Эксперт по privacy-compliance и информационной безопасности
Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.
Зарплата не указана — оценили по рынку
На основе 47 похожих вакансий за 90 дней.
Что предстоит делать
Астрал-Софт — крупная аккредитованная российская IT-компания. Мы — эксперты в разработке сервисов обмена электронными документами, систем взаимодействия с контролирующими органами и высоконагруженных информационных систем. Создаем решения, которые помогают бизнесу сохранять время и деньги. Мы ищем эксперта, который возьмет на себя развитие и поддержание системы privacy-compliance и информационной безопасности в компании. Вам предстоит выстраивать процессы, консультировать бизнес и ИТ, а также обеспечивать соответствие нашей деятельности требованиям регуляторов (152-ФЗ, 98-ФЗ, ФСТЭК). Это ключевая роль, где нужно уметь переводить «сухой язык закона» на язык практических действий для бизнеса и разработки.
- Персональные данные и privacy-compliance:
- Организовывать и поддерживать в актуальном состоянии систему соответствия требованиям 152-ФЗ.
- Проводить и регулярно актуализировать инвентаризацию процессов обработки ПДн.
- Контролировать соответствие процессов обработки ПДн законодательству РФ.
- Сопровождать подготовку уведомлений оператора и взаимодействие с Роскомнадзором.
- Контролировать передачу ПДн третьим лицам, проверять договоры и поручения на обработку.
- Организовывать обработку обращений субъектов ПДн и координировать реагирование на инциденты.
- Нормативная база и ИБ-комплаенс:
- Разрабатывать, актуализировать и контролировать применение ЛНА в области ИБ и защиты данных.
- Мониторить изменения законодательства, оценивать их влияние на бизнес и инициировать изменения процессов.
- Участвовать во внутренних и внешних аудитах, контролировать выполнение корректирующих мероприятий.
- Коммерческая тайна:
- Совместно с юристами обеспечивать функционирование режима коммерческой тайны.
- Участвовать в формировании перечня конфиденциальной информации и контролировать доступ к ней.
- Вести учетные реестры и участвовать в расследовании нарушений режима.
- Консультирование бизнеса и сделки:
- Консультировать бизнес- и ИТ-подразделения при запуске новых продуктов и сервисов.
- Участвовать в оценке новых информационных систем и вендоров до их внедрения.
- Анализировать договоры с подрядчиками и контрагентами на предмет требований ИБ, согласовывать формулировки с юр. службой.
- Обучение и отчетность:
- Организовывать обучение и повышение осведомленности сотрудников (инструктажи, тесты, рассылки).
- Формировать регулярную отчетность для начальника СИБ/руководства о состоянии комплаенса, рисках и статусе мероприятий.
- Наши ожидания:
- Опыт работы в сфере ПДн и ИБ-комплаенса от 3 лет.
- Уверенное практическое знание 152-ФЗ и подзаконных актов.
- Опыт построения и сопровождения процессов обработки и защиты ПДн «с нуля» или в условиях масштабирования.
- Опыт подготовки ЛНА и проведения внутренних проверок.
- Практика взаимодействия с Роскомнадзором.
- Понимание требований к защите ИСПДн и нормативной базы ФСТЭК.
- Опыт договорного комплаенса: анализ условий по защите данных и ИБ в договорах.
- Понимание принципов организации режима коммерческой тайны (98-ФЗ).
- Умение переводить нормативные требования в конкретные организационные и технические меры.
- Способность самостоятельно вести направление и выстраивать коммуникации с ИТ, юристами и бизнесом.
- Будет преимуществом:
- Практический опыт работы с режимом коммерческой тайны (внедрение и контроль).
- Расширенный опыт работы с требованиями ФСТЭК (моделирование угроз, техзадания на СЗИ).
- Опыт работы с ГИС и процедурами аттестации.
- Знание стандарта ISO 27001, участие в сертификационных/надзорных аудитах.
- Опыт работы в ИТ-компании, продуктовой разработке или FinTech.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по инфраструктурной безопасности
~3 291 300 ₸ оценка
Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.
Специалист по сетевой безопасности и IoT
~3 291 300 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.
Аналитик рисков информационной безопасности
~3 291 300 ₸ оценка
Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.
AppSec-специалист
~3 291 300 ₸ оценка
Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.
Инженер по безопасности (Product Security)
~3 291 300 ₸ оценка
Инженер по безопасности для AI-платформы: проводить аудиты безопасности, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным сертификациям. Нужен опыт с Kubernetes, Linux, DevSecOps и стандартами ИБ. Предлагают удаленку, ДМС и льготы IT-специалистов.
Аудитор систем управления информационной безопасностью
~3 291 300 ₸ оценка
Вакансия для специалиста по информационной безопасности, который будет проводить аудиты систем управления по стандартам ISO/IEC 27001 и 22301, готовить документацию, участвовать в развитии продуктов и проводить обучения. Работа предполагает командировки и удаленный формат по всей Польше.