Юрист и практикующий эксперт по работе с персональными данными
Юридические компетенции
Глубокое знание 152-ФЗ, GDPR, локальных законов о ПДн (включая новые требования 2026 года по локализации данных). Разработка политик обработки ПДн, согласий, локальных актов и договоров с операторами. Консультирование руководства по рискам, оценке воздействия на защиту данных (DPIA).
Контроль и аудит
Проведение внутренних аудитов обработки ПДн, выявление рисков и инцидентов. Мониторинг compliance, реагирование на утечки данных (уведомление Роскомнадзора в 24 часа). Работа с запросами субъектов ПДн и подготовка к проверкам регулятора.
IT и технические навыки
Понимание IT-процессов: безопасность хранения и передачи данных, шифрование, доступы. Знание LegalTech: автоматизация комплаенса, системы DLP, анализ логов. Оценка рисков в облаках, API, мобильных приложениях банков и IT.
Soft skills и управление
Обучение сотрудников (privacy by design, тренинги по 152-ФЗ). Взаимодействие со стейкхолдерами: бизнес, IT, служба безопасности, ЦБ РФ. Управление инцидентами и кризисами, внедрение privacy-культуры.