崗位職責(zé)
根據(jù)客戶內(nèi)部制度流程標(biāo)準(zhǔn)、法律法規(guī)要求和安永的隱私合規(guī)框架,對客戶的業(yè)務(wù)流程、應(yīng)用系統(tǒng)、產(chǎn)品等進行隱私合規(guī)設(shè)計、評估與整改,并交付分析報告,與客戶進行溝通。包括但不限于:
- 個人信息處理活動記錄:基于業(yè)務(wù)場景或應(yīng)用,對個人信息處理活動進行了解,并進行記錄和合并;
- 隱私影響評估: 為新場景或流程進行隱私影響評估(PIA)和安全評估,以識別潛在風(fēng)險并建議適當(dāng)?shù)木徑獯胧?/li>
- 數(shù)據(jù)出境安全評估:針對數(shù)據(jù)出境場景進行調(diào)研、信息收集和影響評估,并撰寫符合內(nèi)外部要求的數(shù)據(jù)出境安全評估報告;
- 移動應(yīng)用隱私合規(guī)審查:根據(jù)檢查清單進行人工和技術(shù)審查,以識別移動應(yīng)用/小程序收集使用個人信息的合規(guī)風(fēng)險,并基于法律、法規(guī)、標(biāo)準(zhǔn)和行業(yè)慣例提出整改建議;
- 內(nèi)容安全審核:基于自動化工具的掃描結(jié)果或通過純?nèi)斯さ姆绞?,對網(wǎng)站/應(yīng)用違規(guī)文字展示與圖片展示內(nèi)容進行判斷;
- 數(shù)據(jù)合規(guī)行業(yè)基準(zhǔn): 對市場上的數(shù)據(jù)合規(guī)實踐或行業(yè)最佳實踐進行調(diào)研,包括行業(yè)基準(zhǔn)、總體趨勢、替代解決方案等。
任職要求
Must have:
- 具備良好的中英文溝通能力;
- 具備良好的語言組織能力,行事細心,能夠獨立進行中英文的文檔編寫;
- 具備良好的溝通能力和團隊協(xié)作精神,為人誠實守信,有責(zé)任心,能承受一定的工作壓力;
- 時間管理能力強,能夠按時完成交付任務(wù);
- 1~5年工作經(jīng)驗。
NICE TO HAVE:
- 對網(wǎng)絡(luò)安全與隱私保護相關(guān)法律法規(guī)以及相應(yīng)實踐擁有濃厚興趣;
- 具備風(fēng)險合規(guī)評估知識或經(jīng)驗,如IT風(fēng)險評估,數(shù)據(jù)合規(guī),隱私保護等;
- 計算機、信息安全、軟件工程、法律等相關(guān)專業(yè)本科及以上學(xué)歷者優(yōu)先。