Специалист по информационной безопасности (защита персональных данных)
Вакансия специалиста по информационной безопасности, который будет сопровождать процессы защиты персональных данных и конфиденциальной информации в компании. Нужно разрабатывать документы и локальные акты, проводить аудиты, консультировать сотрудников и взаимодействовать с регуляторами. Требуется знание российского законодательства в области ИБ и опыт проведения аудитов.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
- Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
- Разработка документов, необходимых для осуществления обработки и обеспечения безопасности персональных данных (согласия и поручения на обработку персональных данных, перечень обрабатываемых персональных данных, акты об уничтожении персональных данных, уведомление о начале обработки персональных данных и прочие)
- Разработка и регулярная актуализация локальных актов по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация)
- Рассмотрение договоров и соглашений, поступающих на согласование, на соответствие требованиям по информационной безопасности
- Определение перечня мер защиты для обеспечения безопасности информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна) в соответствии с требованиями уполномоченных органов
- Консультирование бизнес-подразделений по вопросам обработки и защиты информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
- Проведение внутренних аудитов информационной безопасности (в части соблюдения требований к обработке и защите информации ограниченного доступа)
- Сопровождение внешних аудитов по информационной безопасности (участие в интервью работников, обследовании бизнес-процессов)
- Сопровождение проверок уполномоченных органов (Роскомнадзор, ФСТЭК России, ФСБ России)
- Подготовка аналитических материалов по требованиям информационной безопасности, изменениям законодательства
- Мониторинг изменений законодательства по информационной безопасности
- НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Высшее образование / курсы профессиональной подготовки по защите персональных данных, информационной безопасности
- Опыт разработки локальных актов по информационной безопасности (персональные данные, конфиденциальная информация)
- Опыт проведения внутренних аудитов информационной безопасности (в том числе интервьюирование работников, обследование бизнес-процессов)
- Опыт сопровождения внешних аудитов информационной безопасности
- Знание и понимание процессов управления рисками информационной безопасности, управления доступом, управления уязвимостями, реагирования на инциденты, повышения осведомлённости персонала
- Знание принципов построения системы обеспечения информационной безопасности
- Отличные знания законодательства по информационной безопасности и практики его применения (152-ФЗ; 149-ФЗ; 98-ФЗ; ПП 1119; ФСТЭК 21, 117)
- БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт взаимодействия с Роскомнадзором, ФСТЭК России, ФСБ России, в том числе опыт сопровождения проверок
- Знание иностранного регулирования персональных данных (GDPR, PIPL) и опыта его применения
- Опыт ведения RoPA
- Опыт использования SGRC-систем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ДОМ.РФ
7 активных вакансий в компании
Аналитик защищенности веб-приложений (AppSec)
~1 650 247 ₸ оценка
Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.
Аналитик безопасности приложений (AppSec)
~1 650 247 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.
Специалист по сетевой безопасности
~1 100 000 ₸ оценка
Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.
Специалист по информационной безопасности (DLP)
~1 650 247 ₸ оценка
Вакансия специалиста по информационной безопасности, который будет заниматься мониторингом сетевых потоков и анализом данных для предотвращения утечек. Требуется опыт работы с DLP-системами, особенно InfoWatch Traffic Monitor, и знание технологии «Автолингвист». Предлагается работа в команде, развитие внутренних продуктов и участие в расследовании инцидентов.
Похожие вакансии
6 вакансий
Аналитик защищенности веб-приложений (AppSec)
~1 650 247 ₸ оценка
Ищем специалиста по безопасности приложений, который будет проводить анализ защищенности веб- и мобильных приложений, работать с инструментами SAST/DAST/SCA и помогать разработчикам устранять уязвимости. Нужно уверенное знание уязвимостей и опыт с AppSec-инструментами, а также умение читать код на нескольких языках. Предлагается участие в интересных проектах и возможность развиваться в области безопасности.
Аналитик безопасности приложений (AppSec)
~1 650 247 ₸ оценка
Ищем специалиста по безопасности приложений (AppSec), который будет проводить анализ защищенности веб- и мобильных приложений, настраивать SAST/DAST/SCA-инструменты и писать правила для Semgrep и CodeQL. Нужно глубокое знание уязвимостей, опыт с OWASP и умение читать код на нескольких языках. Плюсом будет опыт мобильной безопасности, CTF, Bug Bounty и профильные сертификации.
Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)
~1 650 247 ₸ оценка
Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.
Специалист по пентесту (Red Team)
~1 650 247 ₸ оценка
Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.
Специалист по информационной безопасности
~1 650 247 ₸ оценка
Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.
DevSecOps Engineer
~1 650 247 ₸ оценка
Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.