Ищем эксперта, который будет отвечать за выстраивание процессов обработки персональных данных (ПДн), защиту конфиденциальной информации и контроль соблюдения требований законодательства в сфере информационной безопасности.
Обязанности:
- Разработка и актуализация локальных нормативных актов (ЛНА): политики, положения, инструкции по обработке персональных данных и защите коммерческой тайны;
- Проведение аудита процессов обработки ПДн: инвентаризация данных и систем, анализ правовых оснований, корректировка согласий и шаблонов документов;
- Организация и внедрение мер по защите конфиденциальной информации, включая сведения, составляющие коммерческую тайну;
- Подготовка обучающих материалов и проведение консультаций для сотрудников по вопросам ПДн и КТ;
- Участие в запуске новых процессов и продуктов с точки зрения требований к обработке данных;
- Взаимодействие с подразделениями компании по вопросам соблюдения законодательства и лучших практик.
Hard Skills:
- Знание законодательства РФ: ФЗ-152, 98-ФЗ (коммерческая тайна), положений Трудового и Гражданского кодексов (в части NDA и обработки данных);
- Опыт разработки ЛНА: политики, положения, инструкции по ПДн и КТ;
- Навыки аудита обработки ПДн: инвентаризация процессов, анализ оснований обработки, работа с согласиями и документами;
- Опыт разработки и реализации мер по защите конфиденциальной информации, включая коммерческую тайну;
- Подготовка обучающих материалов и методологической документации;
- Знание английского языка — от уровня B1.
Будет преимуществом:
- Знание законодательства стран СНГ и требований GDPR;
- Понимание международных стандартов ISO/IEC 27001 и лучших практик информационной безопасности.
Soft Skills:
- Внимательность и системное мышление;
- Развитые коммуникативные навыки;
- Ответственность и умение работать самостоятельно;
- Способность объяснять сложные нормы простым и доступным языком.