Сопровождать бизнес-направления Ozon (e-commerce, логистика, Ozon Travel, Ozon fresh, финтех) — встраивать privacy-требования в бизнес-процессы и IT-системы;
Участвовать в запуске новых продуктов в России и за рубежом: формулировать и валидировать бизнес-/функциональные требования к системам с точки зрения защиты персональных данных, выступая полноценным заказчиком доработок;
Проводить аудит процессов обработки персональных данных, инициировать организационные и технические изменения и контролировать их внедрение;
Разрабатывать и внедрять организационные меры (локальные акты, политики, настройка процессов) совместно с командой информационной безопасности;
Разрабатывать и актуализировать политики конфиденциальности, пользовательские соглашения, согласовывать договоры с партнёрами;
Взаимодействовать с Роскомнадзором, ФСТЭК и иными госорганами, организовывать ответы на запросы субъектов персональных данных;
Быть «единым окном» по вопросам персональных данных для продуктовых команд, маркетинга и разработки — переводить юридические требования на язык продукта и технологий.
Мы ожидаем:
Высшее юридическое образование;
Практический опыт в области персональных данных от 3 лет (в ИТ-компаниях, digital-платформах, интернет-ритейле или иных data-driven компаниях);
Глубокое знание 152-ФЗ, 1119-ПП, Приказа ФСТЭК №21, законодательства об информации и гражданского законодательства;
Понимание цикла разработки и эксплуатации IT-продуктов; умение говорить на одном языке с разработчиками и продакт-менеджерами, самостоятельно составлять и валидировать функциональные требования к системам в части обработки персональных данных.