Назад
5 часов назад

Lead Personal Data Protection Engineer (Cybersecurity)

Формат работы
onsite
Тип работы
fulltime
Грейд
lead
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Ведущий инженер по защите персональных данных (Cybersecurity): Разработка документации и приведение процессов обработки персональных данных в соответствие с законодательством с акцентом на нормативно-правовую аналитику и внутренний аудит. Фокус на создании систем защиты ПДн, анализе средств защиты информации и обеспечении compliance согласно требованиям 152-ФЗ и регуляторов.

Локация: Новосибирск (onsite)

Компания

ЦФТ — разработчик программного обеспечения для банковского сектора и платежного рынка.

Что делать

  • Анализировать изменения в нормативно-правовых актах в области персональных данных.
  • Разрабатывать и актуализировать внутренние документы по защите ПДн.
  • Приводить процессы обработки данных в соответствие с требованиями законодательства.
  • Проводить анализ договоров, соглашений и оферт на соответствие нормам защиты ПДн.
  • Осуществлять внутренний контроль и аудит соответствия законодательным требованиям.
  • Проектировать системы защиты ПДн, определяя уровень защищенности и внедряя необходимые меры безопасности.

Требования

  • Высшее образование в области информационной безопасности или защиты информации.
  • Опыт работы с персональными данными от 2 лет.
  • Глубокое знание 152-ФЗ, а также руководящих документов ЦБ РФ, ФСБ и ФСТЭК России.
  • Практический опыт разработки документации по ПДн с нуля.
  • Опыт проведения внутренних аудитов соответствия законодательству.
  • Знание современных средств защиты информации для построения систем защиты ПДн.

Культура и преимущества

  • Официальное трудоустройство и полис ДМС.
  • Скидки и специальные предложения от компаний-партнёров.
  • Программа адаптации, наставничество и возможности развития внутри компании.
  • Доступ к собственному учебному центру и внешнему обучению по необходимости.
  • Развитая корпоративная культура: сообщества по интересам, внутренние конференции и киберспортивные мероприятия.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →