Мы ищем специалиста, который возьмет на себя полное сопровождение вопросов, связанных с персональными данными в Театре. Это ключевая роль для обеспечения соответствия деятельности учреждения требованиям законодательства и защиты прав субъектов персональных данных — сотрудников, зрителей, партнеров.
Частичная занятость и гибкий график позволяют совмещать работу с другими проектами.
Чем предстоит заниматься:
- Разработка, актуализация и внедрение локальных нормативных актов, политик, положений и инструкций в области обработки персональных данных (в соответствии с ФЗ-152, требованиями Роскомнадзора и спецификой деятельности Театра).
- Ведение реестров операций по обработке персональных данных и реестра субъектов ПДн.
- Обеспечение наличия и корректного оформления согласий на обработку персональных данных (для сотрудников, зрителей, подрядчиков).
- Проведение внутренних проверок и аудитов соответствия обработки персональных данных требованиям законодательства и внутренним политикам.
- Оценка рисков и выявление потенциальных угроз безопасности данных при их обработке (в том числе в информационных системах).
- Участие в инвентаризации информационных ресурсов, содержащих персональные данные.
- Взаимодействие с IT-отделом по вопросам технической защиты персональных данных (шифрование, разграничение доступа, резервное копирование).
- Контроль за применением необходимых организационных и технических мер защиты информации.
- Подготовка уведомлений и отчетности для Роскомнадзора.
- Взаимодействие с надзорными органами при проверках, оперативное реагирование на запросы и предписания.
- Разработка и реализация процедур реагирования на инциденты (утечки, несанкционированный доступ), включая уведомление субъектов и регуляторов.
- Проведение инструктажей и обучение сотрудников театра (творческих, административных, технических служб) правилам работы с персональными данными.
- Повышение уровня осведомленности персонала о защите ПДн (разработка памяток, программ обучения).
- Консультирование коллег по вопросам применения законодательства в повседневной деятельности.
- Постоянный мониторинг изменений законодательства и своевременная адаптация внутренних процессов.
Мы ищем специалиста, который:
- Имеет высшее образование (юридическое, техническое или в сфере информационной безопасности — будет вашим преимуществом) и опыт работы от 1 года по специальности или в смежной области. Особенно нам будет интересен кандидат, знакомый со спецификой бюджетных учреждений или сферы культуры.
- Глубоко понимает процессы обработки персональных данных: знает, какие действия с данными, для каких целей и с какими категориями субъектов (сотрудники, зрители, подрядчики) ежедневно происходят в Театре.
- Умеет переводить требования 152-ФЗ в работающие документы: разрабатывает политики, положения и инструкции; проводит аудиты; ведет реестры операторов и субъектов; следит за актуальностью согласий на обработку данных.
- Владеет базой информационной безопасности на уровне уверенного заказчика: понимает, что такое шифрование, разграничение доступа, резервное копирование, и может грамотно поставить задачу IT-отделу.
- Готов к конструктивному диалогу с Роскомнадзором: знает порядок подготовки уведомлений и отчетности, умеет выстроить корректную коммуникацию при проверках и оперативно реагировать на предписания.
- Держит руку на пульсе изменений законодательства и своевременно адаптирует внутренние процессы Театра, чтобы мы всегда оставались в правовом поле.
Мы предлагаем:
- Частичную занятость: 20 часов в неделю. Вы сами выбираете ритм — работать по 4 часа в день в формате 5/2 или сконцентрировать часы на 3–4 рабочих днях. Обсудим удобный для вас формат на собеседовании.
- Официальное оформление и комфортные условия: работа в центре культурной жизни города, в дружелюбной команде, где ценят порядок и системный подход.
- Поддержку руководства: мы готовы выделять ресурсы на внедрение необходимых организационных и технических мер.