-Разработка полного пакета ЛПА: Политика обработки ПД, регламенты, формы согласий, договоры с уполномоченными лицами (банки/лизинг), приказы, журналы учёта, инструкции по реагированию на инциденты.
-Инвентаризация и классификация ИС: Аудит текущих систем (сайт, CRM и т.д.), присвоение классов защищённости согласно требованиям ОАЦ при Президенте РБ.
-Настройка и внедрение СИЗ/СКЗИ: Организация технической и криптографической защиты (шифрование, аутентификация, логирование, контроль доступа, DLP/антивирусная защита), подготовка инфраструктуры к аттестации объектов информатизации.
-Построение процессов compliance: Выстраивание жизненного цикла ПД (сбор → хранение → передача → удаление), настройка механизмов получения/отзыва согласия, интеграция с бизнес-процессами без снижения конверсии.
-Взаимодействие с регуляторами: Подготовка и направление уведомлений в НЦЗПД, сопровождение проверок, оперативное реагирование на обращения субъектов ПД (сроки до 5 рабочих дней).
-Обучение и внутренний контроль: Проведение инструктажей для сотрудников, назначение ответственных в подразделениях, аудит соответствия, актуализация документов при изменениях в законодательстве.
Требования:
-Высшее образование: юриспруденция, информационная безопасность или смежное.
-Опыт работы в области защиты ПД и/или информационной безопасности в РБ от 2 лет.
-Глубокое знание Закона РБ № 99-З, Указа № 422, нормативных актов ОАЦ, методических материалов НЦЗПД.
-Практический опыт: разработки ЛПА под требования белорусского законодательства;
-настройки СИЗ/СКЗИ, подготовки ИС к аттестации/сертификации;
-выстраивания процессов обработки ПД в e-commerce/финтех/ретейле.
-Понимание специфики передачи ПД в банки/лизинговые компании (договоры уполномоченных лиц, трансграничные аспекты, согласительные процедуры).
-Навыки проектного управления, технического письма, проведения аудитов и обучения персонала.
Будет плюсом: прохождение обучения в НЦЗПД, наличие сертификатов, опыт прохождения проверок регулятора.
Мы предлагаем:
-Конкурентную заработную плату.
-Трудоустройство согласно ТК РБ.
-Современный офис в центре Минска.
Ссылка на вакансию в банке вакансий на gsz.gov.by: Данное рабочее место является планируемым к созданию и/или замещению (перспективное) и освобождается от размещения в Общереспубликанском банке вакансий, в соответствии со статьей 34 Закона о занятости.
Похожие вакансии
Образование и опыт: Высшее образование (магистратура или специалитет) в области математики, физики, компьютерных наук, инженерной кибернетики или смежных специальностей.
Образование высшее. Требуется опыт работы не только в данной области, но и в смежных областях (от 5 лет).
Proven experience acting as Solution / Data Architect in enterprise environments. Ability to take full ownership of architectural decisions.
Deep expertise in Lobster_data, Lobster_pro, and the Lobster Data Platform architecture. Proven experience in building integration scenarios, data transformations, EDI...
Опыт работы: от 3 лет на позиции инженера данных, ETL‑разработчика или Backend‑разработчика, специализирующегося на системах хранения и обработки...

