Карбас

Специалист по защите персональных данных

«Карбас» работает в сфере пассажирских перевозок и использует современные IT-продукты и системы автоматизации пассажирских перевозок.

Карбас На сервисе с: 30.09.26 13:17

Зарплата не указанаРоссияСанкт-ПетербургГибрид

О нас

«Карбас» работает в сфере пассажирских перевозок и использует современные IT-продукты и системы автоматизации пассажирских перевозок.

В нашей работе задействованы различные информационные системы и интеграции, обрабатываются персональные данные пассажиров, сотрудников и других категорий субъектов, происходит информационный обмен с партнерами и внешними системами.

Сейчас мы системно выстраиваем направление работы с персональными данными и ищем специалиста, который станет внутренним владельцем этого процесса.

Это позиция для человека, которому интересно не просто поддерживать готовые шаблоны документов, а разобраться, как данные реально обрабатываются в компании, и построить понятную работающую систему.

Чем предстоит заниматься

1. Выстроить систему работы с персональными данными

  • Провести инвентаризацию процессов обработки ПДн в компании: определить, какие данные обрабатываются, для каких целей, на каких основаниях, в каких процессах и информационных системах.
  • Определить категории субъектов и персональных данных, участников обработки и их роли.
  • Описать жизненный цикл данных:

получение → обработка → использование → хранение → передача/предоставление → изменение → удаление/уничтожение.

  • Сформировать и поддерживать реестр процессов обработки персональных данных.

2. Разобраться в системах и потоках данных

  • Совместно с IT и владельцами бизнес-процессов определить, в каких информационных системах обрабатываются и хранятся ПДн.
  • Построить понятную карту движения данных между:

бизнес-процессами → IT-системами → внешними сервисами → партнерами → государственными информационными системами.

Для этого не требуется быть разработчиком: нам нужен специалист, способный разговаривать с IT , изучать схемы и получать необходимые подтверждения.

3. Создать и поддерживать необходимую документацию

  • Провести аудит существующих документов и определить недостающие.
  • Разрабатывать и актуализировать:
  • политики обработки и защиты персональных данных;
  • положения и регламенты;
  • приказы;
  • перечни и реестры;
  • инструкции;
  • формы согласий;
  • необходимые процедуры;
  • документы по взаимодействию с внешними участниками обработки;
  • другие организационно-распорядительные документы в рамках своей компетенции.
  • Организовать единый реестр документов, сроков их пересмотра и ответственных.
  • Правовые вопросы специалист решает совместно с юридической функцией, а не заменяет собой юриста.

4. Организовать постоянный процесс, а не разовый проект

  • Нам важно не просто однажды подготовить комплект документов.
  • Специалист должен выстроить процесс, при котором изменения:

IT-систем → интеграций → поставщиков → бизнес-процессов → состава данных

своевременно приводят к пересмотру требований, документов и необходимых организационных мер.

  • Вести план мероприятий, контролировать сроки, ответственных и выполнение принятых решений.

5. Работать с внешними запросами

  • Участвовать в разборе поступающих запросов государственных органов, операторов информационных систем, партнеров и других организаций.
  • Собирать необходимые факты и документы у бизнеса и IT.
  • Готовить фактическую и документальную основу для ответа.
  • Официальную правовую позицию согласовывать с юристом и руководством.

Что для нас важно

Ищем специалиста, который уже работал с персональными данными практически, а не только изучал законодательство.

Нам важны:

  • практический опыт работы с требованиями 152-ФЗ;
  • опыт описания процессов обработки ПДн;
  • опыт разработки и актуализации документации;
  • понимание оснований обработки и передачи ПДн;
  • понимание сроков хранения и прекращения обработки данных;
  • способность разобраться в потоках данных между информационными системами;
  • опыт взаимодействия с IT;
  • способность самостоятельно организовать проект и доводить задачи до результата;
  • системность и внимательность к деталям;
  • умение отличать юридический, организационный и технический вопросы.

Будет серьезным преимуществом

  • Опыт работы в пассажирских перевозках, transporttech, traveltech или другой регулируемой отрасли.
  • Практический опыт работы с ИСПДн.
  • Понимание требований ФСТЭК.
  • Знание основ 187-ФЗ и вопросов КИИ

Что будет результатом вашей работы

Через первые три месяца мы ожидаем не формального заявления «компания полностью соответствует всем требованиям», а понятную и управляемую систему работы.

Первый месяц — понять фактическую ситуацию. Определить процессы, системы, реальные потоки данных. Сформировать перечень отсутствующих сведений и документов.

Второй месяц — сформировать основу системы. Определить необходимые действия по каждому процессу, начать формирование базового комплекта документов и создать единый план оставшихся работ.

Третий месяц — запустить процесс в работу. Ввести согласованные документы и процедуры, определить механизм их дальнейшей актуализации и сформировать конкретные задания внешним экспертам только по тем вопросам, которые компания объективно не может закрыть самостоятельно.

Что предлагаем

Возможность построить направление практически с нуля. Вы не будете просто администрировать чужие документы — сможете сформировать работающую систему.

Самостоятельность. Нам нужен владелец процесса, а не исполнитель отдельных поручений.

Доступ к бизнесу и IT. Для выполнения задач вы будете напрямую взаимодействовать с владельцами процессов, IT, юридической функцией и руководством.

Поддержка профильных экспертов. Там, где объективно требуется специализированная техническая экспертиза, компания готова использовать внешних исполнителей.

Интересная предметная область. Пассажирские перевозки, IT-системы автоматизации, интеграции, персональные данные и взаимодействие с внешними информационными системами.

