职位描述
【工作职责】
1、负责基于IT系统或工具的数据保护合规方案研究,推进风险评估、合规治理载体开发;
2、负责产品/服务默认隐私设计等项目的合规方案设计与开发管理;
3、负责推动App/网站/业务系统合规治理,促进相关技术措施、组织措施实施;
4、负责业务领域的数据保合规策略、标准、规范制定,实施推动与效果监督;
5、负责业务活动的风险识别、风险评估,指导业务单位开展风险治理;
6、参与IT服务/信息安全/产品安全/网络安全/数据安全等领域研究、协作与处置。
【任职要求】
1、全日制本科或以上学历,计算机、软件、信息管理、信息安全、通信等理工科专业,具有法律背景者优先;
2、了解通用数据保护条例(GDPR)、《个人信息保护法》、《数据安全法》、《个人信息安全规范》等法律法规,具有隐私保护/数据安全/信息安全/网络安全相关专业经验优先;
3、了解主流数据加密/脱敏/匿名化等技术,具有CIPP、CIPT、CISA、CISSP、CISP等专业资质优先;
4、熟悉产品研发、软件开发,具有大数据相关项目执行、业务优化或流程嵌入经验者优先;
5、熟悉风险评估方法论,具有相关项目执行、业务优化或流程嵌入经验者优先;
6、乐于沟通和表达,善于协调和调用各种资源,具有较好的问题识别、分析和解决能力。