Jus og etterlevelse · Mellomnivå–senior (4+ år)

CV for personvern- og GDPR-ansvarlig

Dette eksemplet følger en personvernansvarlig i et amerikansk programvareselskap som håndterer GDPR-forpliktelser sammen med delstatenes personvernlover, leverandørvurderinger og forespørsler fra forbrukere. En god CV knytter juridisk tolkning til praktiske kontroller, tydelig ansvarsfordeling og målbare forbedringer i personvernarbeidet.

CV-sjekk

Dette ser rekrutterere og søkersporingssystemer etter. En veiledning, ikke en prognose.

100 / 100Fullstendig

100%
  • Kontakt20 / 20
  • Sammendrag20 / 20
  • Erfaring30 / 30
  • Ferdigheter20 / 20
  • Utdanning10 / 10

Kontaktinformasjon

Plasser disse opplysningene øverst; rekrutterere og søkersporingssystemer ser etter dem først.

Valgfritt. I USA, Storbritannia og Canada har CV-er vanligvis ikke bilde.

43 ord

Én jobb per avsnitt; start hver prestasjon på en ny linje med «-».

10 ferdigheter

Skill ferdighetene med komma, for eksempel: Excel, SQL, prosjektplanlegging.

Flere seksjoner

Prosjekter, sertifiseringer, språk eller annet som støtter søknaden din.

Autorisasjoner og sertifiseringer

Alex Morgan

Personvernansvarlig

  • alex.morgan@example.com
  • +1 555 0100
  • Denver, CO

Sammendrag

Personvernfaglig medarbeider med 7 års erfaring fra B2B SaaS, blant annet med ansvar for oppfølging av GDPR og amerikanske delstaters personvernkrav på tvers av produkt, markedsføring og leverandørarbeid. Har særlig kompetanse innen DPIA-er, datakartlegging og hendelseshåndtering, og CIPP/E-sertifisering fra IAPP.

Erfaring

Personvernansvarlig hos Mesa Lantern Software, Denver, CO (2022 – nå) - Gjennomgikk 24 DPIA-er i 2025 sammen med produkt- og utviklingsteam, dokumenterte risikoreduserende tiltak før lansering og fulgte opp åpne tiltak til de var lukket. - Oppdaterte personvernerklæringer og interne rutiner for GDPR og CCPA/CPRA sammen med juridisk avdeling og markedsføringsteamet, og tok 18 arbeidsflyter innen produkt og markedsføring inn i den reviderte gjennomgangsprosessen. - Forenklet mottak og videresending av DSAR-forespørsler i OneTrust, og reduserte gjennomsnittlig behandlingstid fra 16 til 10 virkedager samtidig som lovpålagte frister ble fulgt opp. Personvernanalytiker hos Canyon Finch Systems, Boise, ID (2019 – 2022) - Kartla flyten av personopplysninger på tvers av 12 SaaS-produkter gjennom intervjuer med interessenter og gjennomgang av systemer, slik at teamene fikk en oppdatert oversikt over behandlingsaktivitetene. - Vurderte 35 leverandører med hensyn til personvernkrav i avtaler og sikkerhetskrav, og eskalerte avvik for utbedring før fornyelse eller oppstart.

Utdanning

Bachelor of Science i informasjonssystemer — High Plains Technical University, Fort Collins, CO (2018)

Ferdigheter

  • GDPR-etterlevelse
  • CCPA/CPRA
  • DPIA-er
  • håndtering av DSAR-forespørsler
  • datakartlegging
  • vurderinger av leverandørrisiko
  • innebygd personvern
  • hendelseshåndtering
  • OneTrust
  • utforming av personvernerklæringer

Autorisasjoner og sertifiseringer

• Certified Information Privacy Professional/Europe (CIPP/E), International Association of Privacy Professionals (IAPP) • Certified Information Privacy Professional/United States (CIPP/US), International Association of Privacy Professionals (IAPP)

Slik skriver du en CV for Personvernansvarlig

Vis bredden i personvernarbeidet

Oppgi nåværende stillingstittel, antall års erfaring og de viktigste lovene eller regionene du jobber med, tidlig i CV-en. Beskriv hva slags virksomhet du har jobbet i, og hvilke team du gir råd til, for eksempel produkt, markedsføring, sikkerhet og innkjøp. Da blir det lettere for arbeidsgivere å vurdere om erfaringen din passer virksomhetens behov. Ikke gi inntrykk av at du er formelt utnevnt til GDPR-personvernombud i en USA-basert stilling hvis du ikke er det.

