Внедрение и оптимизация процессов обработки персональных данных (ПДн) в соответствии с 152‑ФЗ, GDPR, CCPA и отраслевыми стандартами;
Разработка и актуализация внутренней нормативной базы: политики конфиденциальности, регламенты обработки ПДн, согласия на обработку, инструкции для сотрудников;
Подготовка и проведение тренингов по защите ПДн для сотрудников;
Сопровождение проверок регуляторов и подготовка отчётности;
Аудит ИТ‑инфраструктуры на предмет уязвимостей (включая сетевые сегменты, серверы, облачные сервисы);
Анализ логов безопасности и реагирование на инциденты (SOC-функции 1–2 линии);
Контроль обновлений ПО и патчей безопасности в периметре компании;
Координация между IT, юридическим отделом, маркетингом и другими подразделениями;
Мониторинг изменений в законодательстве и стандартах (152‑ФЗ, GDPR, ISO 27001, PCI DSS и др.).
Требования
Опыт работы в ИБ от 3 лет (включая не менее 1 года с фокусом на ПДн);
Глубокое знание 152‑ФЗ «О персональных данных», основ GDPR и CCPA;