ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Операционное сопровождение внутренних процессов компании по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
- Разработка документов, необходимых для осуществления обработки и обеспечения безопасности персональных данных (согласия и поручения на обработку персональных данных, перечень обрабатываемых персональных данных, акты об уничтожении персональных данных, уведомление о начале обработки персональных данных и прочие)
- Разработка и регулярная актуализация локальных актов по обработке и защите информации ограниченного доступа (персональные данные, конфиденциальная информация)
- Рассмотрение договоров и соглашений, поступающих на согласование, на соответствие требованиям по информационной безопасности
- Определение перечня мер защиты для обеспечения безопасности информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна) в соответствии с требованиями уполномоченных органов
- Консультирование бизнес-подразделений по вопросам обработки и защиты информации ограниченного доступа (персональные данные, конфиденциальная информация, инсайдерская информация, коммерческая тайна)
- Проведение внутренних аудитов информационной безопасности (в части соблюдения требований к обработке и защите информации ограниченного доступа)
- Сопровождение внешних аудитов по информационной безопасности (участие в интервью работников, обследовании бизнес-процессов)
- Сопровождение проверок уполномоченных органов (Роскомнадзор, ФСТЭК России, ФСБ России)
- Подготовка аналитических материалов по требованиям информационной безопасности, изменениям законодательства
- Мониторинг изменений законодательства по информационной безопасности
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Высшее образование / курсы профессиональной подготовки по защите персональных данных, информационной безопасности
- Опыт разработки локальных актов по информационной безопасности (персональные данные, конфиденциальная информация)
- Опыт проведения внутренних аудитов информационной безопасности (в том числе интервьюирование работников, обследование бизнес-процессов)
- Опыт сопровождения внешних аудитов информационной безопасности
- Знание и понимание процессов управления рисками информационной безопасности, управления доступом, управления уязвимостями, реагирования на инциденты, повышения осведомлённости персонала
- Знание принципов построения системы обеспечения информационной безопасности
- Отличные знания законодательства по информационной безопасности и практики его применения (152-ФЗ; 149-ФЗ; 98-ФЗ; ПП 1119; ФСТЭК 21, 117)
БУДЕТ ПРЕИМУЩЕСТВОМ:
- Опыт взаимодействия с Роскомнадзором, ФСТЭК России, ФСБ России, в том числе опыт сопровождения проверок
- Знание иностранного регулирования персональных данных (GDPR, PIPL) и опыта его применения
- Опыт ведения RoPA
- Опыт использования SGRC-систем