我们正在寻找数据风险负责人,以通过实施治理结构、领导风险缓解策略、管理事件并在数据生命周期中操作数据风险框架,确保数据安全、隐私和合规性。此角色充当本地业务单位、数据风险与安全团队以及监管机构之间的关键联络人,促进强大的数据保护和风险意识文化。
主要职责:
策略与治理
• 在本地/区域背景下,将全球数据风险策略进行情境化和操作化。
• 管理数据生命周期中的数据风险框架,确保与施耐德电气政策和监管要求的一致性。
• 建立数据隐私治理结构(例如,指导委员会、报告机制)。
• 使用全球框架和工具构建并执行数据风险保证行动计划。
• 使用KPI、KRI、成熟度矩阵和其他指标向高管报告合规进展。
法律合规与咨询
• 确保遵守国家数据隐私法律和内部政策。
• 向利益相关者(数据办公室、国家总裁、员工)提供数据保护义务的建议。
• 提供个人数据保护策略和责任的指导。
• 确保在供应商合同中包含隐私条款。
• 推动对所有数字资产的认证。
监管与利益相关者联络
• 作为本地数据保护机构的主要联系人,获得法律和集团DPO的支持。
• 作为数据主体(员工、客户)关于隐私查询和索赔的联系点。
风险管理与合规
• 预测、识别、优先考虑和缓解数据风险。
• 设计和实施数据风险政策和缓解框架。
• 确保遵守数据控制和监管要求。
• 领导数据事件分析和缓解。
• 与数据风险与安全团队就保证和风险管理进行联络。
事件管理
• 支持个人数据事件的调查和评估。
• 在需要时,建议并协助向当局、数据主体或客户准备通知。
项目与流程监督
• 监控数据风险倡议的整体进展。
• 在数据办公室内进行风险缓解和控制实施的项目管理。
• 确保与数据相关的流程、系统和资产安全,并免受威胁。
• 开发和维护数据处理注册。
培训与意识
• 实施培训项目以促进数据风险意识和合规性。
• 通过沟通和参与促进数据保护文化。
• 作为施耐德电气数据保护政策和程序的代言人。
所需能力
• 深入了解数据隐私法规和风险管理框架。
• 在数据治理、安全控制和合规流程方面的专业知识。
• 能够领导跨职能倡议并管理复杂项目。
• 优秀的沟通和利益相关者管理技能。
• 具备分析思维和强大的问题解决能力。
• 熟悉监管联络和事件管理流程。
• 愿意提升自身能力,并能够适应快速变化的职位。
关键互动
• 内部:数据办公室、国家总裁、法律、IT安全、业务职能。
• 外部:数据保护机构、监管机构、外部审计师。
资格
• 法律、IT安全、数据管理或相关领域的学士学位。
• 数据隐私或安全的专业认证(例如,CIPP、CIPM、ISO 27001)优先。
• 在数据风险管理、合规和治理方面有证明的经验。
想在职业生涯中产生影响吗?
当你考虑加入一个新团队时,文化很重要。在施耐德电气,我们的价值观和行为是创造一个支持商业成功的良好文化的基础。我们相信我们的IMPACT价值观——包容、精通、目标、行动、好奇、团队合作——从我们开始。
IMPACT也是你加入施耐德电气的邀请,在这里你可以为将可持续性愿景转化为行动作出贡献,无论你扮演什么角色。这是一个将你的职业与实现更具韧性、高效和可持续世界的愿景相连接的号召。
我们正在寻找IMPACT创造者;在自动化、电气化和数字化交汇处,将可持续性愿景转化为行动的杰出人才。我们庆祝IMPACT创造者,并相信每个人都有潜力成为其中之一。
成为施耐德电气的IMPACT创造者——今天就申请吧!
360亿欧元全球收入
+13%有机增长
15万+员工遍布100多个国家
全球100家最可持续公司排名第一
您必须提交在线申请才能被考虑任何职位。此职位将发布至填满为止。
施耐德电气立志成为世界上最具包容性和关怀的公司,通过为每个人、每个地方提供公平的机会,确保所有员工感到独特的被重视和安全,以便贡献他们的最佳表现。我们反映我们运营社区的多样性,‘包容’是我们的核心价值观之一。我们相信我们的差异使我们作为公司和个人更强大,我们致力于在我们所做的每一件事中倡导包容性。
在施耐德电气,我们坚持最高的道德和合规标准,我们相信信任是基础价值。我们的信任章程是我们的行为准则,展示了我们对道德、安全、可持续性、质量和网络安全的承诺,支撑着我们业务的各个方面,以及我们愿意以尊重和诚信的方式对待和回应所有利益相关者。您可以在此处了解更多关于我们的信任章程的信息。
施耐德电气是一个平等机会雇主。我们的政策是在招聘、雇用、培训、调动和晋升所有合格个人方面提供平等的就业和晋升机会,无论其种族、宗教、肤色、性别、残疾、国籍、祖先、年龄、军事身份、性取向、婚姻状况或任何其他受法律保护的特征或行为。