Москва
Отрадная улица 2Бс1
Отрадная улица 2Бс1
Обязанности:
- Организация работы с информацией ограниченного доступа.
- Ответственный за организацию обработки ПДн.
- Построение системы обеспечения защиты персональных данных (ПДн) физических лиц в соответствии с действующим законодательством.
- Формирование методологии по защите ПДн.
- Риск-анализ процессов обработки ПДн.
- Разработка, внедрение, поддержание в актуальном состоянии процессов и внутренних регулирующих документов, касающихся правил защиты ПДн.
- Контроль за соблюдением законодательства о персональных данных, в том числе, требований к защите персональных данных, расследование нарушений.
- Этика работы с ПДн, организация системы ознакомления сотрудников с нормативными требованиями по работе с ПДн, обучение сотрудников по вопросам, связанным с работой с ПДн и требованиями к их защите.
- Организация и контроль процесса работы с обращениями субъектов персональных данных или их представителей.
- Работа с контрагентами по всем вопросам, связанным с администрированием ПДн (анализ заключаемых договоров, определение формата работы с ПДн, контроль соблюдения требований по работе с ПДн).
- Взаимодействие с надзорными органами, контактное лицо для надзорных органов по вопросам, связанным с обработкой ПДн.
- Консультации внутри Банка по вопросам обработки ПДн.
- Подготовка регулярной отчётности менеджменту о системе обеспечения защиты персональных данных физических лиц.
Требования:
- Опыт работы в области организации обработки и защиты ПДн не менее 3 лет;
- Знание Федерального закона от 27.06.2006 № 152-ФЗ «О персональных данных», а также подзаконных нормативно-правовых актов по вопросам обработки ПДн;
- Знание разъяснений регуляторов, надзорных органов, правоприменительной практики по вопросам обработки и защиты ПДн;
- Знание основных международных документов и подходов в части работы с ПДн;
- Опыт работы в крупных компаниях финансово-экономической сферы в подразделениях, связанных с мониторингом рисков/управлением рисками (информационная безопасность, комплаенс, управление рисками, юридическое подразделение).
- Опыт самостоятельного построения системы обеспечения защиты персональных данных физических лиц в соответствии с действующим законодательством;
- Опыт разработки методологи по вопросам обработки и защиты ПДн;
- Опыт проектирования процессов;
- Опыт анализа, интерпретации и презентации информации.