ООО «Ньютон Инвестиции» –– брокер для частных инвесторов на фондовом и валютном рынках, развивающий сервис Газпромбанк Инвестиции. Мы помогаем клиентам с любым уровнем дохода начать инвестировать в ценные бумаги, торгующиеся на Московской и СПБ Биржах. Крупным клиентам мы предлагаем индивидуальные финансовые решения и формируем уникальные продукты.
Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот.
Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.
Чем предстоит заниматься:
- Разрабатывать нормативные документы, регламентирующих вопросы информационной безопасности
- Разрабатывать согласия на обработку персональных данных. Проводить актуализацию целей согласий
- Разрабатывать «Модель угроз» и «Модель Нарушителя»
- Взаимодействовать с контролирующими органами (Роскомнадзор, ФСТЭК, ЦБ РФ - опционально) в части обработки персональных данных и иной защищаемой информации.
Что для этого потребуется:
- Наличие высшего профессионального образования по направлению «Информационная безопасность» или «Информационные технологии» или оконченные курсы профессиональной переподготовки по специальности «Информационная безопасность» или «Информационные технологии»
- Знать законы и нормативно–правовые акты Российской Федерации, регулирующие отношения, связанные с защитой информации
- Знать действующее законодательство Российской Федерации по вопросам обработки и обеспечения защиты персональных данных
- Знать действующее законодательство Российской Федерации по вопросам обеспечения защиты критической информационной инфраструктуры (КИИ)
- Знать процессы обработки персональных данных и перечень действий с ними, а также цели обработки данных и категории субъектов персональных данных
- Иметь опыт в части повышения осведомленности в вопросах информационной безопасности
- Иметь опыт проведения оценки соответствия требованиям законодательства Российской Федерации по защите информации
- Иметь опыт по работе с обращениями субъектов ПДн по вопросам обработки персональных данных
- Иметь опыт участия в мероприятиях по реагированию на компьютерные атаки и ликвидацию последствий компьютерных инцидентов в отношении защищаемой информации (опционально)
- Должен знать или иметь опыт ведения конфиденциального документооборота
Будет плюсом, если знаете:
- Положение Банка России от 20 апреля 2021 г. № 757-П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций»
- ГОСТ 57580.1-2017 «Защита информации финансовых организаций»
Что мы предлагаем:
- Участие в динамичном и амбициозном финтех-проекте
- Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
- Демократичная атмосфера, отсутствие бюрократии
- Оформление по ТК РФ
- Возможность полностью удаленной работы
- Предоставление корпоративной техники
Дополнительные бенефиты:
- ДМС с базовой стоматологией
- Внутреннее и внешнее обучение, возможность участия в профильных конференциях
- Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит – на выбор один из пунктов
- Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
- Доставка фруктов от компании в случае болезни