核心任务:
a. 持续跟踪欧盟GDPR、UNECE R155/R156等法规动态,将其转换成可落地的隐私需求清单。
b. 做隐私体检,按照V-Model开发节点,主导数据保护影响评估(DPIA),输出风险报告+整改清单,并推动研发、云端团队闭环。
c. 设计“隐私开关”,参与座舱摄像头、语音、TBOX、APP等场景的数据采集策略,确保“最小必要、用户知情、可撤销”。
d. 组织“考试:策划并验收渗透测试、匿名化测试、数据泄露演练、量产前必须拿到“隐私合规章”。
e. 当“客户+翻译”:用英文,德语或者法语和欧盟DPO、TUV、律所对接、答疑、迎审、应对投诉,24h内给出技术答复。
f. 建说明书:撰写并维护隐私政策、用户告知、数据流转图,做到监管机构“即查即用”。
岗位要求:
1. 学历:本科及以上,法律、商业分析、计算机、车辆电子、数据科学等专业。
2. 经验:3年以上数据保护、车联网、信息安全或者汽车网联系统开发经验,独立参与过DPIA和GDPR项目优先。
3. 知识:熟悉GDPR七大原则、数据主体权利、跨境传输、Pseudonymization、Privacy by Design;了解ISO27001, TISAX,UNECE CSMS/SUMS加分项。
4. 技能:数量使用VISO等工具,数量使用AI工具,撰写风险评估报告、读得懂CAN\以太网,android 系统日志,会用AI,Python/SQL做数据抽检更佳。
5. 语言英语熟练雅思至少7.5或者C1以上,德语或者法语流利,可独立撰写英文DPIA报告、和欧盟机构,律所,检验机构等开会。
6. 软技能:逻辑清晰,沟通Push能力强,能在研发“deadline”前把隐私问题塞进去并解决。
7. 对隐私保护有热情,细节要求高,抗压,有责任心。
强加分项:
1. CIPP/E,CIPM,ISO27001 LA, CISSP 任一认证。
2. 参与过欧洲整车或者智能部件型式认证(WVTA)或者R155/156 CSMS/SUMS审核。
3. 熟悉android ASOP,AAOP,QNX Linux的权限模型。
4. 第二外语,德语,法语 流利。
5. 海外车企或者大型零部件公司经验优先。
6. 国内新势力出海车型认证经验优先。
7. 海外学习或者知名律所,咨询机构,OEM工作经验强加分项。