崗位職責:
1、維護數據合規體系,推動數據合規制度流程在公司的落地實施;
2、負責數據合規相關文檔和協議起草和簽署,向業務部門提供咨詢;
3、 對公司業務/系統/車聯網平臺以及車端所涉及個人數據/重要數據的進行合規評估工作,提供合規意見;
4、牽頭進行隱私保護設計,主導完成ROPA、DFD、PIA/DPIA、方案評估等;
5、組織數據合規培訓、宣貫、稽查、匯報等工作;
6、支持數據合規相關的事件應對和處置;
7、研究特定地區/市場的數據法律法規并形成研究報告;
8、公司安排的其他工作。
任職要求:
1、本科學歷及以上,法學類/計算機類/通信類/信息安全類專業均可;
2、1-3年隱私保護和數據合規相關工作經驗;
3、熟悉隱私保護/數據合規相關的國內外法律法規(如GDPR/PIPL/CPRA/LGPD/PDPA/R155/156等)、相關行業標準(35273/41817/42574/27701/27018/21434/NIST等)和認證規范(如Europrivacy/APEC/TRUSTe)等;
4、法學方向通過國家司法考試,具有扎實的法學理論基礎和良好的檢索、分析和研究能力;
5、計算機/通信/信息安全等方向應熟悉數據管理基礎知識,了解數據安全和隱私計算相關技術;
6、有數據保護影響評估PIA/DPIA和隱私保護設計PbD實操經驗者優先;
7、積極樂觀,具備良好的溝通、協作、抗壓和執行力;具有強烈的自驅力,工作主動性強,善于在工作中學習;
8、英語讀寫聽說流利,其他語種能達到工作語言水平亦可;
9、獲得數據合規相關資質證書優先,如CIPT,CIPP/E,CIPM,CISP,CISSP,CISA,27001LA等。