деревня Румянцево, офисный парк Комсити
РТК-Платформа здоровья - это технологическая компания, лидер в сегменте корпоративной медицины. Мы создаем уникальную экосистему, объединяющую корпорации, сотрудников и медицинские организации, чтобы улучшить здоровье работающего населения и снизить текучесть кадров. Присоединяйтесь к нам и станьте частью национального проекта, который меняет будущее корпоративных программ!
Обязанности:
- Разработка, внедрение и актуализация политик и иных ЛНА в части ПДн, в т.ч. специальных категорий, в группе компаний;
- Администрирование процессов обработки ПДн, в т.ч. специальных категорий, в группе компаний;
- Создание и поддержание в актуальном состоянии документов, определяющих политику группы компаний в отношении обработки персональных данных, в т.ч. специальных категорий, а также разработка процедур для обеспечения их соблюдения;
- Оценка рисков и обеспечение безопасности процессов, связанных с обработкой персональных данных, в т.ч. специальных категорий, а также разработка мер по их минимизации, включая обеспечение безопасности информационных систем и инфраструктуры;
- Проведение обучения и иных мероприятий, направленных на повышение осведомленности сотрудников об обработке персональных данных и требованиях законодательства;
- Обработка запросов от физических лиц, касающихся их персональных данных, включая запросы на доступ, исправление или удаление данных;
- Мониторинг соответствия обработки персональных данных требованиям законодательства, включая Федеральный закон № 152-ФЗ "О персональных данных", в т.ч. специальных категорий ПДн;
- Взаимодействие с государственными органами, ответственными за надзор в области защиты персональных данных, например, Роскомнадзором;
- Разработка, актуализация и ведение реестра процессов обработки персональных данных, в т.ч. специальных категорий;
- Участие во всех бизнес-процессах в части, касающейся ПДн, в т.ч. специальных категорий.Требования:
Знание законодательства в области защиты персональных данных (Федеральный закон № 152-ФЗ и другие нормативные акты);
Понимание принципов защиты персональных данных и безопасности информации;
Навыки анализа рисков и разработки мер по их снижению;
Навыки разработки и внедрения политик и процедур по вопросам, связанным с персональными данными;
Навыки работы с информационными системами и инфраструктурой;
Коммуникабельность.