崗位職責
根據客戶內部制度流程標準、法律法規要求和安永的隱私合規框架,對客戶的業務流程、應用系統、產品等進行隱私合規設計、評估與整改,并交付分析報告,與客戶進行溝通。包括但不限于:
- 個人信息處理活動記錄:基于業務場景或應用,對個人信息處理活動進行了解,并進行記錄和合并;
- 隱私影響評估: 為新場景或流程進行隱私影響評估(PIA)和安全評估,以識別潛在風險并建議適當的緩解措施;
- 數據出境安全評估:針對數據出境場景進行調研、信息收集和影響評估,并撰寫符合內外部要求的數據出境安全評估報告;
- 移動應用隱私合規審查:根據檢查清單進行人工和技術審查,以識別移動應用/小程序收集使用個人信息的合規風險,并基于法律、法規、標準和行業慣例提出整改建議;
- 內容安全審核:基于自動化工具的掃描結果或通過純人工的方式,對網站/應用違規文字展示與圖片展示內容進行判斷;
- 數據合規行業基準: 對市場上的數據合規實踐或行業最佳實踐進行調研,包括行業基準、總體趨勢、替代解決方案等。
Must have:
- 對網絡安全與隱私保護相關法律法規以及相應實踐擁有濃厚興趣;
- 具備良好的語言組織能力,行事細心,能夠獨立進行中英文的文檔編寫;
- 具備良好的溝通能力和團隊協作精神,為人誠實守信,有責任心,能承受一定的工作壓力;
- 時間管理能力強,能夠按時完成交付任務;
- 具備風險合規評估知識或經驗,如IT風險評估,數據合規等;
- 1~5年工作經驗。
NICE TO HAVE:
- 具備中英文的溝通能力優先;
- 具備抓包經驗,尤其是針對移動應用抓包(Android/iOS/微信小程序),能夠獨立分析網絡請求問題,熟悉至少一類抓包工具,如Burp Suite、Charles、Fiddler、Wireshark等;
- 有隱私合規、隱私保護、數據安全、移動應用開發/測試/運維(Android/iOS)、安全測試等相關工作經驗者優先;
- 計算機、信息安全、軟件工程、法律等相關專業本科及以上學歷者優先。