崗位職責(zé):
1、維護(hù)數(shù)據(jù)合規(guī)體系,推動(dòng)數(shù)據(jù)合規(guī)制度流程在公司的落地實(shí)施;
2、負(fù)責(zé)數(shù)據(jù)合規(guī)相關(guān)文檔和協(xié)議起草和簽署,向業(yè)務(wù)部門提供咨詢;
3、 對(duì)公司業(yè)務(wù)/系統(tǒng)/車聯(lián)網(wǎng)平臺(tái)以及車端所涉及個(gè)人數(shù)據(jù)/重要數(shù)據(jù)的進(jìn)行合規(guī)評(píng)估工作,提供合規(guī)意見(jiàn);
4、牽頭進(jìn)行隱私保護(hù)設(shè)計(jì),主導(dǎo)完成ROPA、DFD、PIA/DPIA、方案評(píng)估等;
5、組織數(shù)據(jù)合規(guī)培訓(xùn)、宣貫、稽查、匯報(bào)等工作;
6、支持?jǐn)?shù)據(jù)合規(guī)相關(guān)的事件應(yīng)對(duì)和處置;
7、研究特定地區(qū)/市場(chǎng)的數(shù)據(jù)法律法規(guī)并形成研究報(bào)告;
8、公司安排的其他工作。
任職要求:
1、本科學(xué)歷及以上,法學(xué)類/計(jì)算機(jī)類/通信類/信息安全類專業(yè)均可;
2、1-3年隱私保護(hù)和數(shù)據(jù)合規(guī)相關(guān)工作經(jīng)驗(yàn);
3、熟悉隱私保護(hù)/數(shù)據(jù)合規(guī)相關(guān)的國(guó)內(nèi)外法律法規(guī)(如GDPR/PIPL/CPRA/LGPD/PDPA/R155/156等)、相關(guān)行業(yè)標(biāo)準(zhǔn)(35273/41817/42574/27701/27018/21434/NIST等)和認(rèn)證規(guī)范(如Europrivacy/APEC/TRUSTe)等;
4、法學(xué)方向通過(guò)國(guó)家司法考試,具有扎實(shí)的法學(xué)理論基礎(chǔ)和良好的檢索、分析和研究能力;
5、計(jì)算機(jī)/通信/信息安全等方向應(yīng)熟悉數(shù)據(jù)管理基礎(chǔ)知識(shí),了解數(shù)據(jù)安全和隱私計(jì)算相關(guān)技術(shù);
6、有數(shù)據(jù)保護(hù)影響評(píng)估PIA/DPIA和隱私保護(hù)設(shè)計(jì)PbD實(shí)操經(jīng)驗(yàn)者優(yōu)先;
7、積極樂(lè)觀,具備良好的溝通、協(xié)作、抗壓和執(zhí)行力;具有強(qiáng)烈的自驅(qū)力,工作主動(dòng)性強(qiáng),善于在工作中學(xué)習(xí);
8、英語(yǔ)讀寫聽說(shuō)流利,其他語(yǔ)種能達(dá)到工作語(yǔ)言水平亦可;
9、獲得數(shù)據(jù)合規(guī)相關(guān)資質(zhì)證書優(yōu)先,如CIPT,CIPP/E,CIPM,CISP,CISSP,CISA,27001LA等。