岗位描述
岗位职责:
1. 合规体系建设:主导设计并持续优化符合《个人信息保护法》《数据安全法》《网络安全法》等国内法规的数据安全合规管理体系,制定并完善相关制度、流程与标准。
2. 监管对接:建立与网信办、工信部、公安部等监管部门的常态化沟通机制,确保及时响应监管要求,主导完成各项合规审查、申报与报告工作。
3. 数据跨境合规:制定并执行数据出境安全评估方案,确保亚朵在全球化业务拓展中的数据跨境流动合法合规,管理跨境数据传输协议(SCCs)等法律文件。
4. 合规培训与文化:面向全集团开展数据安全合规意识培训,培育全员合规文化,提升组织整体合规水平,确保各业务部门理解并遵守相关法规要求。
5. 风险评估与审计:定期组织数据安全合规风险评估,识别潜在风险点;与内、外部审计对接,确保合规风险可控,并推动审计发现问题的整改闭环。
6.APP合规:确保公司自研或外采APP及小程序合规不被通报
岗位要求:
1.本科及以上学历,计算机、法律、信息安全等相关专业;7年以上数据安全、隐私保护或合规管理相关工作经验。
2.具备大型互联网企业、跨国企业或知名上市公司安全合规管理经验,熟悉规模化企业的合规运作模式与挑战。
3.对《个人信息保护法》《数据安全法》《网络安全法》有深刻理解和丰富的落地实践经验,能够指导业务合规开展。
4.熟悉GDPR、CCPA等国际主流数据隐私法规,具备全球化企业的合规管理视野,具有数据出境安全评估、跨境数据传输协议制定、跨境业务合规方案设计等实战经验。
5.有APP合规实操经验。