Beskriv arbeidet og resultatet

Beskriv personvernprosessen du endret, hvordan du arbeidet med den, og et troverdig resultat. Nyttige mål kan være antall fullførte DPIA-er, håndterte leverandørvurderinger, behandlingstid for forespørsler eller team som ble tatt inn i en gjennomgangsprosess. Forklar utgangspunktet og tidsperioden når du kan. Ikke påstå at et program gjorde en organisasjon fullt ut i samsvar med regelverket. Vis heller til den konkrete kontrollen, beslutningen eller forbedringen du bidro til.

Oppgi kvalifikasjoner presist

Oppgi fullt navn og utsteder for kvalifikasjoner som CIPP/E eller CIPP/US, og gjør det tydelig om hver av dem fortsatt er gyldig. Dette er faglige sertifiseringer, ikke offentlige bevillinger. Hvis en stilling innebærer juridisk rådgivning, skill erfaringen din med personvernarbeid fra advokatbevilling, og oppgi delstat bare hvis du har bevilling der. Utelat utløpte kvalifikasjoner og kvalifikasjoner du ikke har oppnådd.

Oppgi verktøy og rammeverk

Ta bare med personvernplattformer som OneTrust hvis du har brukt dem, og beskriv oppgaven de støttet, for eksempel videresending av forespørsler eller registerforvaltning. Nevn DPIA-er, datakartlegging, standardavtaleklausuler eller hendelseshåndtering der det passer med arbeidet du faktisk har utført. Hold CV-en rettet mot relevante systemer og metoder, og utelat generelle kontorprogrammer og konfidensielle opplysninger om hendelser eller kunder.

Vanlige nøkkelord

Ferdigheter og verktøy som ofte står oppført for denne rollen. Bruk bare dem du har, og skriv dem slik de står i stillingsannonsen. Klikk på et nøkkelord for å kopiere det.

Handlingsverb

VurderteImplementerteGjennomgikkKartlaLøsteOppdaterteReduserte

Spørsmål om denne rollen

Hvor lang bør CV-en din være for en stilling som personvernansvarlig?

For en personvernrolle på mellomnivå eller seniornivå kan to sider gi deg plass til å vise hvilke lover, forretningsområder og programmer du har jobbet med, uten at teksten blir redusert til en liste med forkortelser. Fremhev den mest relevante erfaringen og arbeidet du kan tallfeste. En kortere CV kan fungere hvis du har begrenset erfaring eller erfaringen din er direkte rettet mot rollen. Fjern eldre detaljer som ikke støtter søknaden.

Bør du føre opp CIPP/E eller CIPP/US etter navnet ditt?

Du kan føre opp en gyldig IAPP-sertifisering etter navnet ditt eller i en egen seksjon for kvalifikasjoner. Skriv også sertifiseringens fulle navn og utsteder i CV-en. CIPP/E gjelder europeisk personvernlovgivning, mens CIPP/US gjelder personvernlovgivning for privat sektor i USA. Ingen av dem er en offentlig bevilling. Oppgi bare sertifiseringer du har oppnådd, og følg IAPPs krav for å holde dem gyldige.

Trenger alle virksomheter et personvernombud etter GDPR?

Nei. GDPR artikkel 37 krever at enkelte behandlingsansvarlige og databehandlere utpeker et personvernombud. Dette gjelder blant annet bestemte tilfeller som involverer offentlige myndigheter, regelmessig og systematisk overvåking i stor skala eller behandling i stor skala av særlige kategorier personopplysninger eller opplysninger om straffbare forhold. Om kravet gjelder, avhenger av virksomhetens behandling. Beskriv en formell utnevnelse som personvernombud i CV-en bare hvis du har hatt en slik rolle. Hvis ikke, bruker du den faktiske stillingstittelen din innen personvern.

Kan du gå over til personvernarbeid fra juridisk arbeid, sikkerhet eller etterlevelse?

Ja. Fremhev overførbar erfaring som er direkte relevant for personvernansvar, for eksempel regelverksanalyse, sikkerhetsvurderinger, kontraktsvurderinger, datastyring eller hendelseshåndtering. Oppgi hvilke personvernlover og prosesser du faktisk har jobbet med, og beskriv samarbeidet ditt med personvernjurister eller tekniske team. Ikke framstill nærliggende erfaring som om du hadde ansvaret for et personvernprogram hvis det ikke var din rolle.