アレックス・モーガン
データプライバシーオフィサー
- アレックス・モーガン@イグザンプル・ドットコム
- +1 555 0100
- Denver, CO
職務要約
職歴
学歴
スキル
- GDPRコンプライアンス
- CCPA/CPRA
- DPIA
- DSAR業務
- データマッピング
- ベンダーリスク評価
- プライバシー・バイ・デザイン
- インシデント対応
- OneTrust
- プライバシー通知の作成
法務・コンプライアンス · 中堅〜シニア(4年以上)
このサンプルでは、米国のソフトウェア企業でプライバシー業務を統括し、GDPRへの対応に加えて、州のプライバシー法、ベンダー審査、消費者からの請求を担当する例を紹介しています。効果的な履歴書では、法令の解釈を実務上の管理策、明確な担当範囲、プライバシー業務の測定可能な改善につなげて示します。
採用担当者や応募者追跡システムが確認する項目をチェックできます。目安であり、結果を予測するものではありません。
95 / 100十分です
採用担当者や応募者追跡システムが最初に確認するため、これらの情報を上部に記載してください。
任意です。米国、英国、カナダでは通常、履歴書に写真を載せません。
職歴は1段落に1件ずつ記載し、実績ごとに新しい行を使って「-」で始めてください。
スキルをカンマで区切って入力してください(例:Excel、SQL、プロジェクト計画)。
応募に役立つプロジェクト、資格、語学、その他の情報を追加できます。
アレックス・モーガン
データプライバシーオフィサー
履歴書またはプロフィールのテキストを貼り付けてください。ビルダーが認識した連絡先、概要、職務経験、学歴、スキルを入力します。結果を確認してください。
現在のプライバシー関連の役職、経験年数、主に担当する法律や地域を履歴書の上部に記載してください。勤務先の業種や、製品、マーケティング、セキュリティ、調達など、助言したチームも示してください。これにより、雇用主は自社の事業範囲にあなたの経験が合うか判断しやすくなります。米国での職務が正式に任命されたGDPR上のDPOではない場合、そのように誤解される表現は避けてください。
変更したプライバシープロセス、その進め方、信頼できる成果を説明してください。DPIAの完了件数、対応したベンダー審査の件数、請求の処理期間、審査ワークフローに加わったチーム数などが、有用な指標になります。可能であれば、変更前の状況と対象期間も説明してください。組織全体が完全に法令を遵守するようになったと主張するのではなく、自分が貢献した具体的な管理策、判断、改善を示してください。
CIPP/EやCIPP/USなどの資格は正式名称と発行機関を記載し、それぞれが現在有効かどうかを明確にしてください。これらは専門資格であり、政府が発行する免許ではありません。職務で法律相談が求められる場合は、プライバシー業務の経験と弁護士登録を区別し、登録した管轄区域だけを記載してください。期限切れの資格や未取得の資格は省いてください。
OneTrustなどのプライバシー関連プラットフォームは、実際に使用したものだけを記載し、請求の振り分けや記録管理など、用途も説明してください。実務経験に合う場合は、DPIA、データマッピング、標準契約条項、インシデント対応にも触れてください。履歴書は関連するシステムや手法に絞り、一般的なオフィスソフトや、インシデントや顧客に関する機密情報は省いてください。
この職種でよく挙げられるスキルやツールです。自分が持っているものだけを、求人広告の表記に合わせて使いましょう。クリックするとコピーできます。
中堅からシニアレベルのプライバシー職では、扱ってきた法律、事業領域、プログラムを、略語の羅列にせず示すには2ページあると余裕を持ってまとめられます。特に関連性が高い経験と測定可能な業務成果を目立たせてください。経験が限られている場合や、職務内容に直結する経験が中心の場合は、短い履歴書でも問題ありません。応募先の職務に役立たない古い情報は削ってください。
有効なIAPP資格は、氏名の後または資格欄に記載できます。履歴書には正式名称と発行機関も明記してください。CIPP/Eは欧州のプライバシー法を、CIPP/USは米国の民間部門におけるプライバシー法を主な対象としています。どちらも政府発行の免許ではありません。取得済みの資格だけを記載し、資格を有効に保つためのIAPPの要件に従ってください。
いいえ。GDPR第37条では、一定の管理者および処理者にデータ保護責任者の任命を求めています。これには、公的機関、大規模かつ定期的で体系的な監視、または特別な種類のデータや犯罪に関するデータの大規模な処理を伴う特定のケースが含まれます。要件が適用されるかどうかは、組織のデータ処理の内容によって異なります。正式にデータ保護責任者に任命された場合に限り、履歴書にそのように記載してください。それ以外の場合は、実際のプライバシー関連の役職名を使ってください。
はい。規制の分析、セキュリティ審査、契約評価、データガバナンス、インシデント対応など、プライバシー業務に直接役立つ経験を強調してください。実際に携わったプライバシー法やプロセスを挙げ、プライバシー担当弁護士や技術チームと連携した場面を説明してください。隣接する分野の経験を、実際には担当していないプライバシープログラムの統括経験として記載しないでください。