崗位職責:
1、維護數(shù)據(jù)合規(guī)體系,推動數(shù)據(jù)合規(guī)制度流程在公司的落地實施;
2、負責數(shù)據(jù)合規(guī)相關文檔和協(xié)議起草和簽署,向業(yè)務部門提供咨詢;
3、 對公司業(yè)務/系統(tǒng)/車聯(lián)網(wǎng)平臺以及車端所涉及個人數(shù)據(jù)/重要數(shù)據(jù)的進行合規(guī)評估工作,提供合規(guī)意見;
4、牽頭進行隱私保護設計,主導完成ROPA、DFD、PIA/DPIA、方案評估等;
5、組織數(shù)據(jù)合規(guī)培訓、宣貫、稽查、匯報等工作;
6、支持數(shù)據(jù)合規(guī)相關的事件應對和處置;
7、研究特定地區(qū)/市場的數(shù)據(jù)法律法規(guī)并形成研究報告;
8、公司安排的其他工作。
任職要求:
1、本科學歷及以上,法學類/計算機類/通信類/信息安全類專業(yè)均可;
2、1-3年隱私保護和數(shù)據(jù)合規(guī)相關工作經(jīng)驗;
3、熟悉隱私保護/數(shù)據(jù)合規(guī)相關的國內(nèi)外法律法規(guī)(如GDPR/PIPL/CPRA/LGPD/PDPA/R155/156等)、相關行業(yè)標準(35273/41817/42574/27701/27018/21434/NIST等)和認證規(guī)范(如Europrivacy/APEC/TRUSTe)等;
4、法學方向通過國家司法考試,具有扎實的法學理論基礎和良好的檢索、分析和研究能力;
5、計算機/通信/信息安全等方向應熟悉數(shù)據(jù)管理基礎知識,了解數(shù)據(jù)安全和隱私計算相關技術;
6、有數(shù)據(jù)保護影響評估PIA/DPIA和隱私保護設計PbD實操經(jīng)驗者優(yōu)先;
7、積極樂觀,具備良好的溝通、協(xié)作、抗壓和執(zhí)行力;具有強烈的自驅(qū)力,工作主動性強,善于在工作中學習;
8、英語讀寫聽說流利,其他語種能達到工作語言水平亦可;
9、獲得數(shù)據(jù)合規(guī)相關資質(zhì)證書優(yōu)先,如CIPT,CIPP/E,CIPM,CISP,CISSP,CISA,27001LA等。