Наши требования
Глубокие знания ФЗ № 152, а также подзаконных актов (Приказы ФСТЭК №21, постановления Правительства РФ № 1119, № 687 и т.д.)
Владение методологиями управления данными: DAMA-DMBOK, DCAM, CDMC
Опыт проведения аудитов систем обработки и защиты ПДн
Разработка способов автоматизации сбора доказательств выполнения требований ФЗ № 152, в т.ч. числе с использованием AI-решений
Опыт работы в консалтинге и проведения работ по аттестации ИСПДн будет являться преимуществом
Знание принципов работы систем защиты ПДн: DLP (защита от утечек); IAM/IdM/IGA (управление доступом); PAM (привилегированный доступ); SIEM (мониторинг инцидентов) и т.д., проверка эффективности работы систем защиты
Практический опыт проектирования систем защиты ПДн
Понимание принципов работы СУБД (PostgreSQL, MS SQL, Oracle)
Внедрение политик классификации данных и правил их жизненного цикла (создание, хранение, архивирование, уничтожение)
Навык описания потоков данных (Data Flow Diagrams) и построения карты хранения ПДн
Понимание принципов маскирования, анонимизации и псевдонимизации данных при передаче между системами