משפט וציות · ביניים עד בכיר (4+ שנות ניסיון)

קורות חיים לממונה על פרטיות מידע ו-GDPR

הדוגמה עוקבת אחר מוביל או מובילת פרטיות בחברת תוכנה בארה״ב, המטפלים בחובות GDPR לצד חוקי פרטיות מדינתיים, בדיקות ספקים ובקשות צרכנים. קורות חיים חזקים מקשרים בין פרשנות משפטית לבקרות מעשיות, לחלוקת אחריות ברורה ולשיפורים מדידים בתפעול הפרטיות.

בדיקת קורות חיים

מה מגייסים ומערכות מעקב מחפשים. מדריך, לא תחזית.

100 / 100מלא

100%
  • פרטי קשר20 מתוך 20
  • תקציר20 מתוך 20
  • ניסיון30 מתוך 30
  • מיומנויות20 מתוך 20
  • השכלה10 מתוך 10

פרטי קשר

כדאי למקם את הפרטים האלה בראש העמוד; מגייסים ומערכות מעקב מחפשים אותם קודם.

לא חובה. קורות חיים בארה״ב, בבריטניה ובקנדה בדרך כלל אינם כוללים תמונה.

44 מילים

משרה אחת בכל פסקה; כל הישג יתחיל בשורה חדשה עם “-”.

10 מיומנויות

יש להפריד בין מיומנויות באמצעות פסיקים, למשל: Excel, SQL, תכנון פרויקטים.

חלקים נוספים

פרויקטים, הסמכות, שפות או כל דבר נוסף שתומך במועמדות.

רישיונות והסמכות

אלכס מורגן

ממונה על פרטיות מידע

  • אלכס.מורגן@אקזמפל.קום
  • +1 555 0100
  • דנוור, CO

תקציר

איש או אשת מקצוע בתחום פרטיות המידע עם 7 שנות ניסיון ב-B2B SaaS, לרבות פיקוח על חובות GDPR ועל חובות פרטיות לפי חוקי מדינות בארה״ב בתחומי המוצר, השיווק ותפעול הספקים. ניסיון ב-DPIA, מיפוי נתונים ותגובה לאירועים, לצד הסמכת CIPP/E מטעם IAPP.

ניסיון

ממונה על פרטיות מידע ב-Mesa Lantern Software, דנוור, CO (2022 – היום) - בדק 24 הערכות DPIA בשנת 2025 בשיתוף צוותי מוצר והנדסה, תיעד אמצעי צמצום סיכונים לפני ההשקה ועקב אחר פעולות פתוחות עד להשלמתן. - עדכן הודעות ונהלים פנימיים בנושא GDPR ו-CCPA/CPRA בשיתוף שותפים משפטיים ושיווקיים, והעביר 18 תהליכי עבודה של מוצר ושיווק לתהליך הבדיקה המעודכן. - ייעל את קליטת בקשות DSAR ואת ניתובן ב-OneTrust, וקיצר את זמן הטיפול הממוצע מ-16 ל-10 ימי עסקים תוך מעקב אחר מועדים הקבועים בחוק. אנליסט פרטיות ב-Canyon Finch Systems, בויסי, ID (2019 – 2022) - מיפה זרימות של נתונים אישיים ב-12 מוצרי SaaS באמצעות ראיונות עם בעלי עניין ובדיקות מערכות, וסייע לצוותים לתחזק רישום של פעילויות עיבוד. - העריך 35 בדיקות פרטיות של ספקים מול דרישות חוזיות ואבטחה, והעלה פערים לטיפול לפני חידוש התקשרות או קליטת ספק.

השכלה

תואר ראשון במדעים במערכות מידע — High Plains Technical University, פורט קולינס, CO (2018)

מיומנויות

  • עמידה בדרישות GDPR
  • CCPA/CPRA
  • DPIA
  • תפעול DSAR
  • מיפוי נתונים
  • הערכות סיכוני ספקים
  • פרטיות בתכנון
  • תגובה לאירועים
  • OneTrust
  • ניסוח הודעות פרטיות

רישיונות והסמכות

• איש מקצוע מוסמך בתחום פרטיות המידע/אירופה (CIPP/E), האיגוד הבינלאומי לאנשי מקצוע בתחום הפרטיות (IAPP) • איש מקצוע מוסמך בתחום פרטיות המידע/ארצות הברית (CIPP/US), האיגוד הבינלאומי לאנשי מקצוע בתחום הפרטיות (IAPP)

איך לכתוב קורות חיים לתפקיד ממונה על פרטיות מידע

התחילו בהיקף האחריות בתחום הפרטיות

יש לציין בחלק העליון את התפקיד הנוכחי בתחום הפרטיות, שנות הניסיון ואת החוקים או האזורים המרכזיים שבהם יש לך ניסיון. יש לתאר את סוג הארגון ואת הצוותים שקיבלו ממך ייעוץ, כגון צוותי מוצר, שיווק, אבטחה ורכש. כך מעסיקים יכולים להבין אם הניסיון מתאים להיקף הפעילות שלהם. אין לרמוז שתפקיד בארה״ב היה מינוי רשמי לתפקיד DPO לפי GDPR, אלא אם אכן היה כזה.

