数据合规经理(C端出海方向)
深圳赛尔智控科技有限公司职位描述
【岗位职责】: 1、产品全生命周期合规审查与上架支持 2、基于国内外法律合规要求及行业标准,对C端产品功能、业务流程进行合规评估,输出详细的数据合规审查报告与风险预判方案。 3、主导海内外主流应用商店(如华为、小米、OPPO、Google Play、Apple App Store)的上架合规审查,协助产品、研发团队完成合规整改,解决应用商店合规拦截问题,确保产品成功上架。 4、合规文档撰写与体系建设 5、独立撰写、修订及维护面向C端用户的《隐私政策》、《用户协议》等相关法律文档。 6、牵头进行第三方数据合规审计与风险评估,主导欧洲GDPR合规认证、中国区的ICP备案、网络安全等级保护测评(等保测评)等专项工作。 7、法律法规追踪与解读 8、紧跟国内外法律法规动态,特别是对AI监管的演变趋势进行研究。 9、行业标准落地与技术合规辅助 10、熟悉并推动数据合规行业标准在研发流程中的落地,包括但不限于 ISO27001(信息安全管理体系)、ISO27701(隐私信息管理体系)及 TC260-PG-2023A(人脸识别技术应用安全要求)等敏感信息处理规范。 11、深入研发一线,辅助研发团队审查第三方SDK收集数据的必要性及合规性,辅助审查系统数据流向图,挖掘潜在的隐私泄露风险(如数据越权、违规跨境传输等),并提供技术侧的整改建议。 【任职要求】 1、教育背景: 本科及以上学历,法学、信息安全、计算机或相关专业背景;具有法律+计算机复合背景者优先。 2、工作经验: 5年以上数据合规或隐私保护相关经验,具有互联网、科技公司或知名律所数据合规工作经验者优先;有C端产品出海合规成功案例者优先。 3、专业技能:精通国内外数据保护法律法规(国内法规: 深度理解《个人信息保护法》(PIPL)、《数据安全法》、《网络安全法》、《测绘法》以及《生成式人工智能服务管理暂行办法》等AI相关法规。 国外法规: 精通欧盟通用数据保护条例(GDPR)、美国加州消费者隐私法案(CCPA/CPRA)及海外AI监管框架,),能够将法条转化为具体的产品需求;熟悉主流应用商店的审核机制与常见驳回原因,有实际解决应用商店合规冲突的经验; 4、对数据安全技术有一定了解,能够读懂系统架构图、数据流图,能与研发团队顺畅沟通SDK、API及数据存储问题; 5、熟悉ISO 27701/27001认证流程,具备PIA/DPIA(隐私影响评估)实操经验。 6、语言能力: 具备优秀的中英文书面及口语表达能力,能够审阅英文合同、撰写英文版隐私政策,并与海外监管机构或合作伙伴进行有效沟通。 7、综合素质: 具备极强的逻辑思维能力和问题解决能力,能在复杂的业务场景中平衡商业需求与合规风险。
¿Te interesa este puesto?