字节跳动隐私合规治理专家
任职要求
1、计算机、软件工程、信息安全、数学、通信或法学相关专业,硕士及以上学历优先考虑; 2、5年以上工作经验,至少2年以上的大中型互联网、金融、高科技类企业或四大安全咨询类业务的隐私合规与数据安全从业经验,有海外合规实施、咨询、外审/内审经验优先考虑; 3、了解重要国家的法律法规与技术标准,如GDPR、CCPA、COPPA、27701、NIST SP800等,有隐私合规或数据安全领域的行业最佳实践研究、安全产品设计、标准编制经验优先考虑; 4、计算机基础知识扎实,对数据结构、算法、网络、数据库与操作系统有基本的掌握和理解; 5、逻辑分析与抽象思维能力强,能快速理解业务逻辑,熟悉业务建模、数据建模和风险建模方法。有企业架构EA评估、安全风险评估、PIA/DPIA评估、SDLC建设经验者优先考虑; 6、较丰富的项目管理经验,能有效把握跨部门利益相关方的沟通协调,快速定位并处理项目实施过程中遇到的问题,保障项目进度; 7、能以英语作为工作沟通语言,具备良好的听说读写能力,有跨国企业或海外留学/工作经历优先考虑; 8、心态积极,反应敏捷,沟通能力强,协作意识高,承压能力强,有大局观,善于总结; 9、自我成长意愿强,有强烈的求知欲,主、被动学习能力出色,且有较广阔的技术和行业视野。
工作职责
1、负责视频业务的隐私合规与数据安全治理工作,确保满足目标市场合规和监管的要求; 2、与法务等团队建立良好的协作关系,基于对法律合规要求的解读,优化隐私合规与数据安全风险的梳理、识别、分析、定位、治理、跟踪机制,提升风险发现与应对效率; 3、与内部各业务、研发团队建立良好的协作关系,共同推进业务合规管理框架的落地,规划并落地必要的技术基建与流程规范,并推动隐私合规能力持续左移; 4、与内部各业务、研发团队建立良好的协作关系,共同推进数据全生命周期安全管理体系的落地,规划并落地必要的技术基建与流程规范,并推动数据安全能力持续左移; 5、主导或深度参与各类合规与安全治理专项,确保专项顺利推进,达到预期效果; 6、深度参与各类合规与安全工具、平台的规划、开发、试点与推广,以及基于工具、平台的数据化运营; 7、配合内审内控团队,实施内部合规审计,包括但不限于:数据权限、跨境传输合规、APP/SDK合规等; 8、基于行业及内部实践做好知识沉淀与转化,输出专业、标准化的解决方案、行动指南与实操手册,对内做好培训宣导与咨询服务,对外打造行业影响力。
1、依据数据安全、隐私合规、个人信息保护等方向法律法规政策、标准及要求,拆解可落地执行规则,提供合规咨询服务,输出合理的合规解决方案; 2、与公司内部的业务、研发、测试团队建立良好协作关系,及时同步安全合规信息,协调推动完成各类监管整改和检查等工作; 3、与法务、PA等中台团队合作,对齐内部标准和执行尺度,建立稳定的对接流程机制,推动各类合规能力共建; 4、及时主动识别和发现业务侧数据安全、隐私合规问题,跟踪各项要求的落实情况,对于未符合项督促推动整改。
职位亮点: 加入阿里巴巴国际站数据合规团队,亲身参与全球化数据合规体系的搭建与实践,助力平台国际业务健康合规地高速发展。你将与行业顶尖专家共事,深入探索数据合规与个人信息保护的前沿动态,在全球舞台提升专业影响力。我们为你提供极具挑战性的成长环境和广阔的职业发展空间! 主要职责: 1. 合规治理与风险管理:基于全球数据合规、个人信息保护、数据安全等相关法律法规、政策和标准,识别、评估及治理平台业务风险。推动合规要求的流程化、产品化,将法规要求转化为切实可落地的解决方案,处置及跟踪风险,并沉淀为标准化合规方案和指南,不断提升业务合规效率和公司竞争力。 2. 监管事件解决:与公司内部业务、产品、研发等多团队紧密合作,及时共享合规动态,协调推动各类监管整改、合规检查、认证备案等重要项目落地,成为连接业务与合规的桥梁。 3. 工具创新与能力建设:主持或参与合规自动化工具(如跨境数据传输合规、APP/SDK合规等)的设计与开发,推动数据保护工具及机制创新,优化合规运营能力,为多业务场景提供高效、可复制的数据合规与数据安全解决方案,设计流程机制,助力合规智能化升级。 4. 全球合规体系搭建与落地:根据各国法律法规,为国际站搭建和完善数据合规管理体系,制定实施流程和管理标准,组织相关方沟通、决策记录、合规审计和培训,保障平台全球业务的数据合规和稳定运营。
1、负责视频产品、电商、企业协同产品、游戏、教育等业务合规风险的识别、治理、改进、跟踪及事后评估,与法务团队合作,将法律合规要求转化为技术和流程解决方案,处置相应的风险,并进一步沉淀为标准合规方案、指南,提升业务的合规效率; 2、支撑集团合规管理框架落地,包括按照管理框架标准实施流程制定、相关方沟通、决策记录、推进集团合规管理的成熟度; 3、负责推进公司层面统一的合规工作专项在各业务线落地执行; 4、主持建立或完善数据全生命周期的制度、流程和规范,确保风险收敛及合规技术解决方案在业务场景下落地; 5、主持设计并推动合规自动化工具的开发等; 6、配合内审内控团队,实施内部合规审计,包括数据权限、跨境传输合规、APP/SDK合规; 7、将专业合规实践能力输出为专业实操指南,沉淀于知识库,并提供公司内部的培训以及打造行业影响力。
1、作为合规与架构方向的技术项目经理,对接合规和核心技术负责人,以满足各国各地区法律法规和社会业界对隐私安全不断提高的要求为目标,对接数据主权,权限治理,隐私基础设施建设等不同方面项目,结合对业务以及技术架构的理解端到端交付项目; 2、基于合规要求,深入各业务场景,参与和协助研发侧各团队进行技术方案的设计和落地执行,协助制定和深度理解公司整体在隐私安全合规方面的技术方案,驱动和判断隐私合规标准的拉齐; 3、负责涉及跨部门跨职能的多团队协作的重点项目/项目集的推进落地和全生命周期管理;对项目结果负责,在预期时间内达成既定目标,又兼顾业务影响;持续发现和分析团队、业务、项目中的共性问题,进行风险管理以及流程优化; 4、作为PMO团队(项目管理办公室)一员,结合业务和团队特点,设计以及落地项目管理流程与工具,通过定量/定性分析度量研发和团队协作效率并持续提升,积累和沉淀项目管理经验及方法论、团队知识库赋能培训团队项目管理相关内容。