Руководитель направления по защите коммерческой тайны и работе с персональными данными (удаленная работа)

17 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Руководитель направления по защите коммерческой тайны и работе с персональными данными

Описание вакансии

Ньютон Инвестиции центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м.

Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот.

Наша платформа распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.

Чем предстоит заниматься:

  • Снижать риски штрафов и предписаний : выстроить и поддерживать процессы, которые закрывают типовые претензии регуляторов (РКН, ФСТЭК, ФСБ, ЦБ). Формировать доказательную базу и пакет документов, который защищает компанию при проверках.
  • Делать защиту данных частью бизнес процессов : внедрять политики и регламенты не как бумажную безопасность , а как рабочие инструменты: понятные исполнителям, измеримые и контролируемые.
  • Управлять реестром обработки ПДн как бизнес актив : вести реестр операторов, фиксировать цели, основания, категории данных и сроки хранения, чтобы в любой момент можно было быстро ответить на запрос регулятора или внутренний запрос бизнеса.
  • Защищать коммерческую тайну без блокировки работы команд : определить, что именно является КТ, выстроить доступ и контроль так, чтобы сотрудники могли эффективно работать, а чувствительные данные не утекали к конкурентам и не попадали в публичные каналы.
  • Быстро и спокойно закрывать инциденты : выстроить процесс обнаружения, расследования и устранения утечек, а также обязательные уведомления регуляторов в срок, чтобы минимизировать ущерб и репутационные последствия.
  • Говорить с регуляторами на одном языке : представлять компанию на проверках, готовить ответы на запросы, согласовывать позиции и защищать интересы компании, опираясь на знание методологии надзора.
  • Обучать сотрудников так, чтобы это работало : создавать короткие, практичные материалы (чек листы, памятки, сценарии), проводить обучение и тестирование, чтобы каждый сотрудник понимал свои обязанности и риски.
  • Интегрировать безопасность в ИТ развитие : участвовать в проектировании новых сервисов и интеграций, оценивать риски и требования к защите данных ещё на этапе архитектуры, а не докручивать после запуска.
  • Контролировать подрядчиков : проверять контрагентов на соответствие требованиям по защите данных, включать эти требования в договоры и регулярно контролировать исполнение, чтобы не нести риски из за третьи стороны.

Что для этого потребуется:

Опыт в регуляторе или надзорном органе : обязательное требование работа в структурах Роскомнадзора, ФСТЭК, ФСБ либо в профильных подразделениях ЦБ РФ (от 3 лет). Альтернатива глубокое понимание методологии проверок при большом опыте прохождения десятков проверок в роли проверяемого.

Лидер и практик : не менее 5 лет в защите ПДн и/или коммерческой тайны, опыт работы как самостоятельно, так и с кросс-командами. Вы умеете ставить задачи, контролировать сроки и добиваться результатов.

Знание законов и практики : уверенно ориентируетесь в 152 ФЗ, 98 ФЗ, приказах ФСТЭК и ФСБ, требованиях ЦБ к финансовым организациям. Понимаете, какие формулировки в документах реально защищают компанию, а какие просто для галочки .

Умение переводить между языками : можете объяснить требования регулятора бизнесу простыми словами и донести риски до ИТ и бизнес команды на их языке.

Практические навыки : опыт ведения реестра операторов ПДн, проведения оценок воздействия на защиту данных (DPIA), разработки политик, организации расследований инцидентов, подготовки ответов на запросы регуляторов.

Понимание ИТ ландшафта : базовые знания архитектуры информационных систем, жизненного цикла разработки, принципов работы DLP, SIEM, IAM, шифрования и разграничения доступа.

Сертификаты : CIPP/E, CISA, CISM, ISO 27001 Lead Implementer/Auditor будут преимуществом.

Личные качества : ответственность, внимание к деталям, стрессоустойчивость, умение аргументированно отстаивать позицию и доносить риски топ менеджменту.

Что мы предлагаем:

  • Участие в динамичном и амбициозном финтех-проекте
  • Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
  • Демократичная атмосфера, отсутствие бюрократии
  • Оформление по ТК РФ
  • Возможность полностью удаленной работы
  • Предоставление корпоративной техники

Дополнительные бенефиты:

  • ДМС с базовой стоматологией
  • Внутреннее и внешнее обучение, возможность участия в профильных конференциях
  • Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит на выбор один из пунктов
  • Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
  • Доставка фруктов от компании в случае болезни