Сотрудник по защите данных

Дата размещения вакансии: 10.06.2025
Работодатель: Тойота Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
Отрадная улица 2Бс1
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Организация работы с информацией ограниченного доступа.
  • Ответственный за организацию обработки ПДн.
  • Построение системы обеспечения защиты персональных данных (ПДн) физических лиц в соответствии с действующим законодательством.
  • Формирование методологии по защите ПДн.
  • Риск-анализ процессов обработки ПДн.
  • Разработка, внедрение, поддержание в актуальном состоянии процессов и внутренних регулирующих документов, касающихся правил защиты ПДн.
  • Контроль за соблюдением законодательства о персональных данных, в том числе, требований к защите персональных данных, расследование нарушений.
  • Этика работы с ПДн, организация системы ознакомления сотрудников с нормативными требованиями по работе с ПДн, обучение сотрудников по вопросам, связанным с работой с ПДн и требованиями к их защите.
  • Организация и контроль процесса работы с обращениями субъектов персональных данных или их представителей.
  • Работа с контрагентами по всем вопросам, связанным с администрированием ПДн (анализ заключаемых договоров, определение формата работы с ПДн, контроль соблюдения требований по работе с ПДн).
  • Взаимодействие с надзорными органами, контактное лицо для надзорных органов по вопросам, связанным с обработкой ПДн.
  • Консультации внутри Банка по вопросам обработки ПДн.
  • Подготовка регулярной отчётности менеджменту о системе обеспечения защиты персональных данных физических лиц.

Требования:

  • Опыт работы в области организации обработки и защиты ПДн не менее 3 лет;
  • Знание Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных», а также подзаконных нормативно-правовых актов по вопросам обработки ПДн;
  • Знание разъяснений регуляторов, надзорных органов, правоприменительной практики по вопросам обработки и защиты ПДн;
  • Знание основных международных документов и подходов в части работы с ПДн;
  • Опыт работы в крупных компаниях финансово-экономической сферы в подразделениях, связанных с мониторингом рисков/управлением рисками (информационная безопасность, комплаенс, управление рисками, юридическое подразделение).
  • Опыт самостоятельного построения системы обеспечения защиты персональных данных физических лиц в соответствии с действующим законодательством;
  • Опыт разработки методологи по вопросам обработки и защиты ПДн;
  • Опыт проектирования процессов;
  • Опыт анализа, интерпретации и презентации информации.