Руководитель направления по защите коммерческой тайны и работе с персональными данными

Ньютон Инвестиции

Руководитель направления по защите коммерческой тайны и работе с персональными данными

Описание вакансии

Ньютон Инвестиции — центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м.

Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот.

Наша платформа — распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.

Чем предстоит заниматься:

  • Снижать риски штрафов и предписаний: выстроить и поддерживать процессы, которые закрывают типовые претензии регуляторов (РКН, ФСТЭК, ФСБ, ЦБ). Формировать доказательную базу и пакет документов, который защищает компанию при проверках.
  • Делать защиту данных частью бизнес‑процессов: внедрять политики и регламенты не как «бумажную безопасность», а как рабочие инструменты: понятные исполнителям, измеримые и контролируемые.
  • Управлять реестром обработки ПДн как бизнесактив: вести реестр операторов, фиксировать цели, основания, категории данных и сроки хранения, чтобы в любой момент можно было быстро ответить на запрос регулятора или внутренний запрос бизнеса.
  • Защищать коммерческую тайну без блокировки работы команд: определить, что именно является КТ, выстроить доступ и контроль так, чтобы сотрудники могли эффективно работать, а чувствительные данные не утекали к конкурентам и не попадали в публичные каналы.
  • Быстро и спокойно закрывать инциденты: выстроить процесс обнаружения, расследования и устранения утечек, а также обязательные уведомления регуляторов в срок, чтобы минимизировать ущерб и репутационные последствия.
  • Говорить с регуляторами на одном языке: представлять компанию на проверках, готовить ответы на запросы, согласовывать позиции и защищать интересы компании, опираясь на знание методологии надзора.
  • Обучать сотрудников так, чтобы это работало: создавать короткие, практичные материалы (чек‑листы, памятки, сценарии), проводить обучение и тестирование, чтобы каждый сотрудник понимал свои обязанности и риски.
  • Интегрировать безопасность в ИТ‑развитие: участвовать в проектировании новых сервисов и интеграций, оценивать риски и требования к защите данных ещё на этапе архитектуры, а не «докручивать» после запуска.
  • Контролировать подрядчиков: проверять контрагентов на соответствие требованиям по защите данных, включать эти требования в договоры и регулярно контролировать исполнение, чтобы не нести риски из‑за третьи стороны.

Что для этого потребуется:

Опыт в регуляторе или надзорном органе: обязательное требование — работа в структурах Роскомнадзора, ФСТЭК, ФСБ либо в профильных подразделениях ЦБ РФ (от 3 лет). Альтернатива — глубокое понимание методологии проверок при большом опыте прохождения десятков проверок в роли проверяемого.

Лидер и практик: не менее 5 лет в защите ПДн и/или коммерческой тайны, опыт работы как самостоятельно, так и с кросс-командами. Вы умеете ставить задачи, контролировать сроки и добиваться результатов.

Знание законов и практики: уверенно ориентируетесь в 152‑ФЗ, 98‑ФЗ, приказах ФСТЭК и ФСБ, требованиях ЦБ к финансовым организациям. Понимаете, какие формулировки в документах реально защищают компанию, а какие — просто «для галочки».

Умение переводить между языками: можете объяснить требования регулятора бизнесу простыми словами и донести риски до ИТ и бизнес команды на их языке.

Практические навыки: опыт ведения реестра операторов ПДн, проведения оценок воздействия на защиту данных (DPIA), разработки политик, организации расследований инцидентов, подготовки ответов на запросы регуляторов.

Понимание ИТ‑ландшафта: базовые знания архитектуры информационных систем, жизненного цикла разработки, принципов работы DLP, SIEM, IAM, шифрования и разграничения доступа.

Сертификаты: CIPP/E, CISA, CISM, ISO 27001 Lead Implementer/Auditor — будут преимуществом.

Личные качества: ответственность, внимание к деталям, стрессоустойчивость, умение аргументированно отстаивать позицию и доносить риски топ‑менеджменту.

Что мы предлагаем:

  • Участие в динамичном и амбициозном финтех-проекте
  • Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
  • Демократичная атмосфера, отсутствие бюрократии
  • Оформление по ТК РФ
  • Возможность полностью удаленной работы
  • Предоставление корпоративной техники

Дополнительные бенефиты:

  • ДМС с базовой стоматологией
  • Внутреннее и внешнее обучение, возможность участия в профильных конференциях
  • Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит – на выбор один из пунктов
  • Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
  • Доставка фруктов от компании в случае болезни
Посмотреть контакты работодателя

Похожие вакансии

Альфа-Банк
  • Москва

  • Не указана

Рекомендуем
iCore (Integration Core)
  • Москва

  • Не указана

Рекомендуем
  • Москва

  • Не указана

Рекомендуем

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию