崗位職責(zé)
根據(jù)客戶(hù)內(nèi)部制度流程標(biāo)準(zhǔn)、法律法規(guī)要求和安永的隱私合規(guī)框架,對(duì)客戶(hù)的業(yè)務(wù)流程、應(yīng)用系統(tǒng)、產(chǎn)品等進(jìn)行隱私合規(guī)設(shè)計(jì)、評(píng)估與整改,并交付分析報(bào)告,與客戶(hù)進(jìn)行溝通。包括但不限于:
- 個(gè)人信息處理活動(dòng)記錄:基于業(yè)務(wù)場(chǎng)景或應(yīng)用,對(duì)個(gè)人信息處理活動(dòng)進(jìn)行了解,并進(jìn)行記錄和合并;
- 隱私影響評(píng)估: 為新場(chǎng)景或流程進(jìn)行隱私影響評(píng)估(PIA)和安全評(píng)估,以識(shí)別潛在風(fēng)險(xiǎn)并建議適當(dāng)?shù)木徑獯胧?/li>
- 數(shù)據(jù)出境安全評(píng)估:針對(duì)數(shù)據(jù)出境場(chǎng)景進(jìn)行調(diào)研、信息收集和影響評(píng)估,并撰寫(xiě)符合內(nèi)外部要求的數(shù)據(jù)出境安全評(píng)估報(bào)告;
- 移動(dòng)應(yīng)用隱私合規(guī)審查:根據(jù)檢查清單進(jìn)行人工和技術(shù)審查,以識(shí)別移動(dòng)應(yīng)用/小程序收集使用個(gè)人信息的合規(guī)風(fēng)險(xiǎn),并基于法律、法規(guī)、標(biāo)準(zhǔn)和行業(yè)慣例提出整改建議;
- 內(nèi)容安全審核:基于自動(dòng)化工具的掃描結(jié)果或通過(guò)純?nèi)斯さ姆绞?,?duì)網(wǎng)站/應(yīng)用違規(guī)文字展示與圖片展示內(nèi)容進(jìn)行判斷;
- 數(shù)據(jù)合規(guī)行業(yè)基準(zhǔn): 對(duì)市場(chǎng)上的數(shù)據(jù)合規(guī)實(shí)踐或行業(yè)最佳實(shí)踐進(jìn)行調(diào)研,包括行業(yè)基準(zhǔn)、總體趨勢(shì)、替代解決方案等。
任職要求
Must have:
- 具備良好的中英文溝通能力;
- 具備良好的語(yǔ)言組織能力,行事細(xì)心,能夠獨(dú)立進(jìn)行中英文的文檔編寫(xiě);
- 具備良好的溝通能力和團(tuán)隊(duì)協(xié)作精神,為人誠(chéng)實(shí)守信,有責(zé)任心,能承受一定的工作壓力;
- 時(shí)間管理能力強(qiáng),能夠按時(shí)完成交付任務(wù);
- 1~5年工作經(jīng)驗(yàn)。
NICE TO HAVE:
- 對(duì)網(wǎng)絡(luò)安全與隱私保護(hù)相關(guān)法律法規(guī)以及相應(yīng)實(shí)踐擁有濃厚興趣;
- 具備風(fēng)險(xiǎn)合規(guī)評(píng)估知識(shí)或經(jīng)驗(yàn),如IT風(fēng)險(xiǎn)評(píng)估,數(shù)據(jù)合規(guī),隱私保護(hù)等;
- 計(jì)算機(jī)、信息安全、軟件工程、法律等相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷者優(yōu)先。