В HeadHunter открыта вакансия Руководитель практики персональных данных (DPO).
Задачи:
- Проведение правового аудита внутренних процессов и процедур компании, связанных с обработкой и защитой персональных данных;
- Ведение реестра процессов обработки персональных данных;
- Совместно с другими департаментами, приведение внутренних процессов и процедур в части персональных данных в соответствие с требованиями действующего законодательства;
- Разработка и актуализация ЛНА компании, а также иной документации (политик и согласий) по обработке и защите персональных данных;
- Составление типовых форм согласий, соглашений и иных документов при работе с персональными данными в компании;
- Анализ и оценка рисков, связанных с обработкой персональных данных;
- Проведение оценки воздействия на конфиденциальность (PIA);
- Осуществление юридического контроля за процессами обработки персональных данных с целью устранения и недопущения возможных нарушений;
- Консультирование коллег по вопросам регуляторных требований при работе с персональными данными;
- Подготовка ответов на запросы субъектов персональных данных, адвокатских образований и государственных органов в области обработки персональных данных;
- Взаимодействие с Роскомнадзором по его обращениям\запросам, участие в проверках Роскомнадзором деятельности компании, включая представительство в Роскомнадзоре и его территориальных подразделениях, выстраивание работы с Роскомнадзором;
- Сопровождение плановых и внеплановых проверок в области персональных данных;
- Мониторинг правового регулирования в области персональных данных;
- Правовое сопровождение соответствия требованиям для организаторов распространения информации, владельцев номеров автономных систем, классифайдов (закон об информации, информационных технологиях и защите информации и подзаконные акты к нему, закон о связи о подзаконные акты к нему);
- Взаимодействие с внешними подрядчиками по вопросам выполнения требований законодательства о персональных данных, закона об информации, защите информации и информационных технологиях, закона о связи, включая вопросы документооборота и расчетов с такими внешними подрядчиками;
- Организация мероприятий и работ по соблюдению требований законодательства о персональных данных в странах Беларусь и Казахстан с привлечением внешних подрядчиков и локальных сотрудников;
Требования:
- Уверенные знания гражданского и административного права, законодательства в области обработки и защиты персональных данных (в том числе, GDPR);
- Знание подзаконных нормативных актов, рекомендаций и официальных разъяснений государственных органов по вопросам обработки и защиты персональных данных;
- Знание основ в сфере информационной безопасности (типы и модели угроз, методы и средства защиты информации, способы выявления утечек и получения незаконного доступа);
- Опыт выстраивания внутренних процессов компании в части обработки данных (в том числе, разработки ЛНА, типовых форм согласий, соглашений и иных документов);
- Внимательность к деталям, инициативность, самостоятельность в принятии решений и ответственность;
- Практический опыт работы в сфере регулирования перс. данных – 5 лет и выше;
Будет плюсом:
- Знание английского языка не ниже B1 (Intermediate);
- Опыт работы в IT-компаниях;
- Опыт прохождения проверок регуляторов в части исполнения требований по обработке и защите персональных данных;
- Наличие сертификата(ов) о прохождении курсов по подготовке специалистов в области защиты персональных данных, в том числе по GDPR;
- Опыт работы (или знание) с законодательством стран Беларусь и Казахстан о регулировании персональных данных;
Условия:
- Корпоративный ДМС и страхование от несчастных случаев с первого месяца работы;
- Удобное светлое рабочее место, со всем необходимым для работы (в т.ч. стулья Aeron и столы, за которыми можно работать стоя);
- «Белую» заработную плату, выплачиваемую точно в срок;
- Офис в шаговой доступности от метро «Алексеевская» (5-10 минут в зависимости от настроения);
- Хороший тренажерный зал, а также занятия йогой, настольный теннис и кикер, музыкальная комната, VR;
- Кофе в кофемашинах, чай, печенье, фрукты и овощи, которые не исчезают с кухни;
- Специализированные семинары и тренинги.