Pravo in skladnost · Srednja do višja raven (4+ let)

Življenjepis pooblaščene osebe za varstvo podatkov in GDPR

Ta primer prikazuje vodjo za zasebnost v ameriškem podjetju za programsko opremo, ki obravnava obveznosti po GDPR ter zakone o zasebnosti posameznih zveznih držav, preglede dobaviteljev in zahteve potrošnikov. Dober življenjepis povezuje razlago zakonodaje s praktičnimi ukrepi, jasno dodeljenimi odgovornostmi in merljivimi izboljšavami postopkov varstva zasebnosti.

Pregled življenjepisa

Kaj iščejo kadroviki in sistemi za sledenje prijavam. To je vodilo, ne napoved.

100 / 100Popolno

100%
  • Kontakt20 / 20
  • Povzetek20 / 20
  • Delovne izkušnje30 / 30
  • Spretnosti20 / 20
  • Izobrazba10 / 10

Kontaktni podatki

Vnesite jih na vrh življenjepisa; kadroviki in sistemi za sledenje prijavam jih iščejo najprej.

Neobvezno. V ZDA, Združenem kraljestvu in Kanadi življenjepisi običajno ne vsebujejo fotografije.

53 besed

Za vsako delovno mesto uporabite svoj odstavek; vsak dosežek začnite v novi vrstici z »-«.

10 spretnosti

Spretnosti ločite z vejicami, na primer: Excel, SQL, načrtovanje projektov.

Dodatni razdelki

Projekti, certifikati, jeziki ali kar koli drugega, kar podpira vašo prijavo.

Licence in certifikati

Alex Morgan

Pooblaščena oseba za varstvo podatkov

  • alex.morgan@example.com
  • +1 555 0100
  • Denver, CO

Povzetek

Strokovnjak za varstvo podatkov s 7 leti izkušenj v B2B SaaS, med drugim z nadzorom obveznosti po GDPR in zakonodaji o zasebnosti posameznih zveznih držav v ZDA na področju izdelkov, trženja in sodelovanja z dobavitelji. Odlikujejo ga znanje s področja DPIA, kartiranja podatkov in odzivanja na incidente ter certifikat CIPP/E organizacije IAPP.

Delovne izkušnje

Pooblaščena oseba za varstvo podatkov pri Mesa Lantern Software, Denver, CO (2022 – danes) - Leta 2025 sem s skupinami za izdelke in inženiring pregledal 24 DPIA, pred uvedbo dokumentiral ukrepe za zmanjšanje tveganj ter spremljal odprte naloge do zaključka. - S pravnimi sodelavci in sodelavci za trženje sem posodobil obvestila in notranje postopke glede GDPR in CCPA/CPRA ter v prenovljeni postopek pregleda vključil 18 delovnih tokov za izdelke in trženje. - Poenostavil sem sprejem in usmerjanje zahtev DSAR v OneTrust ter povprečni čas obravnave skrajšal s 16 na 10 delovnih dni, pri tem pa spremljal zakonske roke. Analitik za zasebnost pri Canyon Finch Systems, Boise, ID (2019 – 2022) - S pogovori z deležniki in pregledi sistemov sem kartiral tokove osebnih podatkov v 12 izdelkih SaaS ter ekipam zagotovil redno vzdrževano evidenco dejavnosti obdelave. - Ocenil sem 35 pregledov zasebnosti dobaviteljev glede na pogodbene in varnostne zahteve ter pred podaljšanjem pogodbe ali začetkom sodelovanja izpostavil pomanjkljivosti, ki jih je bilo treba odpraviti.

Izobrazba

Diploma iz informacijskih sistemov — High Plains Technical University, Fort Collins, CO (2018)

Spretnosti

  • skladnost z GDPR
  • CCPA/CPRA
  • DPIA
  • postopki DSAR
  • kartiranje podatkov
  • ocene tveganj dobaviteljev
  • zasebnost v zasnovi
  • odzivanje na incidente
  • OneTrust
  • priprava obvestil o zasebnosti

Licence in certifikati

• Certified Information Privacy Professional/Europe (CIPP/E), International Association of Privacy Professionals (IAPP) • Certified Information Privacy Professional/United States (CIPP/US), International Association of Privacy Professionals (IAPP)

Kako napisati življenjepis za delovno mesto Pooblaščena oseba za varstvo podatkov

Najprej predstavite obseg dela na področju zasebnosti

Na vrhu navedite svoj trenutni naziv, leta izkušenj in glavne zakone ali regije, ki jih pokrivate. Opišite okolje podjetja in ekipe, ki jim svetujete, na primer ekipe za izdelke, trženje, varnost in nabavo. Tako bodo delodajalci lažje presodili, ali vaše izkušnje ustrezajo njihovemu obsegu poslovanja. Ne namigujte, da ste v ZDA formalno imenovani za DPO po GDPR, če niste bili.

