Ведущий специалист отдела комплаенс контроля по защите персональных данных (Compliance control)

Дата: 05.04.2023. Город: Санкт-Петербург. Компания: Марвел, ГК. Отклинуться.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость

«Марвел-Дистрибуция» – это один из крупнейших поставщиков компьютерной техники, серверного и сетевого оборудования, программного обеспечения, портативной электроники и средств связи в России и ближнем зарубежье. В группу компаний входят логистический оператор, компании-производители инфраструктурного оборудования для корпоративного и госсектора, а также потребительской электроники, специализированная розничная сеть магазинов умных устройств и технологий для дома. В группе компаний работает более 2 000 сотрудников.

«Марвел-Дистрибуция» в цифрах:

  • Более 30 лет на рынке;
  • Имеет в портфеле свыше 180 российских и зарубежных ИТ-брендов;
  • Входит в 200 крупнейших частных компаний России (Forbes);
  • Входит в ТОП 5 крупнейших IT-компаний в России (TAdviser, CNews).

Работать в «Марвел-Дистрибуции» – значит:

  • Решать интересные и сложные задачи;
  • Взаимодействовать с крупнейшими ИТ-брендами и перспективными стартапами;
  • Развивать личные и профессиональные навыки;
  • Получать полезные и актуальные знания о бизнесе и технологиях;
  • Работать в комфортном, технологически современном офисе в шаговой доступности от метро;
  • Иметь расширенный компенсационный пакет: ДМС, комбинированный рабочий график (работа в офисе и удаленно), скидки на продукцию партнеров компании и много других льгот;
  • Приобретать друзей и общаться в группах по интересам: участвовать в спортивных мероприятиях, изучать иностранные языки, проводить культурный досуг и т.д.

Чем предстоит заниматься:

  • Проведение аудитов информационной безопасности информационных систем, содержащих персональные данные и конфиденциальную информацию;
  • Моделирование угроз и оценка комплаенс рисков;
  • Разработка политик и процедур управления и обеспечения информационной безопасности в рамках исполнения требований ФЗ 152 и стандартов ISO 27001;
  • Планирование и проведение обучения в области защиты персональных данных;
  • Взаимодействие с подразделениями, консультирование по вопросам, связанным с соблюдением персональных данных и комплаенс рисков;
  • Проведение расследований по инцидентам, связанным с вопросами обработки персональных данных;
  • Взаимодействие с регуляторами по вопросам обработки и защиты персональных данных, подготовки к проверкам;
  • Разработка политик и процедур по обеспечению непрерывности и кризис-менеджменту, участие во всех мероприятиях отдела комплаенс-контроля.

Наши ожидания:

  • Высшее образование;
  • Опыт в аналогичной должности от 3-х лет;
  • Опыт проведения оценки соответствияаудита по выполнению требований ФЗ 152 и подзаконных актов;

  • Опыт взаимодействия с надзорными органами в области защиты персональных данных.
    Опыт построения процессов обработки персональных данных в организациях (группах Компаний);

  • Знание стандартов информационной безопасности;

  • Знание современных средств и систем защиты информации.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job