הצגת העבודה והתוצאה

יש לתאר איזה תהליך פרטיות שונה, כיצד טופל ומה הייתה התוצאה הסבירה והמבוססת. מדדים שימושיים כוללים מספר הערכות DPIA שהושלמו, בדיקות ספקים שטופלו, זמן הטיפול בבקשות או צוותים ששולבו בתהליך בדיקה. כדאי להסביר מה היה המצב ההתחלתי ומה הייתה התקופה, כשאפשר. אין לטעון שתוכנית הפכה ארגון לעומד באופן מלא בדרישות; יש לתאר את הבקרה, ההחלטה או השיפור הספציפיים שהייתה בהם תרומה.

ציון הסמכות במדויק

יש לציין את השם המלא של ההסמכה ואת הגוף שהנפיק אותה, למשל CIPP/E או CIPP/US, ולהבהיר אם היא בתוקף. אלה הסמכות מקצועיות ולא רישיונות ממשלתיים. אם התפקיד כולל מתן ייעוץ משפטי, יש להבחין בין ניסיון בתפעול פרטיות לבין רישיון לעסוק בעריכת דין, ולציין את תחום השיפוט שבו יש רישיון כזה. יש להשמיט הסמכות שפג תוקפן או שלא הושגו.

כלים ומסגרות עבודה

יש לכלול פלטפורמות פרטיות כגון OneTrust רק לאחר שימוש בהן, ולתאר את המשימה שסייעו בה, כגון ניתוב בקשות או ניהול רישומים. כדאי לציין DPIA, מיפוי נתונים, סעיפים חוזיים סטנדרטיים או תגובה לאירועים כאשר הם רלוונטיים לעבודה בפועל. יש למקד את קורות החיים במערכות ובשיטות הרלוונטיות, ולהשמיט תוכנות משרדיות כלליות ופרטים חסויים על אירועים או לקוחות.

מילות מפתח נפוצות

מיומנויות וכלים שמופיעים לעיתים קרובות בתפקיד הזה. יש להשתמש רק במה שיש לך, ובניסוח של מודעת הדרושים. לחיצה על מילה תעתיק אותה.

פעלים לתיאור עשייה

העריךיישםבדקמיפהפתרעדכןצמצם

שאלות על התפקיד הזה

מהו האורך המתאים לקורות חיים של ממונה על פרטיות מידע?

לתפקיד פרטיות בדרג ביניים עד בכיר, שני עמודים יכולים לאפשר לפרט את החוקים, תחומי הפעילות העסקית והתוכניות שנוהלו, בלי להפוך את קורות החיים לרשימת ראשי תיבות. כדאי להבליט את הניסיון הרלוונטי ביותר ואת העבודה המדידה. קורות חיים קצרים יותר יכולים להתאים כשהניסיון מוגבל או ממוקד ישירות בתחום; יש להסיר פרטים ישנים שאינם תומכים בהתאמה לתפקיד.

האם כדאי לציין CIPP/E או CIPP/US אחרי השם?

אפשר לציין הסמכת IAPP בתוקף אחרי השם או בסעיף הסמכות, ולכתוב בקורות החיים את שמה המלא ואת הגוף שהנפיק אותה. CIPP/E מתמקדת בדיני פרטיות באירופה, ואילו CIPP/US מתמקדת בדיני פרטיות במגזר הפרטי בארה״ב. אף אחת מהן אינה רישיון שהונפק בידי ממשלה. יש לציין רק הסמכות שהתקבלו, ולפעול לפי דרישות IAPP לשמירה על תוקפן.

האם כל חברה זקוקה לממונה על הגנת נתונים לפי GDPR?

לא. סעיף 37 ב-GDPR מחייב בקרי נתונים ומעבדי נתונים מסוימים למנות ממונה על הגנת נתונים, לרבות במקרים מוגדרים שבהם מעורבות רשויות ציבוריות, ניטור שוטף ושיטתי בהיקף נרחב, או עיבוד בהיקף נרחב של נתונים בקטגוריות מיוחדות או נתונים על עבירות פליליות. תחולת הדרישה תלויה בפעולות עיבוד הנתונים של הארגון. בקורות החיים יש לתאר מינוי רשמי לתפקיד DPO רק אם מינוי כזה ניתן; אחרת, יש להשתמש בשם התפקיד בפועל בתחום הפרטיות.

האם אפשר לעבור לתחום הפרטיות מעבודה משפטית, באבטחה או בציות?

כן. כדאי להדגיש ניסיון שאפשר להעביר לתחום ושקשור ישירות לאחריות בתחום הפרטיות, כגון ניתוח רגולטורי, בדיקות אבטחה, הערכת חוזים, ממשל נתונים או תגובה לאירועים. יש לציין את חוקי הפרטיות והתהליכים שיש בהם ניסיון בפועל, ולתאר את שיתוף הפעולה עם יועצים משפטיים בתחום הפרטיות או עם צוותים טכניים. אין להציג ניסיון בתחומים סמוכים כאחריות על תוכנית פרטיות אם זה לא היה חלק מהתפקיד.