Jura og compliance · Mellem til senior (4+ år)

CV for databeskyttelses- og GDPR-ansvarlig

Dette eksempel følger en ansvarlig for databeskyttelse i en amerikansk softwarevirksomhed, der håndterer GDPR-forpligtelser sideløbende med delstatslige databeskyttelseslove, leverandørvurderinger og anmodninger fra forbrugere. Et stærkt CV forbinder juridisk fortolkning med praktiske kontrolforanstaltninger, tydeligt ansvar og målbare forbedringer af databeskyttelsesarbejdet.

CV-tjek

Det, rekrutteringsansvarlige og ATS-systemer kigger efter. En vejledning, ikke en forudsigelse.

100 / 100Komplet

100%
  • Kontakt20 / 20
  • Resumé20 / 20
  • Erhvervserfaring30 / 30
  • Kompetencer20 / 20
  • Uddannelse10 / 10

Kontaktoplysninger

Placér dem øverst; rekrutteringsansvarlige og ATS-systemer leder efter dem først.

Valgfrit. I USA, Storbritannien og Canada har CV'er som regel ikke et billede.

38 ord

Skriv ét job pr. afsnit; begynd hver præstation på en ny linje med “-”.

10 kompetencer

Adskil kompetencer med kommaer, f.eks.: Excel, SQL, projektplanlægning.

Flere afsnit

Projekter, certificeringer, sprog eller andet, der styrker din ansøgning.

Licenser og certificeringer

Alex Morgan

Databeskyttelsesansvarlig

  • alex.morgan@example.com
  • +1 555 0100
  • Denver, CO

Resumé

Databeskyttelsesprofessionel med 7 års erfaring inden for B2B SaaS, herunder ansvar for GDPR og amerikanske delstatslige databeskyttelsesforpligtelser på tværs af produkt-, marketing- og leverandørarbejde. Stærke kompetencer inden for DPIA'er, datakortlægning og hændelseshåndtering samt CIPP/E-certificering fra IAPP.

Erhvervserfaring

Databeskyttelsesansvarlig hos Mesa Lantern Software, Denver, CO (2022 – nu) - Gennemgik 24 DPIA'er i 2025 sammen med produkt- og ingeniørteams, dokumenterede afværgetiltag før lancering og fulgte åbne opgaver til dørs. - Opdaterede GDPR- og CCPA/CPRA-meddelelser og interne procedurer sammen med juridiske partnere og marketingpartnere og indarbejdede 18 produkt- og marketingarbejdsgange i den reviderede gennemgangsproces. - Effektiviserede modtagelse og videresendelse af DSAR-anmodninger i OneTrust og reducerede den gennemsnitlige behandlingstid fra 16 til 10 arbejdsdage, samtidig med at lovbestemte frister blev fulgt. Databeskyttelsesanalytiker hos Canyon Finch Systems, Boise, ID (2019 – 2022) - Kortlagde persondataflow på tværs af 12 SaaS-produkter gennem interviews med interessenter og systemgennemgange, så teams havde en opdateret fortegnelse over behandlingsaktiviteter. - Vurderede 35 leverandørers databeskyttelsesforhold op mod kontrakt- og sikkerhedskrav og eskalerede mangler til afhjælpning før fornyelse eller onboarding.

Uddannelse

Bachelor of Science i informationssystemer — High Plains Technical University, Fort Collins, CO (2018)

Kompetencer

  • GDPR-overholdelse
  • CCPA/CPRA
  • DPIA'er
  • DSAR-processer
  • datakortlægning
  • vurderinger af leverandørrisici
  • databeskyttelse gennem design
  • hændelseshåndtering
  • OneTrust
  • udarbejdelse af databeskyttelsesmeddelelser

Licenser og certificeringer

• Certified Information Privacy Professional/Europe (CIPP/E), International Association of Privacy Professionals (IAPP) • Certified Information Privacy Professional/United States (CIPP/US), International Association of Privacy Professionals (IAPP)

Sådan skriver du et CV som Databeskyttelsesansvarlig

Begynd med ansvarsområdet for databeskyttelse

Skriv din nuværende titel inden for databeskyttelse, dine års erfaring og de vigtigste love eller regioner, du dækker, øverst. Beskriv virksomhedens rammer og de teams, du rådgiver, for eksempel produkt, marketing, sikkerhed og indkøb. Det hjælper arbejdsgivere med at forstå, om din erfaring passer til deres virkeområde. Giv ikke indtryk af, at en stilling i USA er en formel udnævnelse til GDPR-DPO, medmindre det var tilfældet.

