UNITEL LLC

Менеджер по защите персональных данных (DPO)

Не указана
  • Ташкент
  • От 3 до 6 лет
Обязанности:
  • Разработка и внедрение системы управления защитой персональных данных (Data Privacy Governance Framework);
  • Обеспечение соответствия требованиям законодательства РУз и нормативных актов ЦБ;
  • Разработка и актуализация политик, процедур и внутренних регламентов по ПДн;
  • Ведение реестра операций обработки персональных данных;
  • Проведение gap analysis и мониторинг соблюдения требований по ПДн;
  • Проведение Data Protection Impact Assessment (DPIA);
  • Идентификация и оценка рисков в области персональных данных;
  • Разработка и внедрение мер по снижению privacy-рисков;
  • Организация реагирования на инциденты (утечки, нарушения ПДн);
  • Взаимодействие с регуляторами и подготовка ответов на запросы;
  • Участие в проверках и аудитах (внутренних и внешних);
  • Обучение сотрудников и повышение осведомленности по ПДн;
  • Консультирование бизнеса и IT по вопросам защиты данных;
  • Интеграция принципов privacy by design в продукты и процессы;
  • Контроль передачи данных третьим лицам и трансграничной передачи;
  • Взаимодействие с ИБ и IT по внедрению мер защиты данных;
  • Участие в запуске новых продуктов и инициатив с точки зрения privacy;
  • Ведение privacy risk register и интеграция в ERM (при необходимости);
Требуемые знания и навыки:
  • Законодательство РУз в области персональных данных;
  • Нормативные требования Центрального банка РУз (в части ПДн, ИБ, аутсорсинга)
  • Международные стандарты и практики (GDPR, ISO/IEC 27701, ISO 27001)
  • Принципы Data Privacy Governance и privacy by design
  • Подходы к Data Protection Impact Assessment (DPIA)
  • Основы информационной безопасности (контроли, классификация данных, доступы)
  • Основы управления рисками (COSO ERM / ISO 31000)
  • Жизненный цикл данных (сбор, хранение, обработка, передача, удаление)
  • Требования к трансграничной передаче данных
  • Основы AML/KYC в части обработки персональных данных
  • Практики проведения внутренних и внешних аудитов
Условия:
  • работа с платежным инструментом Beepul (АО "Beelab");
  • официальное трудоустройство согласно ТК РУз с первого рабочего дня;
  • работа из офиса (комфортабельный офис на территории IT-парка);
  • добровольное медицинское страхование или абонемент в тренажерный зал;
  • служебная сотовая связь;