Opišite delo in rezultat

Opišite postopek varstva zasebnosti, ki ste ga spremenili, kako ste se lotili dela in kakšen verodostojen rezultat ste dosegli. Uporabni kazalniki vključujejo število izvedenih DPIA, obravnavanih pregledov dobaviteljev, čas obravnave zahtev ali ekip, vključenih v potek pregleda. Kadar lahko, navedite izhodiščno stanje in obdobje. Ne trdite, da je program zagotovil popolno skladnost organizacije; opišite konkretne ukrepe, odločitve ali izboljšave, h katerim ste prispevali.

Natančno navedite kvalifikacije

Pri kvalifikacijah, kot sta CIPP/E ali CIPP/US, navedite polno ime in izdajatelja ter jasno povejte, ali je posamezna kvalifikacija še veljavna. Gre za strokovne certifikate, ne za državne licence. Če delovno mesto vključuje pravno svetovanje, ločite svoje izkušnje s postopki varstva zasebnosti od vpisa v odvetniško zbornico; jurisdikcijo navedite le, če ste vanjo vpisani. Izpustite potekle certifikate in kvalifikacije, ki jih niste pridobili.

Navedite orodja in okvire

Platforme za varstvo zasebnosti, kot je OneTrust, vključite le, če ste jih uporabljali, in opišite nalogo, ki so jo podpirale, na primer usmerjanje zahtev ali upravljanje evidenc. Kadar ustreza vašim dejanskim izkušnjam, omenite DPIA, kartiranje podatkov, standardne pogodbene klavzule ali odzivanje na incidente. Življenjepis naj bo osredotočen na relevantne sisteme in metode; izpustite splošno pisarniško programsko opremo ter zaupne podrobnosti o incidentih ali strankah.

Pogoste ključne besede

Spretnosti in orodja, ki se pogosto navajajo za to delovno mesto. Uporabite samo spretnosti in orodja, ki jih obvladate, ter izraze iz zaposlitvenega oglasa. Kliknite ključno besedo, da jo kopirate.

Glagoli za opis dejanj

OcenilUvedelPregledalZemljevidno prikazalRešilPosodobilZmanjšal

Vprašanja o tem delovnem mestu

Kako dolg naj bo življenjepis pooblaščene osebe za varstvo podatkov?

Za delovno mesto na srednji ali višji ravni vam lahko dve strani omogočita, da predstavite zakone, poslovna področja in programe, s katerimi ste se ukvarjali, ne da bi vse skrčili na seznam kratic. V ospredje postavite najpomembnejše izkušnje in merljive rezultate. Krajši življenjepis je primeren, če imate manj izkušenj ali so te neposredno usmerjene v to področje; izpustite starejše podrobnosti, ki ne podpirajo prijave.

Ali naj za svojim imenom navedem CIPP/E ali CIPP/US?

Veljaven certifikat IAPP lahko navedete za imenom ali v razdelku za kvalifikacije; v življenjepisu zapišite njegovo polno ime in izdajatelja. CIPP/E je osredotočen na evropsko zakonodajo o zasebnosti, CIPP/US pa na zakonodajo o zasebnosti v zasebnem sektorju ZDA. Noben od njiju ni državna licenca. Navedite samo pridobljene certifikate in upoštevajte zahteve IAPP za njihovo ohranjanje veljavnosti.

Ali vsako podjetje potrebuje pooblaščeno osebo za varstvo podatkov po GDPR?

Ne. Člen 37 GDPR od nekaterih upravljavcev in obdelovalcev zahteva imenovanje pooblaščene osebe za varstvo podatkov, med drugim v določenih primerih, ki vključujejo javne organe, obsežno redno in sistematično spremljanje ali obsežno obdelavo posebnih vrst osebnih podatkov oziroma podatkov o kaznivih dejanjih. Obveznost je odvisna od obdelave podatkov v organizaciji. V življenjepisu navedite formalno imenovanje za pooblaščeno osebo za varstvo podatkov le, če ste to funkcijo opravljali; sicer uporabite svoj dejanski naziv na področju zasebnosti.

Ali lahko preidete na področje zasebnosti iz pravnega dela, varnosti ali skladnosti?

Da. Poudarite prenosljive izkušnje, ki neposredno podpirajo odgovornosti na področju zasebnosti, na primer analizo predpisov, varnostne preglede, ocenjevanje pogodb, upravljanje podatkov ali odzivanje na incidente. Navedite zakone in postopke s področja zasebnosti, s katerimi ste dejansko delali, ter opišite sodelovanje s pravnimi ali tehničnimi ekipami za zasebnost. Sorodnih izkušenj ne predstavljajte kot odgovornosti za program varstva zasebnosti, če to ni bila vaša vloga.