崗位職責(zé)
根據(jù)客戶內(nèi)部制度流程標(biāo)準(zhǔn)、法律法規(guī)要求和安永的隱私合規(guī)框架,對(duì)客戶的業(yè)務(wù)流程、應(yīng)用系統(tǒng)、產(chǎn)品等進(jìn)行隱私合規(guī)設(shè)計(jì)、評(píng)估與整改,并交付分析報(bào)告,與客戶進(jìn)行溝通。包括但不限于:
- 個(gè)人信息處理活動(dòng)記錄:基于業(yè)務(wù)場景或應(yīng)用,對(duì)個(gè)人信息處理活動(dòng)進(jìn)行了解,并進(jìn)行記錄和合并;
- 隱私影響評(píng)估: 為新場景或流程進(jìn)行隱私影響評(píng)估(PIA)和安全評(píng)估,以識(shí)別潛在風(fēng)險(xiǎn)并建議適當(dāng)?shù)木徑獯胧?/li>
- 數(shù)據(jù)出境安全評(píng)估:針對(duì)數(shù)據(jù)出境場景進(jìn)行調(diào)研、信息收集和影響評(píng)估,并撰寫符合內(nèi)外部要求的數(shù)據(jù)出境安全評(píng)估報(bào)告;
- 移動(dòng)應(yīng)用隱私合規(guī)審查:根據(jù)檢查清單進(jìn)行人工和技術(shù)審查,以識(shí)別移動(dòng)應(yīng)用/小程序收集使用個(gè)人信息的合規(guī)風(fēng)險(xiǎn),并基于法律、法規(guī)、標(biāo)準(zhǔn)和行業(yè)慣例提出整改建議;
- 內(nèi)容安全審核:基于自動(dòng)化工具的掃描結(jié)果或通過純?nèi)斯さ姆绞?,?duì)網(wǎng)站/應(yīng)用違規(guī)文字展示與圖片展示內(nèi)容進(jìn)行判斷;
- 數(shù)據(jù)合規(guī)行業(yè)基準(zhǔn): 對(duì)市場上的數(shù)據(jù)合規(guī)實(shí)踐或行業(yè)最佳實(shí)踐進(jìn)行調(diào)研,包括行業(yè)基準(zhǔn)、總體趨勢、替代解決方案等。
Must have:
- 對(duì)網(wǎng)絡(luò)安全與隱私保護(hù)相關(guān)法律法規(guī)以及相應(yīng)實(shí)踐擁有濃厚興趣;
- 具備良好的語言組織能力,行事細(xì)心,能夠獨(dú)立進(jìn)行中英文的文檔編寫;
- 具備良好的溝通能力和團(tuán)隊(duì)協(xié)作精神,為人誠實(shí)守信,有責(zé)任心,能承受一定的工作壓力;
- 時(shí)間管理能力強(qiáng),能夠按時(shí)完成交付任務(wù);
- 具備風(fēng)險(xiǎn)合規(guī)評(píng)估知識(shí)或經(jīng)驗(yàn),如IT風(fēng)險(xiǎn)評(píng)估,數(shù)據(jù)合規(guī)等;
- 1~5年工作經(jīng)驗(yàn)。
NICE TO HAVE:
- 具備中英文的溝通能力優(yōu)先;
- 具備抓包經(jīng)驗(yàn),尤其是針對(duì)移動(dòng)應(yīng)用抓包(Android/iOS/微信小程序),能夠獨(dú)立分析網(wǎng)絡(luò)請(qǐng)求問題,熟悉至少一類抓包工具,如Burp Suite、Charles、Fiddler、Wireshark等;
- 有隱私合規(guī)、隱私保護(hù)、數(shù)據(jù)安全、移動(dòng)應(yīng)用開發(fā)/測試/運(yùn)維(Android/iOS)、安全測試等相關(guān)工作經(jīng)驗(yàn)者優(yōu)先;
- 計(jì)算機(jī)、信息安全、軟件工程、法律等相關(guān)專業(yè)本科及以上學(xué)歷者優(yōu)先。