职位描述:
1. 参与APP、web站点、服务器后端等信息资产的DPIA评估,并能够根据识别的风险输出整改方案建议、指导业务方整改;
2. 参与隐私合规测试,使用隐私合规检测工具对整改结果进行合规测试验收;
3. 参与隐私合规档案管理,对各信息资产DPIA评估材料进行归档管理,确保软件版本号与合规档案一致;
4. 参与其他非软件开发业务活动(如:营销、物流、售后等)的隐私合规评估;
5. 参与隐私合规评估流程执行情况度量、报表整理,并定期向团队负责人汇报;
6. 参与隐私合规AI agent制作,提升隐私合规工作效率;
7. 协助法务完成隐私政策维护,如:根据DPIA评估结果,向法务输入个人信息采集清单等内容;
8. 参与隐私合规培训文档开发
职位要求:
1. 全日制研究生及以上学历,计算机、信息安全等相关专业;
2. 了解CCPA、GDPR、个人信息保护法等国内外相关数据保护法规;
了解隐私设计(PbD)基本要求;
3. 了解SDL等软件开发流程,了解隐私合规在软件开发中的节点要求;
4. 有过往隐私合规实习经验优先;
5. 具备CISP、CIPM/CIPT/CIPP等证书者优先。