Руководитель направления по защите коммерческой тайны и работе с персональными данными (удаленная работа)
17 сентября 2026
з.п. не указана
Не указан
Вакансия: Руководитель направления по защите коммерческой тайны и работе с персональными данными
Описание вакансии
Ньютон Инвестиции центр компетенций Газпромбанка в области инвестиций. Мы развиваем цифровую экосистему под брендом сервиса Газпромбанк Инвестиции и выступаем мостом между частным капиталом и бизнес-проектами. Мы выросли из стартапа в 2016 году и развились до устойчивой экосистемы с 320 тысячами клиентов и сетью представительств от Южно-Сахалинска до Калининграда в 2025-м.
Ждем в команде как опытных профессионалов рынка ценных бумаг, так и начинающих специалистов, которые хотят построить карьеру в финтех-компании. У нас есть амбициозные задачи для разного уровня подготовки, которые помогут вырасти в профессиональном плане и добиться новых высот.
Наша платформа распределенная система с высокими требованиями по надежности и производительности в условиях высоких нагрузок. У нас микросервисная архитектура и нет legacy-кода, мы стараемся применять самые современные решения в разработке.
Чем предстоит заниматься:
- Снижать риски штрафов и предписаний : выстроить и поддерживать процессы, которые закрывают типовые претензии регуляторов (РКН, ФСТЭК, ФСБ, ЦБ). Формировать доказательную базу и пакет документов, который защищает компанию при проверках.
- Делать защиту данных частью бизнес процессов : внедрять политики и регламенты не как бумажную безопасность , а как рабочие инструменты: понятные исполнителям, измеримые и контролируемые.
- Управлять реестром обработки ПДн как бизнес актив : вести реестр операторов, фиксировать цели, основания, категории данных и сроки хранения, чтобы в любой момент можно было быстро ответить на запрос регулятора или внутренний запрос бизнеса.
- Защищать коммерческую тайну без блокировки работы команд : определить, что именно является КТ, выстроить доступ и контроль так, чтобы сотрудники могли эффективно работать, а чувствительные данные не утекали к конкурентам и не попадали в публичные каналы.
- Быстро и спокойно закрывать инциденты : выстроить процесс обнаружения, расследования и устранения утечек, а также обязательные уведомления регуляторов в срок, чтобы минимизировать ущерб и репутационные последствия.
- Говорить с регуляторами на одном языке : представлять компанию на проверках, готовить ответы на запросы, согласовывать позиции и защищать интересы компании, опираясь на знание методологии надзора.
- Обучать сотрудников так, чтобы это работало : создавать короткие, практичные материалы (чек листы, памятки, сценарии), проводить обучение и тестирование, чтобы каждый сотрудник понимал свои обязанности и риски.
- Интегрировать безопасность в ИТ развитие : участвовать в проектировании новых сервисов и интеграций, оценивать риски и требования к защите данных ещё на этапе архитектуры, а не докручивать после запуска.
- Контролировать подрядчиков : проверять контрагентов на соответствие требованиям по защите данных, включать эти требования в договоры и регулярно контролировать исполнение, чтобы не нести риски из за третьи стороны.
Что для этого потребуется:
Опыт в регуляторе или надзорном органе : обязательное требование работа в структурах Роскомнадзора, ФСТЭК, ФСБ либо в профильных подразделениях ЦБ РФ (от 3 лет). Альтернатива глубокое понимание методологии проверок при большом опыте прохождения десятков проверок в роли проверяемого.
Лидер и практик : не менее 5 лет в защите ПДн и/или коммерческой тайны, опыт работы как самостоятельно, так и с кросс-командами. Вы умеете ставить задачи, контролировать сроки и добиваться результатов.
Знание законов и практики : уверенно ориентируетесь в 152 ФЗ, 98 ФЗ, приказах ФСТЭК и ФСБ, требованиях ЦБ к финансовым организациям. Понимаете, какие формулировки в документах реально защищают компанию, а какие просто для галочки .
Умение переводить между языками : можете объяснить требования регулятора бизнесу простыми словами и донести риски до ИТ и бизнес команды на их языке.
Практические навыки : опыт ведения реестра операторов ПДн, проведения оценок воздействия на защиту данных (DPIA), разработки политик, организации расследований инцидентов, подготовки ответов на запросы регуляторов.
Понимание ИТ ландшафта : базовые знания архитектуры информационных систем, жизненного цикла разработки, принципов работы DLP, SIEM, IAM, шифрования и разграничения доступа.
Сертификаты : CIPP/E, CISA, CISM, ISO 27001 Lead Implementer/Auditor будут преимуществом.
Личные качества : ответственность, внимание к деталям, стрессоустойчивость, умение аргументированно отстаивать позицию и доносить риски топ менеджменту.
Что мы предлагаем:
- Участие в динамичном и амбициозном финтех-проекте
- Интересные и сложные задачи, возможность обмена профессиональным опытом и личной самореализации
- Демократичная атмосфера, отсутствие бюрократии
- Оформление по ТК РФ
- Возможность полностью удаленной работы
- Предоставление корпоративной техники
Дополнительные бенефиты:
- ДМС с базовой стоматологией
- Внутреннее и внешнее обучение, возможность участия в профильных конференциях
- Изучение иностранного языка/занятия фитнесом/индивидуальный бенефит на выбор один из пунктов
- Оплачиваемые Days off и Sick days для перезагрузки и быстрого выздоровления
- Доставка фруктов от компании в случае болезни
