Юрист по информационной безопасности

Обязанности:

  • Взаимодействие с органами государственной власти, регуляторами и внешними организациями по вопросам защиты информации, в том числе защиты персональных данных.
  • Подготовка предложений по внесению изменений в законодательство по вопросам защиты информации и усиления ответственности за совершение киберпреступлений.
  • Подготовка законопроектов и пояснительных записок к ним, запросов, заявлений и других документов в госорганы (МВД, ФСБ, ФСТЭК России, Роскомнадзор и т.д.).
  • Взаимодействие с МВД России по вопросам внесения изменений в уголовное законодательство РФ.
  • Осуществление подготовки ответов на предписания МВД России, Роскомнадзора, Прокуратуры и пр., а также ответов на запросы государственных органов и клиентов Банка по вопросам защиты информации, в том числе в случаях хищений денежных средств.
  • Согласование договоров в части вопросов обеспечения конфиденциальности банковской и коммерческой тайны, а также защиты персональных данных; Согласование соглашений об электронном документообороте.
  • Формулирование предложений по изменению внутренних нормативных документов Банка.
  • Участие в мероприятиях в рамках государственного контроля и проверок со стороны регуляторов.
  • Разработка внутренних нормативных и распорядительных документов по вопросам защиты информации и взаимодействия с регуляторами.
  • Участие в работе рабочих групп и проектах Банка в качестве эксперта.
  • Мониторинг изменений в российском законодательстве.
  • Консультация сотрудников по вопросам правового регулирования ИБ сферы.

Требования:

  • Знание уголовного и уголовно-процессуального законодательства Российской Федерации, ФЗ №152 «О персональных данных», ФЗ-149 «Об информации, информационных технологиях и о защите информации», ФЗ №63 «Об электронной подписи», ФЗ №395-1 «О банках и банковской деятельности».
  • Желателен опыт работы по направлению уголовное экономическое право (ст.158,159,183, 187).
  • Широкое понимание порядка внесения изменений в действующее законодательство Российской Федерации, а также умение грамотно и четко составить обоснования внесения таких изменений.
  • Знание бизнес-процессов Банка и технологий их реализации в АС.
  • Знание методик, технологий, средств создания автоматизированных и информационных систем, автоматизации бизнес-процессов.
  • Знание рисков и угроз безопасности при использовании различных информационных технологий (в т.ч. С учетом банковской специфики).
  • Навыки управления информационными рисками.
  • Знание и навыки применения современной методологической базы и лучших практик обеспечения информационной безопасности.
  • Знание средств обеспечения информационной безопасности.
  • Широкий кругозор в информационных технологиях и банковских процессах.

Желательно:

  • Наличие сертификатов, подтверждающих профессиональные компетенции.
  • Английский язык.
  • Высшее юридическое образование (уголовное и уголовно-процессуальное право). Желательно второе высшее техническое образование (ИБ).

 

+7 (499)/(903) 130-84-05

+7 (495)/(903) 724-11-94

выслать заявку: hr@cibit.ru