Что нужно делать
Находимся в поиске менеджера по защите конфиденциальной информации, который будет заниматься разработкой ЛНА в сфере информации ограниченного доступам, контролем их соблюдения, оказывать методологическую поддержку внутренних подразделений компании.
Что нужно делать:
• Следить за изменениями в законодательстве и практиках обработки персональных данных и адаптировать внутренние процессы компании к новым требованиям.
• Разрабатывать и актуализировать внутренние документы компании, регулирующие обработку персональных данных, коммерческой тайны и иной информации ограниченного доступа.
• Осуществлять внутренние проверки условий обработки и защиты персональных данных в компании.
• При необходимости, точечно консультировать работников компании по вопросам обработки и защиты персональных данных, коммерческой тайны и иной информации ограниченного доступа.
• Участвовать в разработке и актуализации обучающих курсов для работников компании.
• Проводить экспертизу IT‑проектов, договоров и NDA на предмет соблюдения требований по обработке и защите персональных данных, коммерческой тайны и иной информации ограниченного доступа.
• Оказывать методологическую помощь внутренним подразделениям компании при рассмотрении в рамках взаимодействия с контрагентами проектов нетиповых договоров, NDA, поручений на обработку персональных данных, согласий на обработку персональных данных.
• Согласовывать права доступа работников к информационным системам компании.
Что нужно делать:
• Следить за изменениями в законодательстве и практиках обработки персональных данных и адаптировать внутренние процессы компании к новым требованиям.
• Разрабатывать и актуализировать внутренние документы компании, регулирующие обработку персональных данных, коммерческой тайны и иной информации ограниченного доступа.
• Осуществлять внутренние проверки условий обработки и защиты персональных данных в компании.
• При необходимости, точечно консультировать работников компании по вопросам обработки и защиты персональных данных, коммерческой тайны и иной информации ограниченного доступа.
• Участвовать в разработке и актуализации обучающих курсов для работников компании.
• Проводить экспертизу IT‑проектов, договоров и NDA на предмет соблюдения требований по обработке и защите персональных данных, коммерческой тайны и иной информации ограниченного доступа.
• Оказывать методологическую помощь внутренним подразделениям компании при рассмотрении в рамках взаимодействия с контрагентами проектов нетиповых договоров, NDA, поручений на обработку персональных данных, согласий на обработку персональных данных.
• Согласовывать права доступа работников к информационным системам компании.