Vis arbejdet og resultatet

Beskriv den databeskyttelsesproces, du ændrede, hvordan du arbejdede med den, og et troværdigt resultat. Nyttige mål omfatter gennemførte DPIA'er, håndterede leverandørvurderinger, sagsbehandlingstid for anmodninger eller teams, der blev inddraget i en gennemgangsproces. Forklar udgangspunktet og perioden, når du kan. Påstå ikke, at et program gjorde en organisation fuldt ud compliant; beskriv den konkrete kontrol, beslutning eller forbedring, du bidrog til.

Angiv kvalifikationer præcist

Angiv det fulde navn og udstederen for kvalifikationer som CIPP/E eller CIPP/US, og gør det tydeligt, om hver enkelt er aktiv. Det er professionelle certificeringer, ikke myndighedsudstedte licenser. Hvis en stilling indebærer juridisk rådgivning, skal du skelne mellem din erfaring med databeskyttelsesarbejde og din advokatbestalling og kun angive en delstat, hvis du har bestalling dér. Udelad udløbne eller ikke opnåede kvalifikationer.

Nævn værktøjer og rammeværk

Medtag databeskyttelsesplatforme som OneTrust, hvis du har brugt dem, og beskriv den opgave, de understøttede, for eksempel videresendelse af anmodninger eller registrering af behandlingsaktiviteter. Nævn DPIA'er, datakortlægning, standardkontraktbestemmelser eller hændelseshåndtering, når det passer til dit faktiske arbejde. Hold CV'et fokuseret på relevante systemer og metoder; udelad almindelig kontorsoftware og fortrolige oplysninger om hændelser eller kunder.

Almindelige nøgleord

Kompetencer og værktøjer, der ofte nævnes for denne stilling. Brug kun dem, du har, og brug formuleringen fra jobopslaget. Klik på et nøgleord for at kopiere det.

Handlingsverber

VurderedeImplementeredeGennemgikKortlagdeLøsteOpdateredeReducerede

Spørgsmål om denne stilling

Hvor langt bør et CV som databeskyttelsesansvarlig være?

Til en stilling på mellem- eller seniorniveau inden for databeskyttelse kan to sider give dig plads til at vise de love, forretningsområder og programmer, du har arbejdet med, uden at teksten bliver en liste af forkortelser. Fremhæv den mest relevante erfaring og målbare resultater. Et kortere CV kan fungere, hvis din erfaring er begrænset eller meget målrettet; fjern ældre oplysninger, der ikke understøtter stillingen.

Bør jeg skrive CIPP/E eller CIPP/US efter mit navn?

Du kan skrive en aktiv IAPP-certificering efter dit navn eller i et afsnit om kvalifikationer og angive dens fulde navn og udsteder på CV'et. CIPP/E fokuserer på europæisk databeskyttelsesret, mens CIPP/US fokuserer på databeskyttelsesret i den amerikanske private sektor. Ingen af dem er en myndighedsudstedt licens. Angiv kun certificeringer, du har opnået, og følg IAPP's krav for at holde dem aktive.

Har alle virksomheder brug for en databeskyttelsesrådgiver efter GDPR?

Nej. GDPR artikel 37 kræver, at visse dataansvarlige og databehandlere udpeger en databeskyttelsesrådgiver, herunder i bestemte tilfælde med offentlige myndigheder, omfattende regelmæssig og systematisk overvågning eller omfattende behandling af særlige kategorier af personoplysninger eller oplysninger om strafbare forhold. Om kravet gælder, afhænger af organisationens behandling. Beskriv kun en formel udnævnelse som databeskyttelsesrådgiver på dit CV, hvis du havde en; ellers skal du bruge din faktiske titel inden for databeskyttelse.

Kan jeg skifte til databeskyttelse fra juridisk arbejde, sikkerhed eller compliance?

Ja. Fremhæv overførbare arbejdsopgaver, der direkte understøtter databeskyttelse, for eksempel regulatoriske analyser, sikkerhedsgennemgange, kontraktvurderinger, datastyring eller hændelseshåndtering. Nævn de databeskyttelseslove og processer, du faktisk har arbejdet med, og beskriv, hvor du samarbejdede med databeskyttelsesjurister eller tekniske teams. Fremstil ikke beslægtet erfaring som ansvar for et databeskyttelsesprogram, hvis det ikke var din rolle.