Juridik och regelefterlevnad · Med senior erfarenhet (4+ år)

CV för dataskydds- och GDPR-ansvarig

Exemplet följer en dataskyddsansvarig på ett amerikanskt mjukvaruföretag som hanterar GDPR-krav parallellt med delstatliga dataskyddslagar, leverantörsgranskningar och förfrågningar från konsumenter. Ett starkt CV kopplar juridiska tolkningar till praktiska kontroller, tydligt ansvar och mätbara förbättringar av dataskyddsarbetet.

CV-kontroll

Det här letar rekryterare och rekryteringssystem efter. En vägledning, inte en förutsägelse.

100 / 100Komplett

100%
  • Kontakt20 / 20
  • Sammanfattning20 / 20
  • Arbetslivserfarenhet30 / 30
  • Kompetenser20 / 20
  • Utbildning10 / 10

Kontaktuppgifter

Placera dem högst upp; rekryterare och rekryteringssystem letar efter dem först.

Valfritt. I USA, Storbritannien och Kanada har CV:n vanligtvis inget foto.

36 ord

Ett jobb per stycke; börja varje prestation på en ny rad med ”-”.

10 kompetenser

Separera kompetenser med kommatecken, till exempel: Excel, SQL, projektplanering.

Fler avsnitt

Projekt, certifieringar, språk eller något annat som stärker din ansökan.

Licenser och certifieringar

Alex Morgan

Dataskyddsombud

  • alex.morgan@example.com
  • +1 555 0100
  • Denver, CO

Sammanfattning

Dataskyddsspecialist med 7 års erfarenhet av B2B SaaS, bland annat ansvar för GDPR-krav och amerikanska delstatliga dataskyddskrav inom produkt, marknadsföring och leverantörsverksamhet. Har erfarenhet av DPIA:er, datakartläggning och incidenthantering samt CIPP/E-certifiering från IAPP.

Arbetslivserfarenhet

Dataskyddsombud på Mesa Lantern Software, Denver, CO (2022 – nu) - Granskade 24 DPIA:er under 2025 tillsammans med produkt- och utvecklingsteamen, dokumenterade riskreducerande åtgärder före lansering och följde upp öppna åtgärder tills de var slutförda. - Uppdaterade GDPR- och CCPA/CPRA-meddelanden och interna rutiner tillsammans med juridik- och marknadsföringsteamen, och införde därmed den reviderade granskningsprocessen i 18 produkt- och marknadsföringsflöden. - Effektiviserade mottagning och fördelning av DSAR-förfrågningar i OneTrust och minskade den genomsnittliga handläggningstiden från 16 till 10 arbetsdagar samtidigt som lagstadgade tidsfrister följdes upp. Dataskyddsanalytiker på Canyon Finch Systems, Boise, ID (2019 – 2022) - Kartlade personuppgiftsflöden i 12 SaaS-produkter genom intervjuer med berörda och granskning av system, så att teamen fick ett aktuellt register över behandlingsaktiviteter. - Bedömde 35 leverantörers dataskydd mot avtals- och säkerhetskrav och eskalerade brister för åtgärd före förnyelse eller onboarding.

Utbildning

Kandidatexamen i informationssystem — High Plains Technical University, Fort Collins, CO (2018)

Kompetenser

  • GDPR-efterlevnad
  • CCPA/CPRA
  • DPIA:er
  • DSAR-hantering
  • datakartläggning
  • riskbedömningar av leverantörer
  • dataskydd som standard
  • incidenthantering
  • OneTrust
  • utformning av dataskyddsmeddelanden

Licenser och certifieringar

• Certified Information Privacy Professional/Europe (CIPP/E), International Association of Privacy Professionals (IAPP) • Certified Information Privacy Professional/United States (CIPP/US), International Association of Privacy Professionals (IAPP)

Så skriver du ett CV för Dataskyddsombud

Börja med dataskyddets omfattning

Placera din nuvarande dataskyddsroll, dina år av erfarenhet och de viktigaste lagarna eller regionerna du arbetar med högt upp. Beskriv företagets verksamhet och vilka team du ger råd till, till exempel produkt, marknadsföring, säkerhet och inköp. Det hjälper arbetsgivare att se om din erfarenhet passar deras verksamhet. Ge inte intryck av att du formellt utsetts till GDPR-ombud i en USA-baserad roll om du inte har gjort det.

