Специалист по защите персональных данных / DPO

По договоренности

  • ВДНХ
  • Алексеевская
  • Петровско-Разумовская

Мы стремительно растем и ставим перед собой амбициозные цели. Поэтому ищем в команду Специалиста по защите персональных данных для реализации этих планов.

Чем предстоит заниматься:

  • Обеспечение соответствия деятельности Компании требованиям 152-ФЗ, подзаконных актов, а также международных стандартов (GDPR и др.);
  • Выстраивание и развитие системы защиты персональных данных (privacy by design и privacy by default);
  • Мониторинг изменений законодательства РФ и зарубежных юрисдикций и внедрение необходимых изменений;
  • Взаимодействие с регуляторами (Роскомнадзор, ФСТЭК, ФСБ и др.), сопровождение проверок и аудитов;
  • Разработка, внедрение и актуализация локальных нормативных актов (политики, регламенты, инструкции);
  • Формирование полного комплекта документации по ПДн и контроль её актуальности;
  • Ведение реестров обработки данных (RoPA), журналов учёта, перечней ИСПДн и процессов;
  • Организация и контроль процессов обработки ПДн на всех этапах жизненного цикла (сбор, хранение, использование, удаление);
  • Контроль соблюдения принципов прозрачности обработки ПДн;
  • Обеспечение выполнения запросов субъектов данных (DSAR, право на удаление и др.);
  • Контроль процессов доступа, хранения, архивирования, резервного копирования и уничтожения данных;
  • Участие в расследовании инцидентов и контроль уведомления регуляторов;
  • Проведение внутренних аудитов и контроль соответствия требованиям законодательства;
  • Оценка рисков обработки ПДн и разработка мер по их минимизации;
  • Участие в DPIA / PIA и консультации по вопросам защиты данных;
  • Оценка контрагентов и партнёров (third-party risk, поручения обработки);
  • Консультирование сотрудников и руководства по вопросам защиты ПДн;
  • Обучение и повышение осведомлённости сотрудников;
  • Взаимодействие с IT и ИБ подразделениями по внедрению технических мер защиты;
  • Участие в проектах компании как эксперт по защите данных.

Что ожидаем:

  • Опыт работы в области защиты данных и соблюдения правовых норм (является преимуществом);

  • Уверенное знание 152-ФЗ и подзаконных НПА/НМД, а также других национальных законов о защите данных (например, GDPR и аналогичные НПА/НМД для стран-участниц ЕАЭС/ОДКБ/СНГ);

  • Знакомство с системами информационной (компьютерной) безопасности, например, понимание (зачем нужны и как, примерно, работают) IDS/IPS, GW/NGFW/WAF, DLP, IDM и др.;

  • Опыт работы с инструментами работы с презентациями (MS PowerPoint), визуализации бизнес-процессов и разного рода диаграмм последовательностей (UML, BPMN, IDEF0, ARIS и т.д.);

  • Понимание сертифицированных и несертифицированных средств защиты информации (реестр отечественного ПО Минцифры);
  • Умение работать с конфиденциальной информацией;
  • Этичность, способность сохранять беспристрастность и спокойствие при выполнении своих обязанностей, понимание и умение сообщать обо всех выявляемых несоответствиях своему руководству;
  • Организаторские способности и внимание к деталям.

Будет плюсом:

  • Знание международных стандартов (GDPR, PCI DSS, ISO 27001);
  • Опыт взаимодействия с Роскомнадзором и прохождения проверок;
  • Знание законодательства стран ЕАЭС/СНГ;
  • Наличие профильных сертификатов (CIPP/E, DPO, ISO и др.);
  • Опыт работы в финтехе, беттинге или высоконагруженных IT-системах.

Адрес: Россия, Москва, Огородный проезд, 16/1с3
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

... внутреннего контроля за соблюдением законодательства о персональных данных, в том числе требований к защите ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Финансовый Дом «Солид»Финансовый Дом «Солид»
  • Москва
4 дня назад
250 091 - 385 975 ₽
Выше средней на 122%
... . =============================== Приглашаем специалиста по информационной безопасности и защите персональных ... : **Основные задачи (70% времени):** Ведение внутренних документов по информационной безопасности и защите ... проведения аудитов; Работа в составе команды управления ИТ-инфраструктурой совместно с DevOps и SRE специалистами ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ТН Цифровая ЛогистикаТН Цифровая Логистика
  • Москва
3 дня назад
АО «Кронштадт» — российская высокотехнологичная компания, специализирующаяся на разработке и производстве наукоемкой продукции и решений для гражданского и оборонного рынков. Компания обладает уникальным опытом в проектировании и производстве беспило...
  • Полный день
  • Опыт от 3 лет
Логотип компании Компания «Кронштадт»Компания «Кронштадт»
  • Москва
10 дней назад
АО «ЦПТИ» - ведущий институт в сфере комплексного проектирования, разработки и производства оборудования для объектов атомной промышленности. Мы входим в состав топливной компании Росатома «ТВЭЛ» - одной из крупнейших в мире компаний-производителей я...
  • Полный день
  • Опыт от 3 лет
Логотип компании Центральный проектно-технологический институтЦентральный проектно-технологический институт
  • Москва
13 дней назад
до 135 000 ₽
Организация и сопровождение подготовки (курсового обучения) персонала организации по гражданской обороне и защите ... бакалавриат и дополнительное профессиональное образование - программа профессиональной переподготовки «Специалист ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Россети Мобильные ГТЭСРоссети Мобильные ГТЭС
  • Москва
4 дня назад
до 150 000 ₽
Выше средней на 5%
Обязанности: Обеспечение защиты информации ограниченного доступа; Анализ угроз, оценка рисков, формирование моделей безопасности; Разработка политик ИБ, контроль результатов их реализации; Разработка нормативной, проектной и эксплуатационной документ...
  • Полный день
  • Опыт от 3 лет
Логотип компании МНИТИМНИТИ
  • Москва
20 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.