Главный специалист по защите персональных данных — А+А Эксист-Инфо
Внедрение и контроль (e-commerce): Запуск и поддержание в актуальном состоянии процессов обработки ПДн на базе уже подготовленных проектов документов...
Топ-9% по зарплате
Где эта вакансия на рынке
Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 91% вакансий направления.
52 000 ₽в среднем 98 000 ₽200 000 ₽
Коротко о вакансии
Предложение выше рынка: 220 000 — 250 000 ₽ против средних 98 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 109%.
В Москве по этому направлению платят в среднем 155 000 ₽, предложение обгоняет 77% местных вакансий.
Описание вакансии
О компании: Группа компания Exist.RU – ЖелДорЭскпедиция. Крупный многопрофильный холдинг, развивающий проекты в сферах e-commerce, логистики и транспорта. Наш ключевой e-commerce проект имеет большую посещаемость и клиентскую базу >100к пользователей.
Мы ищем сильного эксперта-методолога, который возьмет под контроль защиту персональных данных (ПДн) в цифровом контуре холдинга и выстроит единую систему комплаенса для всех юрлиц группы.
Этапность Вашей работы:
Этап 1 (Старт): Запуск процессов в e-commerce проекте (ИСПДн УЗ-3). План работ и проекты локально-нормативных актов (ЛНА) уже подготовлены — Вам предстоит внедрить их в практику и взять под контроль.
Этап 2 (Развитие): Масштабирование успешных практик, аудит и выстраивание системы защиты ПДн в других юрлицах холдинга (транспортная и складская логистика).
Обязанности:
Внедрение и контроль (e-commerce): Запуск и поддержание в актуальном состоянии процессов обработки ПДн на базе уже подготовленных проектов документов и планов.
Масштабирование на холдинг: Проведение аудита процессов обработки ПДн в логистических и транспортных юрлицах группы. Разработка единых стандартов (зонтичных регламентов) для бесшовного обмена данными внутри холдинга.
Постановка задач ИТ-команде: Перевод требований ФСТЭК (Приказ №21) и ФСБ (Приказ №378) на понятный технический язык для системных администраторов и разработчиков. Контроль реализации технических мер защиты информации.
Взаимодействие с регуляторами: Актуализация сведений в реестре операторов Роскомнадзора для всех юрлиц холдинга. Представление интересов группы компаний при проверках (РКН, ФСТЭК).
Управление рисками и инцидентами: Моделирование угроз (ИСПДн 3-го уровня и выше), расследование инцидентов и организация своевременного информирования ГосСОПКА / Роскомнадзора в случае утечек.
Требования:
Опыт работы: От 3 лет в сфере ИБ-комплаенса и защиты персональных данных. Опыт работы в холдинговых структурах или компаниях с разветвленной сетью юрлиц обязателен.
Знание специфики отраслей: Понимание принципов защиты данных в e-commerce (веб-ресурсы, CRM, платежные шлюзы) и логистике (транспортные накладные, данные водителей, складские системы WMS/TMS).
Нормативная база: Хорошее знание 152-ФЗ и нормативной базы регуляторов (ФСТЭК, ФСБ) в части защиты персональных данных.
Технический кругозор: Понимание принципов работы средств защиты (WAF, DLP, логирование, разграничение прав доступа) без необходимости их ручной настройки.
Образование: Высшее профильное по ИБ или высшее техническое/юридическое с курсами переподготовки по защите информации (от 72 часов).
Условия:
Оформление: Официальное по ТК РФ.
Прозрачный старт: Наличие готовой методологической базы на первом e-commerce проекте — Вам не придется «изобретать велосипед».
Масштабные задачи: Возможность стать главным экспертом по ПДн в многопрофильном холдинге и построить систему защиты для разнонаправленных бизнесов.
Прямой диалог: Подчинение техническому директору, быстрое принятие решений без бюрократических кругов.
Локация: Москва, Соколиная гора
Формат работы: Гибрид (3 дня в неделю офис, 2 дня удаленная работа)
Занятость: Полная
Заработная плата: от 220 000 до 250 000 рублей до вычета налога
Вакансия опубликована 30 сентября, проверена 06.10.2026. Открыть оригинал.
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Главный специалист по защите персональных данных»?
Работодатель указал вилку 220 000 — 250 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 98 000 ₽, то есть предложение выше рынка.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Москва.
Вакансия ещё открыта?
Да, на 06.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Направление деятельности организации – разработка информационных систем масштаба предприятия, осуществляющих комплексный пул задач по автоматизации и управлению в областях:
Логистики перевозок и складского хранения в интересах крупных транспортных компаний РФ, в частности группы компаний ЖелДорЭкспедиция;
Функционирования онлайн-магазинов партнеров www.exist.ru с ассортиментом более 100 млн тов…
Выявлять угрозы и уязвимости в инфраструктуре, анализировать применимости угроз и векторов атак. Организовывать работы по устранению и постконтролю на коммуникационном...
Проводить ревью исходного кода (Python, Node.js, C++) продуктов на уязвимости с помощью статического анализатора собственной разработки. Помогать разработчикам в выборе...
организация и выполнение работ в соответствие с требованиями действующего законодательства в области информационной безопасности. - планирование деятельности отдела, контроль сроков и...
Разработка и актуализации локальных нормативных актов в части обработки персональных данных. Методологическая и экспертная поддержка работников Общества ответственных за организацию...
Построение системы информационной безопасности организации «с нуля». Участие в разработке и внедрении локальных нормативных актов (политик, регламентов, инструкций) по ИБ.
Вести претензионную и судебную работу: оценивать перспективы споров, формировать правовую позицию, готовить процессуальные документы и участвовать в заседаниях арбитражных судов...
Разработка, координация, управление и контроль за реализацией плана(программы) работ по обеспечению информационной безопасности в филиале. Выявление и анализ угроз...
Инвентаризация и классификация коммуникационного оборудования и контроллеров АСУ ТП. - Проведение анализа защищенности, выявление и контроль устранения уязвимостей коммуникационного оборудования и...