职位描述1. 欧洲、北美、亚洲、中东、澳洲等世界各地区个人数据保护法规、数据安全法规解读; 2. 基于各国数据安全法规的个人数据定义、分级和权责保障,数据合规等要求,分别开展个人数据合规评估,包括偏差分析,设计风险缓解/合规保障措施,输出个人数据保护合规需求等: 3. 与产品线对齐合规需求及整改方案、计划和验证,落地风险缓解/合规保障措施; 4. 负责第三方/数据处理者管控评估,包括供应商尽职调查、签署数据处理协议、审计权利、数据泄露追责、禁止二次转授权等; 5. 按照各国个人数据保护法规要求,分别完成并存档如偏差分析、评估方案、整改记录、验证报告、DPIA报告等; 6. 与认证机构合作完成各国个人数据保护合规的评估,并输出高风险场景评估报告,DPIA评估报告等。 7. 常态化持续监控与周期性复评,包括周期性常规复评,日常持续监控机制等;任职要求1. 本科及以上学历,法律、信息安全、计算机或相关专业优先; 2. 3年及以上数据安全合规相关工作经验,有大型互联网、律所、咨询公司工作经验者优先; 3. 熟悉中国及海外主要法域的数据安全相关要求(如DSL、PIPL、GDPR等),具备网络安全设计和开发经验者优先; 4. 优秀的跨部门沟通与项目管理能力,能独立推动跨职能合规项目落地; 5. 英语可作为工作语言(能独立研读英文法规、准备英文合规材料); 6. 持有CISSP、CIPP/E、CIPM、CIPT等专业认证者优先。