В девелопер полного цикла Главстрой требуется Руководитель по организации работы с персональными данными.
Обязанности:
- Контроль соблюдения требований законодательства Российской Федерации (ФЗ-152, ПП-1119, ПП-687, и др.), а также иных государственных органов по разработке нормативных правовых актов, таких как ФСТЭК России (П-21), Методика "Базовой модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных" (утв. ФСТЭК РФ 15.02.2008), ФСБ России (П-378), Методические рекомендации по разработке нормативных правовых актов (утв. 8 Центром ФСБ России 31.03.20215 №149/7/2/6-432), к обработке и защите персональных данных в информационных системах
- Работа по обеспечению соответствия бизнес-процессов и внутренних нормативных документов группы компаний требованиям нормативных актов и стандартов в области обработки и защиты персональных данных
- Разработка политик, регламентов и стандартов обработки и защиты персональных данных в информационных процессах и системах группы компаний
- Анализ информационных ресурсов и автоматизированных систем на предмет соответствия установленным обязательным требованиям в области обработки и защиты персональных данных, моделирование угроз, категорирование информационных систем
- Участие в проверках, проводимых регуляторами, взаимодействие и формирование мер по устранению несоответствий
- Организация обучения и повышения осведомленности работников по вопросам организации обработки персональных данных
- Регулярный мониторинг риска, в том числе анализ внедряемых группой компаний новых продуктов, услуг и планируемых методов их реализации на предмет наличия рисков работы с персональными данными
- Разработка комплекса мер для группы компаний, направленных на снижение уровня рисков при работе с персональными данными
Требования:
- Высшее образование (Информационная безопасность)
- Знание и опыт практического применения законодательства РФ в области защиты информации (ФЗ-152, ПП-1119, ПП-687, и др.), а также иных государственных органов (ФСТЭК России (П-21), ФСБ России (П-378)
- Опыт разработки политик/процедур/регламентов по обработке и защите персональных данных, желательно в крупных структурах
- Практический опыт взаимодействия с регуляторами (Роскомнадзор, ФСБ)
Условия:
- Официальное трудоустройство
- Отпуск, больничный лист в соответствии с ТК РФ
- График работы: 5/2 с 09:00 до 18:00
- ДМС после испытательного срока
- Место работы - м. Кропоткинская