Обязанности:
- Разработка и внедрение системы управления защитой персональных данных (Data Privacy Governance Framework);
- Обеспечение соответствия требованиям законодательства РУз и нормативных актов ЦБ;
- Разработка и актуализация политик, процедур и внутренних регламентов по ПДн;
- Ведение реестра операций обработки персональных данных;
- Проведение gap analysis и мониторинг соблюдения требований по ПДн;
- Проведение Data Protection Impact Assessment (DPIA);
- Идентификация и оценка рисков в области персональных данных;
- Разработка и внедрение мер по снижению privacy-рисков;
- Организация реагирования на инциденты (утечки, нарушения ПДн);
- Взаимодействие с регуляторами и подготовка ответов на запросы;
- Участие в проверках и аудитах (внутренних и внешних);
- Обучение сотрудников и повышение осведомленности по ПДн;
- Консультирование бизнеса и IT по вопросам защиты данных;
- Интеграция принципов privacy by design в продукты и процессы;
- Контроль передачи данных третьим лицам и трансграничной передачи;
- Взаимодействие с ИБ и IT по внедрению мер защиты данных;
- Участие в запуске новых продуктов и инициатив с точки зрения privacy;
- Ведение privacy risk register и интеграция в ERM (при необходимости);
- Законодательство РУз в области персональных данных;
- Нормативные требования Центрального банка РУз (в части ПДн, ИБ, аутсорсинга)
- Международные стандарты и практики (GDPR, ISO/IEC 27701, ISO 27001)
- Принципы Data Privacy Governance и privacy by design
- Подходы к Data Protection Impact Assessment (DPIA)
- Основы информационной безопасности (контроли, классификация данных, доступы)
- Основы управления рисками (COSO ERM / ISO 31000)
- Жизненный цикл данных (сбор, хранение, обработка, передача, удаление)
- Требования к трансграничной передаче данных
- Основы AML/KYC в части обработки персональных данных
- Практики проведения внутренних и внешних аудитов
- работа с платежным инструментом Beepul (АО "Beelab");
- официальное трудоустройство согласно ТК РУз с первого рабочего дня;
- работа из офиса (комфортабельный офис на территории IT-парка);
- добровольное медицинское страхование или абонемент в тренажерный зал;
- служебная сотовая связь;