数据安全 负责人-制造业上市公司
80-100k
上海
10年以上
本科
招1人
8月14日更新
- 职位介绍
- 【岗位职责】
1. 全球数据合规体系建设
持续追踪并深入解读中国(PIPL/DSL)、欧盟(GDPR、EU Data Act)、美国(联邦及各州隐私法案,如加州CCPA/CPRA/EO 14117)等核心业务覆盖区的网络安全与数据隐私法律法规。
主导建立海外大区的跨境传输机制、属地化数据合规策略、管理规范及操作流程,确保数字化产品及海外IT基础设施符合当地监管红线。
2. 跨境数据流转与业务合规评估
主导并落地中国及海外各大区之间的跨境数据流转合规机制(如中国数据出境安全评估、标准合同条款SCC的签署与备案、集团IGDTA文件等)。
深度参与面向欧美市场的IT项目及数字化产品生命周期,开展数据保护影响评估(DPIA/PIA),针对数据本地化存储、跨国数据共享等场景提供落地方案(Privacy by Design)。
3. 国际安全标准建设与应急响应
统筹维护公司信息安全与隐私合规管理体系,不仅满足ISO 27001、ISO 27701等国际标准,还需结合美国NIST CSF(网络安全框架)等区域性主流要求。
建立并完善欧美大区的合规风险监控与事件响应机制,主导处理海外数据主体权利请求(DSAR),并能妥善对接欧美大区数据合规对接人(DPO)应对当地监管机构的合规问询。
4. 全球化协同与管控建设
建立跨时区、跨文化的合规协作机制,高效联动海内外数据合规、安全运营、法务、产品团队及外部专业合规/审计机构。
在充分保障海外大区“本地化合规”与数据主权的前提下,有效化解地区合规差异,统筹推进集团统一的安全管控策略在全球分支机构的平稳着陆与常态化运营。
5. 组织赋能与人才梯队建设
负责安全合规团队的专业能力建设,搭建契合全球化业需求的合规人才梯队,沉淀并优化标准化的出海合规评估SOP(标准作业程序)。
主导推进企业级合规文化建设,面向全球各业务线输出合规标准与较好实践,将合规红线转化为业务支持力,全面提升集团在中美欧等多区域的合规协同效率与整体安全水位
【任职要求】
1. 本科及以上学历,信息安全、法学、计算机科学或相关专业。
5年以上信息安全合规、数据隐私保护或相关领域工作经验,其中至少3年以上跨境合规/出海合规项目主导,具有5人以上团队管理经验。
2. 核心专业技能
熟悉欧美法规: 对欧盟GDPR、美国加州CCPA/CPRA有深刻理解与丰富的实操落地经验;
安全建设方案: 具备良好的IT/数字化背景,能够与安全架构师、研发团队无障碍沟通,将合规条款转化为身份管控、数据加密、脱敏及云计算安全等技术语言。
合规体系: 熟练掌握ISO 27X 体系、NIST等国内外主流安全与隐私保护标准体系。
3. 资质认证(加分项)
持有欧美数据保护相关高含金量认证者优先:如 CIPP/E、CIPP/US、CIPM。
持有信息安全专业认证者优先:CISSP、CISA或ISO管理体系主任审核员。
- 其他信息
- 语言要求:普通话
- 行业要求:新能源,电子/半导体/集成电路
猎聘温馨提示:
- 1. 如您发现平台内招聘方存在以下违规行为的,请立即举报
-
- · 扣押您的身份证件或者其他证件;
- · 要求您提供担保人、担保金或者以其他名义向您收取财物( 如培训费、体检费、资料费、置装费、押金等);
- · 强迫您入股或者向您集资;
- · 以招聘名义牟取不正当利益;
- · 发布虚假招聘广告信息;
- · 工作时长违反劳动法规定;
- · 存在其他损害您的合法权益的行为。
- 2. 如您应聘的岗位属于涉外劳务合作/海外岗位的,请务必核实招聘方对外劳务合作资质取得情况,同时注意自身资金安全,防范招聘欺诈。
- 了解更多安全防范知识>
- 3. 本平台招聘方不向求职者提供任何收费服务。
查看全部
猜你喜欢
某国内新能源上市公司
新能源
已上市
10000人以上
某知名公司
珠宝/首饰
融资未公开
10000人以上
某世界500强整车制造上市公司
整车制造
已上市
10000人以上
某知名上市公司
货运/物流/仓储
已上市
10000人以上
某国内医疗器械上市公司
医疗器械
已上市
10000人以上
某国内大型整车制造公司
整车制造
已上市
10000人以上
某国内医疗器械上市公司
医疗器械
已上市
10000人以上
某上海电子/半导体/集成电路上市公司
电子/半导体/集成电路
已上市
500-999人
某知名公司
专业技术服务
融资未公开
10000人以上