Перейти к содержимому
Астрал-Софт
А
Астрал-Софт
Москва
активна · проверена 49 минут назад

Эксперт по privacy-compliance и информационной безопасности

Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.

senior удалённо ~3 291 300 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 47 похожих вакансий за 90 дней.

оценка p25–p75
1 092 000 – 3 703 644 ₸
медиана: 3 291 300 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги. Мы ищем эксперта, который возьмет на себя развитие и поддержание системы privacy-compliance и информационной безопасности в компании. Вам предстоит выстраивать процессы, консультировать бизнес и ИТ, а также обеспечивать соответствие нашей деятельности требованиям регуляторов (152-ФЗ, 98-ФЗ, ФСТЭК). Это ключевая роль, где нужно уметь переводить «сухой язык закона» на язык практических действий для бизнеса и разработки.

  • Персональные данные и privacy-compliance:
  • Организовывать и поддерживать в актуальном состоянии систему соответствия требованиям 152-ФЗ.
  • Проводить и регулярно актуализировать инвентаризацию процессов обработки ПДн.
  • Контролировать соответствие процессов обработки ПДн законодательству РФ.
  • Сопровождать подготовку уведомлений оператора и взаимодействие с Роскомнадзором.
  • Контролировать передачу ПДн третьим лицам, проверять договоры и поручения на обработку.
  • Организовывать обработку обращений субъектов ПДн и координировать реагирование на инциденты.
  • Нормативная база и ИБ-комплаенс:
  • Разрабатывать, актуализировать и контролировать применение ЛНА в области ИБ и защиты данных.
  • Мониторить изменения законодательства, оценивать их влияние на бизнес и инициировать изменения процессов.
  • Участвовать во внутренних и внешних аудитах, контролировать выполнение корректирующих мероприятий.
  • Коммерческая тайна:
  • Совместно с юристами обеспечивать функционирование режима коммерческой тайны.
  • Участвовать в формировании перечня конфиденциальной информации и контролировать доступ к ней.
  • Вести учетные реестры и участвовать в расследовании нарушений режима.
  • Консультирование бизнеса и сделки:
  • Консультировать бизнес- и ИТ-подразделения при запуске новых продуктов и сервисов.
  • Участвовать в оценке новых информационных систем и вендоров до их внедрения.
  • Анализировать договоры с подрядчиками и контрагентами на предмет требований ИБ, согласовывать формулировки с юр. службой.
  • Обучение и отчетность:
  • Организовывать обучение и повышение осведомленности сотрудников (инструктажи, тесты, рассылки).
  • Формировать регулярную отчетность для начальника СИБ/руководства о состоянии комплаенса, рисках и статусе мероприятий.
  • Наши ожидания:
  • Опыт работы в сфере ПДн и ИБ-комплаенса от 3 лет.
  • Уверенное практическое знание 152-ФЗ и подзаконных актов.
  • Опыт построения и сопровождения процессов обработки и защиты ПДн «с нуля» или в условиях масштабирования.
  • Опыт подготовки ЛНА и проведения внутренних проверок.
  • Практика взаимодействия с Роскомнадзором.
  • Понимание требований к защите ИСПДн и нормативной базы ФСТЭК.
  • Опыт договорного комплаенса: анализ условий по защите данных и ИБ в договорах.
  • Понимание принципов организации режима коммерческой тайны (98-ФЗ).
  • Умение переводить нормативные требования в конкретные организационные и технические меры.
  • Способность самостоятельно вести направление и выстраивать коммуникации с ИТ, юристами и бизнесом.
  • Будет преимуществом:
  • Практический опыт работы с режимом коммерческой тайны (внедрение и контроль).
  • Расширенный опыт работы с требованиями ФСТЭК (моделирование угроз, техзадания на СЗИ).
  • Опыт работы с ГИС и процедурами аттестации.
  • Знание стандарта ISO 27001, участие в сертификационных/надзорных аудитах.
  • Опыт работы в ИТ-компании, продуктовой разработке или FinTech.
условия

Что предлагаем

Оформление по ТК РФ.
ДМС со стоматологией с первого месяца работы.
Пятница — сокращенный рабочий день.
Материальная помощь при рождении детей, при других семейных обстоятельствах и бенефит ко дню рождения.
Присоединяйтесь к нам!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
12 ч. назад

Инженер по инфраструктурной безопасности

~3 291 300 ₸ оценка

Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.

Linux eBPF PAM +9
senior удал. hh
W
World Food Programme
1 д. назад

Специалист по сетевой безопасности и IoT

~3 291 300 ₸ оценка

Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.

network security IoT detection +3
senior удал. cr
Kept (Кэпт)
K
Kept (Кэпт)
1 д. назад

Аналитик рисков информационной безопасности

~3 291 300 ₸ оценка

Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.

информационная безопасность оценка рисков ИИ/ML +7
senior удал. hh
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
1 д. назад

AppSec-специалист

~3 291 300 ₸ оценка

Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.

AppSec SSDLC SAST +5
senior удал. hh
Sifox
S
Sifox
1 д. назад

Инженер по безопасности (Product Security)

~3 291 300 ₸ оценка

Инженер по безопасности для AI-платформы: проводить аудиты безопасности, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным сертификациям. Нужен опыт с Kubernetes, Linux, DevSecOps и стандартами ИБ. Предлагают удаленку, ДМС и льготы IT-специалистов.

Security DevSecOps Kubernetes +14
senior удал. hh
S
SGS
1 д. назад

Аудитор систем управления информационной безопасностью

~3 291 300 ₸ оценка

Вакансия для специалиста по информационной безопасности, который будет проводить аудиты систем управления по стандартам ISO/IEC 27001 и 22301, готовить документацию, участвовать в развитии продуктов и проводить обучения. Работа предполагает командировки и удаленный формат по всей Польше.

ISO/IEC 27001 ISO/IEC 22301 аудит +3
senior удал. cr