Наша команда развивает цифровые сервисы с широкой пользовательской аудиторией и сейчас формируем практику встроенного комплаенса: от анализа требований регуляторов до реализации технических и организационных решений в продукте.
Ключевая цель позиции - внедрять в продукт и процессы требования законодательства и регуляторов, реализовывать проекты приведения систем в соответствие, выступать мостом между продуктом, разработкой, ИБ и юридическим блоком.
Основные обязанности:
-
планировать и реализовывать проекты (постановка задач, координация команд, контроль сроков и качества) по приведению систем и процессов в соответствие.
-
консультировать продакт- и дев-команды по принципам «compliance & privacy by design», выступать медиатором между юристами и разработкой;
-
проводить комплексный аудит бизнес-процессов, цифровых сервисов и IT-инфраструктуры на соответствие законодательству и регуляторным требованиям (включая 152-ФЗ, 149-ФЗ, 38-ФЗ, акты и разъяснения ФАС, Минцифры, Роскомнадзора, требования ИБ);
-
анализировать и интерпретировать новые нормативные акты применительно к продукту; формировать практические рекомендации и дорожные карты внедрения изменений;
-
выявлять и документировать правовые и регуляторные риски продукта; предлагать изменения в продуктовую логику, процессы, регламенты и интерфейсы;
-
готовить и сопровождать официальные ответы, взаимодействовать с регуляторами в составе продуктовых команд при проверках и запросах;
-
разрабатывать и актуализировать внутренние регламенты, инструкции и методические материалы; проводить внутренние обучения и консультации.
-
опыт работы с IT-проектами — не менее 3 лет; опыт реализации фич/проектов в роли менеджера проектов или продакта;
-
технический или близкий к IT бэкграунд (техническое образование, образование «поблизости» или значимый практический опыт работы с продуктами/инфраструктурой);
-
системное мышление: умение работать с большими сложными системами, картировать процессы и данные;
-
опыт взаимодействия с разработкой, поддержкой, ИБ и юристами; умение аргументировать позицию «на языке бизнеса и технологии»;
-
навыки работы с нормативной документацией и выстраивания внутренних процедур;
-
внимание к деталям, аккуратность, ориентация на отсутствие ошибок; высокая степень самостоятельности и ответственности;
-
готовность к очной работе во Владивостоке (работа в офисе — обязательна).
Приветствуются:
-
опыт работы с вопросами ПДн, рекламного регулирования, цифровых платформ (152-ФЗ, 149-ФЗ, 38-ФЗ);
-
знание практик информационной безопасности (ТОР, ТЗ на защиту, понимание мер ИБ: TTP, криптозащита, сетевые аспекты);
-
опыт с продуктовой аналитикой, картированием данных (data flow), понимание API и архитектуры систем;
-
опыт взаимодействия с регуляторами (ФАС, Роскомнадзор, Минцифры) или сопровождения проверок;
-
навыки проектного управления (Agile/Scrum, JIRA/Confluence).
- зрелая, технологичная и стабильная команда, где ценят точность и ответственность;
- человеческое отношение, лояльное руководство и дружные коллеги;
- удобное рабочее место с комфортной кухней, завтраками за счёт компании и собственным тренажерным залом;
- ДМС с телемедициной и расширенной стоматологией;
- корпоративные мероприятия на любой вкус, электронная библиотека и well-being программы;
- и, конечно, официальное трудоустройство, белую заработную плату, своевременные выплаты, ежегодный оплачиваемый отпуск, оплату больничных.