Похожие вакансии Кибербезопасность

Соц.сети
O

Senior Blockchain Security Developer

open_zeppelinНа сервисе с: 04.10.26 18:54
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

SENIOR BLOCKCHAIN SECURITY DEVELOPER | REMOTE | OPEN ZEPPELIN #remote #fulltime #itjob #backend #blockchain ••••••••

Соц.сети
S

Senior Security Engineer - Enterprise Security

samsaraНа сервисе с: 04.10.26 18:11
Зарплата не указанаВеликобританияLondonУдалёнка

•••••••• в Samsara

🤩 Удалённо, Лондон, UK2, Лондон

📸 Облачная IoT-платформа для управления транспортом, оборудованием и физическими операциями

Задачи:
• Поддерживать endpoint security, расследовать аномалии и настраивать политики;
• Улучшать инструменты видимости и процессы совместно с Security Operations;
• Автоматизировать security-процессы и помогать устранять уязвимости.

🕸 Требования:
• От 5 лет опыта в Enterprise Security с подтверждёнными результатами;
• Опыт эксплуатации CrowdStrike, osquery или аналогичных endpoint-инструментов;
• Знание хотя бы одного дополнительного стека: SASE, zero trust, DLP, IAM или email security;
• Python для автоматизации и отладки, опыт SOAR; проживание в Великобритании.

Откликнуться: ••••••••

🚀 ••••••••

#security #python #senior #engineer⁣⁣⁣​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌​‌​​‌‌​‌​​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​​​‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​​‌‌​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​​​‌​​​‌​​​​‌​​‌‌​‌‌​‌​‌​‌‌​‌​​‌‌​‌‌​‌​‌​‌‌​​‌​​‌‌​‌​‌​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​‌​​​​‌‌​‌​‌​​‌​​‌‌​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌​‌​‌​‌‌‌​‌‌‌​‌​​‌‌‌‌​‌​‌​‌​​​‌​​​​​‌​‌‌‌‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌‌​‌​​​​‌‌​‌​​‌​‌​​‌‌‌​​‌​​​‌​​​‌​​‌​​‌​​‌‌​​‌‌​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​‌​​​‌‌​‌‌​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌‌​‌​​‌‌​​​‌​‌​‌‌​‌​​‌​​​‌​​​‌​‌‌​‌​​‌‌​‌​‌​​‌​​‌‌‌‌​‌​‌​‌​​​‌​‌​‌‌​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌‌​‌​‌​​‌‌​​‌‌‌​​‌‌​​​‌​‌​​‌‌‌​​‌​‌​‌‌‌​‌​​‌​​‌​​‌‌​‌​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​​‌‌‌​​‌‌​​​​​‌​‌‌​​‌​‌‌​​‌‌‌⁣⁣⁣⁣

hh.ru
Зарплата не указанаРоссияМоскваОфис

Мы в поиске специалиста по информационной безопасности в нашу партнерскую компанию, которая управляет и сдает в аренду более 1.5 млн кв метров коммерческой недвижимости в Москве и регионах - офисные, производственно-складские площади, стрит ритейл в ЖК, коммерческие зоны региональных аэропортов.

Обязанности:

  • Администрирование и сопровождение средств защиты информации, включая межсетевые экраны, VPN, средства контроля сетевого доступа и иные используемые СЗИ;
  • Настройка и сопровождение правил межсетевого экранирования, сетевых объектов, сервисов, групп и NAT;
  • Настройка и сопровождение Remote Access VPN, а также контроль корректности настроек Site-to-Site VPN в рамках задач ИБ;
  • Диагностика проблем сетевой доступности по логам СЗИ, сетевого оборудования и смежных систем;
  • Контроль прохождения трафика и анализ причин блокировок, ошибок NAT, маршрутизации и VPN в рамках администрируемых СЗИ и политик ИБ;
  • Участие в настройке и контроле параметров, необходимых для работы СЗИ и NGFW: сетевые объекты, зоны безопасности, NAT, VPN, политики доступа;
  • Контроль работоспособности СЗИ и сетевых компонентов, влияющих на реализацию политик ИБ;
  • Участие в обновлении СЗИ, установке исправлений и поддержании актуальных версий ПО;
  • Участие в процессе управления уязвимостями: обработка результатов сканирования, анализ критичности, контроль устранения;
  • Взаимодействие с ИТ-подразделениями по вопросам устранения уязвимостей, настройки сетевых доступов и изменения конфигураций;
  • Взаимодействие с SOC в рамках реагирования на события и инциденты ИБ, связанные с работой СЗИ, VPN и сетевыми доступами;
  • Фиксация выполненных работ в заявках, ведение технической документации, подготовка кратких инструкций и описаний.
Требования:
  • Практический опыт администрирования СЗИ или сетевого оборудования;
  • Базовая диагностика сетевой доступности по логам, маршрутам, NAT и правилам доступа;
  • Понимание TCP/IP, VLAN, маршрутизации, NAT, VPN и принципов сетевого взаимодействия;
  • Опыт создания, изменения и анализа правил межсетевого экранирования;
  • Понимание процесса управления уязвимостями: сканирование, анализ отчетов, приоритизация, контроль устранения.
Условия:
  • Официальное трудоустройство по ТК РФ, «белая» заработная плата, выплаты два раза в месяц;
  • Офис в шаговой доступности от метро Кутузовская, метро Парк Победы;
  • График работы с 9:00 - 18:00, 5/2, суббота, воскресенье - выходные;
  • Забота о здоровье: ДМС с первых дней работы (включая стоматологию);
  • Корпоративная мобильная связь;
  • Интересные амбициозные задачи и перспективы личного и профессионального развития;
  • Бесплатный доступ к корпоративным и образовательным порталам;
  • Программа привилегий Prime-Zone (скидки на товары, услуги и специальные предложения от компаний-партнёров).

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.