Ipotekabank OTP Group

Data Protection Officer (Cyber Security)

Не указана
  • Ташкент
  • От 1 года до 3 лет
  • ISO 27001

Ответственен за разработку, внедрение и контроль исполнения корпоративной системы управления защитой персональных данных (Data Protection Framework), обеспечение соответствия требованиям законодательства в области конфиденциальности и защиты данных (включая GDPR, локальные и отраслевые нормы), а также интеграцию принципов Privacy by Design в процессы организации.

Основные обязанности:

* Разработка и поддержка политик, стандартов, процедур и руководств по защите персональных данных в соответствии с GDPR, NIST, ISO 27701, локальным законодательством и корпоративными требованиями.

* Мониторинг соблюдения требований законодательства и корпоративных норм по защите данных, подготовка отчетности.

* Консультирование бизнес-подразделений по вопросам обработки и передачи персональных данных, включая трансграничные потоки.

* Поддержка процессов Data Protection Impact Assessment (DPIA) и Privacy Risk Management.

* Участие в управлении инцидентами, связанными с нарушением конфиденциальности данных (Data Breach Management).

* Поддержка процессов учета и классификации персональных данных, а также ведение реестра обработки данных (Records of Processing Activities).

* Взаимодействие с ИТ и юридической функцией для обеспечения комплексного подхода к защите данных.

* Проведение обучения и повышения осведомлённости сотрудников по вопросам защиты персональных данных.

Требования:

* Опыт от 3 лет в области защиты персональных данных, комплаенса или управления информационной безопасностью.

* Глубокое знание NIST (плюсом будет считаться знание требований GDPR), локального законодательства о защите данных, ISO 27701, ISO 27001.

* Опыт разработки и внедрения политик и процедур по Data Protection / Privacy.

* Желателен опыт взаимодействия с регуляторами или прохождения проверок на соответствие требованиям конфиденциальности.

* Наличие профессиональных сертификаций будет преимуществом (CIPP/E, CIPM, CDPSE, ISO 27701 Lead Implementer).

Что мы предлагаем:

  • Достойный уровень заработной платы и бонусов.

  • Возможность профессионального и карьерного роста в крупнейшем банке страны.

  • Конкурентоспособную заработную плату.

  • ДМС;

  • Трудоустройство согласно законодательству РУз;

  • График работы 5/2, 09:00-18:00.