崗位職責
根據客戶內部制度流程標準、法律法規(guī)要求和安永的隱私合規(guī)框架,對客戶的業(yè)務流程、應用系統(tǒng)、產品等進行隱私合規(guī)設計、評估與整改,并交付分析報告,與客戶進行溝通。包括但不限于:
- 個人信息處理活動記錄:基于業(yè)務場景或應用,對個人信息處理活動進行了解,并進行記錄和合并;
- 隱私影響評估: 為新場景或流程進行隱私影響評估(PIA)和安全評估,以識別潛在風險并建議適當的緩解措施;
- 數據出境安全評估:針對數據出境場景進行調研、信息收集和影響評估,并撰寫符合內外部要求的數據出境安全評估報告;
- 移動應用隱私合規(guī)審查:根據檢查清單進行人工和技術審查,以識別移動應用/小程序收集使用個人信息的合規(guī)風險,并基于法律、法規(guī)、標準和行業(yè)慣例提出整改建議;
- 內容安全審核:基于自動化工具的掃描結果或通過純人工的方式,對網站/應用違規(guī)文字展示與圖片展示內容進行判斷;
- 數據合規(guī)行業(yè)基準: 對市場上的數據合規(guī)實踐或行業(yè)最佳實踐進行調研,包括行業(yè)基準、總體趨勢、替代解決方案等。
任職要求
Must have:
- 具備良好的中英文溝通能力;
- 具備良好的語言組織能力,行事細心,能夠獨立進行中英文的文檔編寫;
- 具備良好的溝通能力和團隊協(xié)作精神,為人誠實守信,有責任心,能承受一定的工作壓力;
- 時間管理能力強,能夠按時完成交付任務;
- 1~5年工作經驗。
NICE TO HAVE:
- 對網絡安全與隱私保護相關法律法規(guī)以及相應實踐擁有濃厚興趣;
- 具備風險合規(guī)評估知識或經驗,如IT風險評估,數據合規(guī),隱私保護等;
- 計算機、信息安全、軟件工程、法律等相關專業(yè)本科及以上學歷者優(yōu)先。