岗位职责:
1. 负责制定端侧(设备)与云端AI训练数据的隐私保护策略,确保符合GDPR、CCPA、中国《个人信息保护法》等国内外法规要求。
2. 设计并实施数据脱敏、加密传输、*小化数据采集及存储策略,降低用户敏感信息泄露风险。
3. 主导AI模型训练过程中的隐私合规审查,确保算法开发符合可解释性、公平性及数据匿名化要求(如联邦学习、差分隐私技术应用)。
4. 制定智能硬件(安防摄像头、门锁等)及AI系统的安全架构,覆盖设备固件、通信协议(如MQTT、HTTPS)、云平台等全链路防护。
5. 针对欧盟(如ePrivacy Directive)、美国(如加州CPRA)及中国市场,设计合规框架,确保产品符合国际安全认证(如ISO 27001、GDPR认证)。
6. 定期开展威胁建模(Threat Modeling)及渗透测试,识别设备固件、云服务、AI模型训练中的潜在漏洞。
7. 监控全球安全法规动态(如欧盟AI法案、美国NIST框架),推动公司产品合规升级。
8. 向产品团队提供隐私与安全设计建议,确保用户数据*小化原则及透明化控制(如隐私仪表盘功能)。撰写安全白皮书、合规报告及用户隐私政策,支持国际市场准入。
岗位要求
1. 计算机科学、网络安全、信息安全或相关专业硕士及以上学历(特别优秀者可放宽至本科)。
2. 5年左右数据安全、隐私保护或物联网安全相关经验,有智能硬件(IoT设备)或AI系统安全落地经验者优先。
3. 熟悉欧盟GDPR、美国CCPA、中国《数据安全法》等法规,有跨境数据合规项目经验者优先。
4. 精通数据加密(AES、TLS)、访问控制(RBAC)、身份认证(OAuth 2.0、FIDO)及隐私保护技术(如差分隐私、同态加密)。
5. 熟悉智能设备安全架构,包括固件安全、OTA升级防护、硬件安全模块(HSM)集成等。
6. 熟悉AI模型训练流程,了解对抗攻击防御(如对抗样本检测)、模型可解释性(XAI)及公平性评估方法。
7. 优秀的跨部门沟通能力且英语流利(CET-6或同等水平),可独立撰写英文安全文档及与海外团队沟通。