في المكتب
Carma -
مصر
--
Carma

تفاصيل الوظيفة

الوصف الوظيفي

CARMA هي رائدة عالمية في استخبارات وسائل الإعلام وتثق بها الصناعات الإعلامية مع عقود من الخبرة في مساعدة محترفي العلاقات العامة والاتصالات على متابعة ما يهم، وقياس ما له دلاله، وتبرير قيمة عملهم.
نجمع بين التكنولوجيا المتطورة، بما في ذلك مراقبة الإعلام المدعومة بالذكاء الاصطناعي عبر المطبوعات، والإنترنت، والاگرامي، والقنوات الاجتماعية بأكثر من 100 لغة، مع خبرة بشرية عميقة لتقديم رؤى قابلة للتنفيذ توجه الاستراتيجية وتدفع قرارات الأعمال الحيوية.
مع فريق عالمي متنوع يدعم آلاف المنظمات في جميع أنحاء العالم، تمكّن CARMA الشركاء من تحويل البيانات الإعلامية المعقدة إلى وضوح وسياق، ورفع تأثير الإعلام المكتسب، وتعميق فهم تأثير أصحاب المصلحة عبر الأسواق.
نظرة عامة على الدور تسعى CARMA لتوظيف مسؤول حماية البيانات خبرة لقيادة برنامج الخصوصية العالمي عبر منطقة الشرق الأوسط وشمال إفريقيا وأوروبا وآسيا.
سيضمن الدور الامتثال لقوانين حماية البيانات المعمول بها، والإشراف على حوكمة الخصوصية، وتقييمات تأثير الخصوصية، وطلبات موضوع البيانات، والاستجابة للاختراق، والامتثال من قبل الأطراف الثالثة وتدريب الخصوصية، والعمل كنقطة الاتصال الرئيسية للجهات التنظيمية والسلطات الرقابية.
المرشح المثالي لديه من خمس إلى سبع سنوات من الخبرة ذات الصلة، بما في ذلك ثلاث سنوات على الأقل في الخصوصية، مع معرفة قوية باللائحة العامة لحماية البيانات (GDPR) واللوائح الدولية لحماية البيانات.
الأدوار والمسؤوليات حوكمة حماية البيانات • تطوير وتنفيذ وتحسين برنامج الخصوصية العالمي للشركة باستمرار.
• الحفاظ على سياسات حوكمة الخصوصية والمعايير والإجراءات.
• ضمان تضمين ضوابط الخصوصية في جميع وظائف الأعمال.
• تطوير أطر امتثال خصوصية إقليمية مناسبة لمنطقة الشرق الأوسط وشمال إفريقيا والاتحاد الأوروبي وآسيا.
• إنشاء لجان حوكمة الخصوصية وآليات التقارير.
الامتثال التنظيمي الحفاظ على وتوثيق الامتثال مع أنظمة حماية البيانات المعمول بها في أسواق الشركة: • الاتحاد الأوروبي والمملكة المتحدة: اللائحة العامة لحماية البيانات (GDPR)، GDPR في المملكة المتحدة، ومتطلبات الخصوصية الإلكترونية والتشريعات الوطنية المنفذة.
• الشرق الأوسط وشمال إفريقيا: PDPL الإمارات العربية المتحدة، قانون حماية البيانات الشخصية السعودي (PDPL)، قانون حماية البيانات الشخصية العماني وغيرها من التشريعات الإقليمية المعمول بها.
• آسيا: PDPA سنغافورة، PDPO هونغ كونغ، APPI اليابان والتشريعات الإقليمية المعمول بها الأخرى.
تقييمات أثر حماية البيانات • قيادة تقييمات أثر حماية البيانات (DPIAs) وتقييمات أثر الخصوصية.
• تحديد وتخفيف مخاطر الخصوصية.
• تقديم المشورة للأعمال حول أنشطة المعالجة عالية المخاطر.
• الحفاظ على سجلات DPIA.
• مراجعة تقنيات عالية المخاطر.
حقوق موضوع البيانات (العملاء، العملاء المتوقعون والداخليون) الإشراف على العمليات المتعلقة بـ: • طلبات الوصول • طلبات التصحيح • طلبات المحو • طلبات النقل • طلبات التقييد • طلبات الاعتراض • طلبات اتخاذ قرارات آلية
إدارة الحوادث والاختراق • قيادة استجابة الخصوصية للحوادث.
• تقييم ما إذا كانت الانتهاكات قابلة للإبلاغ عنها.
• تنسيق التحقيقات.
• تقديم المشورة للإدارة بشأن الالتزامات الإعلامية.
• التنسيق مع الجهات التنظيمية عند الحاجة.
