您好,猎头彬彬,合作国内外70+企业,base北上广深武汉新加坡等
游戏,跨境贸易/电商/物流,云服务/基础软件,手机/芯片,私募量化,车企,社区分享,短视频,广告, ChatGPT
? 合规管理办法和管理要求的制定
1. 参考合规要求、国家标准、行业标准等,制定满足合规需求的针对性管理办法及合规基线的制定。
2. 编写数据合规需求分析、现状、风险评估和合规要求的SOA声明 statement of application。
3. 管理办法及运营流程等与各团队进行交流,推进管理办法的同步和审批。
4. 对管理办法进行动态更新和加固,保持行业先进性。
5. 与数据合规供应商进行对接,对合规供应商、合规资质公司能力、产品、方案进行合规一致性评估与引入。
6. 跨团队合作,达成可满足数据合规要求的技术方案设计和落地,对落地的产品和技术进行验证验收。
? 数据合规现状分析和风险评估
1. 对数据合规需求对象的防护现状进行了解,识别已有的控制措施,进行调研和分析。
2. 针对数据合规管理的风险评估,识别可能面临的各种风险。
3. 梳理现阶段数据合规管理和策略现状标准度、问题点、脆弱点。
4. 进行威胁分析,识别残余风险,风险评估计算,制定风险评估报告
? 安全合规标准化管理
1. 负责车联网、车端安全合规相关标准政策的跟踪、研究。
2. 负责提供相关标准文本及清单给工程运营标准法规团队,以确保企业级法规库完整有效。
3. 识别涉及到的专业领域,并传递信息到职能团队,提供标准法规要求的解读。
4. 制定满足标准的合规管理办法和要求、现状分析和风险评估。
5. 跟踪、推进相关标准合规要求在公司合规建设中的方案设计和落地。
6. 作为安全合规标准专家,参加并推进整车产品涉及信息安全、数据安全的符合性校核,确保整车产品满足法规要求。
7. 负责参加信安标委、信息安全国家准入认证、汽车标准化技术委员会、车联网协会等相应的标准法规工作组,参与相关工作。
Experience:
经验:
5年以上车联网合规经验,有汽车行业工作经验者优先。
对国内外最新的智能汽车网络数据安全合规相关标准、管理办法进行解读、推进标准的转化、落地经验。
对车联网场景下的网络、数据安全、整车安全的需求洞察和分析经验。
制定信息数据合规管理基线和管理办法的经验,涉及个人数据、重要数据的数据合规管理经验。
Competencies:
能力:
数据国内外智能汽车信息数据合规相关标准法规,对汽车相关的安全标准、隐私合规要求有一定了解。熟悉常见的云端一体化车联网安全合规建设。
深入了解WP29、R155 21434 26262等标准,了解CSMS体系建设工作。
信息合规现状分析能力,合规风险评估能力
具备规划设计汽车安全网络、数据、整车安全合规方案的能力。
了解汽车电子系统进行威胁风险评估经验,了解汽车数据脱敏、车载系统、秘钥安全、接口安全、OTA TSP安全、安全启动、域安全、标准合规测试等合规知识。"
所发职位不全,手上职位非常多,欢迎咨询!
电话:18519274080
微信号:Brylin1991
邮箱: herocanjob@163.com
--
FROM 58.50.159.*