Назад
4 дня назад

Data Protection Officer

Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Kazakhstan
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Data Protection Officer (персональные данные и privacy compliance): Развитие системы защиты персональных данных в цифровой IT-компании с акцентом на соблюдение законодательства Республики Казахстан, Privacy by Design и оценку privacy-рисков. Фокус на проведении PIA/DPIA, разработке внутренних нормативных документов, консультировании продуктовых и технических команд и расследовании инцидентов.

Локация: Астана, многофункциональный комплекс «Абу-Даби Плаза»; работа на месте работодателя

Компания

IT-компания, создающая цифровые продукты и развивающая экосистему сервисов для повседневных задач, бизнеса и государственного сектора. Среди продуктов — Aitu Messenger, Aitu Koshelek 2.0, Aitu Passport и система мгновенных платежей.

Что делать

  • Развивать систему защиты персональных данных и контролировать соблюдение законодательства Республики Казахстан.
  • Разрабатывать политики, регламенты и внутренние процедуры по защите данных.
  • Участвовать в разработке цифровых продуктов и применять принципы Privacy by Design.
  • Оценивать privacy-риски и участвовать в проведении PIA/DPIA.
  • Консультировать команды разработки, бизнеса, HR, QA, DevOps и информационной безопасности.
  • Взаимодействовать с государственными органами, контролировать обработку данных подрядчиками, организовывать аудиты и обучение, участвовать в расследовании инцидентов.

Требования

  • От 3 лет опыта работы Data Protection Officer, Privacy Officer, Compliance Officer или на аналогичной позиции.
  • Практический опыт построения процессов защиты персональных данных.
  • Отличное знание законодательства Республики Казахстан в области персональных данных.
  • Понимание жизненного цикла разработки цифровых продуктов (SDLC).
  • Опыт взаимодействия с командами разработки и информационной безопасности.
  • Навыки оценки рисков, проведения аудитов и разработки внутренних нормативных документов.

Хорошо, если есть

  • Опыт работы в IT, финтехе, телекоме или государственных цифровых проектах.
  • Знание GDPR и опыт внедрения Privacy by Design.
  • Знание ISO/IEC 27001 и ISO/IEC 27701.
  • Сертификаты CIPP/E, CIPM, CIPT или аналогичные.

Культура и преимущества

  • Полная занятость с работой на месте работодателя.
  • Работа над цифровыми продуктами, которыми пользуются более 9 миллионов человек.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →