and interaction with organizational units to follow up technical measures and solutions;
Required knowledge and skills:
Mastering of information and network security concepts
Mastering of information security management system standards (including: ISO/IEC 27001:2022 and ISO/IEC 27002:2022)
Mastering the risk management process (technical and systemic) and related standards (including: ISO/IEC 27005:2022)
Familiarity with business continuity management and cyber resilience (BCP/DRP) and relevant standards (including: ISO 22301:2019)
Familiarity with payment information security standards and standards (including: PCI-DSS)
Familiarity with the local information security requirements (including: Shaparak, AFTA, Passive defense)
Information security management system (ISMS) implementation and audit experience
Familiarity with common threats and vulnerabilities in the field of information technology and payment industry
Mastering of writing techniques and skills in compiling technical and management documents and reports
Team work, Responsibility, Follow-up work, Individual improvement
معرفی شرکت
شرکت پرداخت الکترونیک سداد از سوی بانک ملی ایران ماموریت دارد تا به منظور بهبود خدمات پرداخت الکترونیکی از دستاوردهای فناوری اطلاعات بهره بگیرد و پاسخگوی نیازهای جامعه در این زمینه باشد. این شرکت در مقام متخصص حوزه پرداخت الکترونیکی گروه سداد تلاش میکند راهکارهایی خلاق برای ضرورتهای نوپدید در این صنعت بیابد. پرداخت الکترونیک سداد در مدتزمانی کوتاه توانسته به دستاوردهای مهمی چون طراحی و اجرای کامل زیرساخت شبکه پرداخت (سوئیچ پذیرندگی و شبکه تجمیع) برسد و در مقام یکی از بزرگترین شرکتهای ارائهدهنده خدمات پرداخت الکترونیکی (پیاسپی) در ایران مشغول به خدمت شود. این شرکت هماکنون عرضهکننده محصولات و خدمات پرداخت الکترونیکی در زمینههایی نظیر کارتخوان (POS)، درگاه پرداخت اینترنتی (IPG)، اپلیکیشن پرداخت (ایوا و پالس) و کد دستوری (#737*) است.