• إجراء مراجعات ما بعد الحادثة.
امتثال الخصوصية للأطراف الثالثة • مراجعة اتفاقيات معالجة البيانات (DPAs).
• إجراء تقييمات خصوصية للموردين.
• رصد امتثال الأطراف الثالثة.
• مراجعة مقدمي الخدمات من الباطن.
التدريب • تطوير برامج تدريب الخصوصية السنوية.
• تنفيذ حملات التوعية.
التدقيق • رصد امتثال الخصوصية.
• إجراء عمليات تدقيق داخلي.
• مراجعة الامتثال الإقليمي.
• رصد إجراءات الإصلاح.
المشاركة التنظيمية التواصل كجهة اتصال رئيسية لـ: • السلطات الرقابية • جهات حماية البيانات • استفسارات حكومية ومتطلبات التراخيص • تفتيشات تنظيمية • مدققون خارجيون تطوير السياسات إنشاء وتحديث السياسات التالية، والتأكد من كونها مركّزة على الأعمال ومطبّقة عملياً: • السياسة العالمية للخصوصية • إشعار خصوصية الموظف • إشعار خصوصية العميل • سياسة ملفات تعريف الارتباط • سياسة الاحتفاظ بالبيانات • إجراء حادثة اختراق البيانات • إجراء حقوق موضوع البيانات • معيار خصوصية المزود • سياسات حوكمة الذكاء الاصطناعي والبيانات المهارات التقنية الخصوصية والمعرفة التنظيمية معرفة قوية باللائحة العامة لحماية البيانات (GDPR) والقوانين المتعلقة بالخصوصية المعمول بها في أسواق CARMA التشغيلية، بما في ذلك PDPL الإماراتي وقانون حماية البيانات الشخصية المصري.
معرفة بمتطلبات الخصوصية الإلكترونية وتنظيمات ملفات تعريف الارتباط.
فهم آليات نقل البيانات عبر الحدود، بما في ذلك الشروط العقدية النموذجية، واتفاقية نقل البيانات الدولي البريطاني وقرارات الكفاية.
فهم قوي لأسس المعالجة القانونية لبيانات، وحقوق موضوع البيانات والبيانات الحساسة.
معرفة عملية بمبادئ التصميم مع مراعاة الخصوصية ومتطلبات الامتثال التنظيمي.
الثقافة المعلوماتية في الأمن المعلوماتي لا يتطلب الدور خبرة تقنية معلومات متقدمة؛ ومع ذلك، يجب أن يكون لدى حامل الوظيفة فهم عملي لـ: مبادئ الأمن المعلوماتي والخصوصية من خلال التصميم.
ISO/IEC 27001 وإطار NIST للأمن السيبراني.
ضوابط الوصول، إدارة الهوية وأساسيات أمان السحابة.
ضوابط حماية البيانات ومنع فقدان البيانات.
إدارة الانتهاكات وعمليات الاستجابة للحوادث.
التعليم شهادة جامعية في القانون أو تكنولوجيا المعلومات أو أمن المعلومات أو إدارة الأعمال أو تخصّص ذو صلة.
يفضل وجود تأهيل عالي المستوى أو تدريب متخصص في حماية البيانات، قانون الخصوصية أو حوكمة المعلومات.
الخبرة ما لا يقل عن خمس سنوات من الخبرة في حماية البيانات والخصوصية والأدوار القانونية أو الامتثال، بما في ذلك ثلاث سنوات على الأقل مكرسة للخصوصية.
خبرة مثبتة في إدارة برنامج الخصوصية عبر ولايات قضائية متعددة.
خبرة عملية في قيادة تقييمات أثر حماية البيانات، واستجابة حوادث البيانات، وعمليات حقوق موضوع البيانات.
خبرة مراجعة اتفاقيات معالجة البيانات وإجراء تقييمات خصوصية للموردين.
خبرة في التواصل مع الجهات الرقابية والجهات التنظيمية والمدققين الخارجيين.
خبرة في تطوير وتقديم برامج تدريب وتوعية الخصوصية.
خبرة في تطوير وتنفيذ سياسات الخصوصية والإجراءات والضوابط الامتثالية.
الشركات المفضلة شهادات الشرف التالية مفيدة لكنها ليست مطلوبة: محترف خصوصية معلوماتية/أوروبا — CIPP/E.
مدير خصوصية معلوماتية — CIPM.
تقني خصوصية معلوماتية — CIPT.
مُنفّذ رائد ISO/IEC 27701 أو مراجِع رئيسي.
مُراجع رئيسي ISO/IEC 27001.

وظائف مشابهة

حول Carma
مصر
تكنولوجيا المعلومات والخدمات