Полюс. Офис

Эксперт по организации обработки персональных данных

ООО «УК Полюс» - сердце золотодобывающего гиганта. Здесь рождаются стратегии, определяющие будущее всей отрасли России. Вы будете работать в интеллектуальном штабе лидера рынка, где принимаются ключевые решения для десятков тысяч сотрудник…

Полюс. Офис · На сервисе с: 10.08.26 11:08

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

ООО «УК Полюс» - сердце золотодобывающего гиганта. Здесь рождаются стратегии, определяющие будущее всей отрасли России. Вы будете работать в интеллектуальном штабе лидера рынка, где принимаются ключевые решения для десятков тысяч сотрудников.

ЧТО МЫ ПРЕДЛАГАЕМ:

Стабильная работа в компании-лидере российской золотодобычи

  • Конкурентная заработная плата, выплаты зарплаты 2 раза в месяц;
  • Годовая премия и индексация;
  • Официальное трудоустройство;
  • Комфортный современный офис.

Здоровье и забота о семье

  • Расширенный ДМС со стоматологией с первого месяца работы;
  • Компенсация питания;
  • Бонусы для семьи: материальная помощь в важных жизненных ситуациях, детские новогодние подарки.

Развитие и карьера

  • Участие в уникальных проектах, важных для страны;
  • Широкие возможности для развития экспертизы и понятный карьерный рост: бесплатные программы обучения, корпоративная электронная библиотека, наличие кадрового резерва.

ЧЕМ ВЫ БУДЕТЕ ЗАНИМАТЬСЯ:

  • Разработка в соответствии с законодательством РФ локально-нормативных актов (далее - ЛНА) по вопросам обработки персональных данных (далее - ПДн);
  • Участие в проведении внутреннего контроля выполнения требований законодательства РФ при обработке ПДн в организации;
  • Оказание методологической поддержки работников организаций группы по выполнению требований Законодательства и ЛНА при обработке ПДн;
  • Организация и контроль обучения работников по вопросам обработки ПДн;
  • Организация приема и обработки обращений субъектов ПДн;
  • Оценка рисков субъектам ПДн;
  • Автоматизация процессов обработки ПДн;
  • Формирование требований к обработке ПДн при создании/модернизации информационных систем (к процедурам сбора ПДн, интеграциям с другими ИС, к ролевым моделям доступа, к получению согласий субъектов, хранению, удалению ПДн в СУБД и т.д.);
  • Взаимодействие с ИТ, ИБ подразделениями, разработчиками программного обеспечения в процессе технической реализации поставленных требований;
  • Проверка выполнения требований при вводе систем в эксплуатацию.

ЧТО МЫ ОЖИДАЕМ ОТ ВАС:

  • Знание законодательства РФ в области обработки персональных данных (далее - ПДН) и практика выстраивания процессов обработки ПДн в организации(-ях) численностью не менее 1000 сотрудников;
  • Практика моделирования угроз безопасности ПДн и аудита требований законодательства РФ к обработке ПДн в информационных системах персональных данных (постановление Правительства № 1119, приказ ФСТЭК России № 21 и др.);
  • Наличие дополнительно образования в сфере ИТ или ИБ (в т.ч. переподготовка не менее 520 час);
  • Готовность к редким командировкам;

Будет преимуществом:

  • Подтвержденный опыт:
  1. выполнения роли ответственного за организацию обработки ПДн (ст. 22.1 Федерального закона № 152-ФЗ);
  2. успешного прохождения в проверочных мероприятиях Роскомнадзора;
  3. автоматизации процессов обработки ПДн (GRC системами, работа с ИИ-компонентами);
  4. взаимодействия с ИТ, ИБ подразделениями, разработчиками программного обеспечения при создании/модернизации информационных систем персональных данных.

От идеи до унции золота. Мы создаем всю цепочку золотодобычи в России. Выберите свою роль в «Полюсе»: от проектирования и энергетики до работы на крупнейших месторождениях мира. Здесь есть место для каждого таланта.

Похожие вакансии Кибербезопасность

hh.ru
гринатом. ит
до 80k ₽РоссияНовосибирскОфис
Обязанности:
  • Проведение работ по аттестации /оценке соответствия объектов информатизации организаций Госкорпорации "Росатом" на соответствие с требованиям, установленным законодательством Российской Федерации, локальными правовыми актами Госкорпорации «Росатом»
  • Определение (уточнение) угроз безопасности информации и модели вероятного нарушителя применительно к конкретным условиям функционирования объектов информатизации
  • Разработка организационно-распорядительной документации, определяющей мероприятия по защите информации в ходе эксплуатации создаваемых (модернизируемых) объектов информатизации
  • Согласование решений по комплексной защите конфиденциальной информации, обрабатываемой, хранимой и передаваемой на объектах информатизации
Требования:
  • Наличие высшего профессионального образования по направлению в области
  • информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению «Информационная безопасность» (со сроком обучения не менее 360 часов)
  • Базовые знания информационных технологий и ИТ-инфраструктуры. Знания законодательства в области ИБ (Приказы ФСТЭК России №№17, 21, 31, 239)
Условия:
  • Оформление по ТК РФ с первого дня работы
  • Работа на территории работодателя по графику 5/2
  • ДМС с первого дня работы со стоматологией
Сайты компаний
Зарплата не указанаРоссияМосква

Привет! Это команда мониторинга безопасности.
Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств.
Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений.

Ты будешь

  • Писать правила корреляции и плейбуки для обработки детектов.

  • Взаимодействовать со смежными командами в части мониторинга безопасности инфраструктуры.

  • Принимать участие в расследовании инцидентов.

  • Анализировать актуальные угрозы, применимые к нашей инфраструктуре.

Нам важно

  • Понимание cyber kill chain/mitre att&ck.

  • Базовые навыки администрирования nix/win.

  • Базовое понимание сетей.

  • Знание базовых атак.

Будет плюсом

  • Знакомство с любой SIEM системой.

  • Знание автоматизации процессов (Python/Go).

  • Опыт анализа журналов событий.

  • Участие в CTF.

  • Знание регулярных выражений.

hh.ru
Г

Head of Security / Руководитель информационной безопасности

голубева евгения викторовнаНа сервисе с: 01.10.26 19:02
Зарплата не указанаРоссияМоскваУдалёнка

Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров.

На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.

Чем предстоит заниматься:

  • Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции.
  • Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре.
  • Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат.
  • Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.)
  • Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE.
  • Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем.
  • Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах.
  • Развивать подходы к управлению доступами и контролю действий пользователей.
  • Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC
  • Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности.
  • Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ.
  • Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности.
  • Формировать команду ИБ, распределять зоны ответственности и развивать функцию.

Что нам важно:

Техническая экспертиза и опыт:

  • Опыт работы в информационной безопасности от 5 лет.

  • Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом

  • Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.

  • Понимание принципов SSDLC и практик безопасности в продуктовой разработке.

  • Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.

  • Понимание современных подходов к vulnerability management, security monitoring и application security.

  • Способность самостоятельно разбираться в технических проблемах и “работать руками”

Процессы и коммуникация:

  • Опыт построения или существенной трансформации процессов ИБ.
  • Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур.
  • Навыки построения и развития процессов в условиях ограниченных ресурсов.
  • Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов.

Условия:

  • Удаленный формат работы (Московская таймзона, так как важна доступность для оперативного взаимодействия)
  • График 5/2, с гибким началом рабочего дня (обсуждаемо)

Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду.

Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию.

С нетерпением ждем твоего отклика! :)

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.