Beskriv arbetet och resultatet

Beskriv vilken dataskyddsprocess du ändrade, hur du gick till väga och vilket resultat du uppnådde. Användbara mått är antal genomförda DPIA:er, hanterade leverantörsgranskningar, handläggningstid för förfrågningar eller team som började använda ett granskningsflöde. Ange utgångsläge och tidsperiod när du kan. Påstå inte att ett program gjorde en organisation helt regeluppfyllande. Beskriv i stället den specifika kontroll, det beslut eller den förbättring du bidrog till.

Ange meriter tydligt

Ange fullständigt namn och utfärdare för meriter som CIPP/E eller CIPP/US, och gör tydligt om de fortfarande gäller. Det här är yrkescertifieringar, inte myndighetsutfärdade licenser. Om rollen innebär att du ska ge juridisk rådgivning, skilj din erfarenhet av dataskyddsarbete från behörighet att utöva advokatyrket och ange en jurisdiktion bara om du har sådan behörighet där. Ta bort utgångna meriter och sådana du inte har fått.

Nämn verktyg och ramverk

Ta bara med dataskyddsplattformar som OneTrust om du har använt dem, och beskriv vad du använde dem till, till exempel för att fördela förfrågningar eller hantera register. Nämn DPIA:er, datakartläggning, standardavtalsklausuler eller incidenthantering där det stämmer med ditt faktiska arbete. Håll CV:t fokuserat på relevanta system och metoder och utelämna generella kontorsprogram och konfidentiella detaljer om incidenter eller kunder.

Vanliga nyckelord

Kompetenser och verktyg som ofta anges för den här yrkesrollen. Använd bara sådant du kan och formulera det som i platsannonsen. Klicka på ett nyckelord för att kopiera det.

Handlingsverb

BedömdeInfördeGranskadeKartladeLösteUppdateradeMinskade

Frågor om den här yrkesrollen

Hur långt bör ett CV för ett dataskyddsombud vara?

För en dataskyddsroll på senior nivå kan två sidor ge dig utrymme att beskriva lagarna, verksamhetsområdena och programmen du har arbetat med utan att texten blir en lista med förkortningar. Lyft fram den mest relevanta erfarenheten och mätbara arbetsresultat. Ett kortare CV kan fungera om du har begränsad eller mycket riktad erfarenhet. Ta bort äldre uppgifter som inte stöder din ansökan.

Bör jag skriva CIPP/E eller CIPP/US efter mitt namn?

Du kan skriva en aktiv IAPP-certifiering efter ditt namn eller i ett avsnitt för meriter. Skriv ut dess fullständiga namn och utfärdare i CV:t. CIPP/E är inriktad på europeisk dataskyddslagstiftning, medan CIPP/US är inriktad på dataskyddslagstiftning för den privata sektorn i USA. Ingen av dem är en myndighetsutfärdad licens. Lista bara certifieringar du har fått och följ IAPP:s krav för att hålla dem aktuella.

Behöver alla företag ett dataskyddsombud enligt GDPR?

Nej. Enligt artikel 37 i GDPR måste vissa personuppgiftsansvariga och personuppgiftsbiträden utse ett dataskyddsombud. Det gäller bland annat särskilda fall med offentliga myndigheter, storskalig regelbunden och systematisk övervakning eller storskalig behandling av känsliga personuppgifter eller uppgifter om lagöverträdelser. Om kravet gäller beror på organisationens behandling av personuppgifter. Beskriv en formell ombudsutnämning i ditt CV bara om du har haft en sådan. Använd annars din faktiska dataskyddsroll.

Kan jag gå över till dataskydd från juridik, säkerhet eller regelefterlevnad?

Ja. Lyft fram erfarenhet som går att använda direkt inom dataskydd, till exempel regeltolkning, säkerhetsgranskningar, avtalsbedömningar, dataförvaltning eller incidenthantering. Ange vilka dataskyddslagar och processer du faktiskt har arbetat med, och beskriv hur du samarbetat med dataskyddsjurister eller tekniska team. Ge inte intryck av att du ansvarat för ett dataskyddsprogram om du bara har arbetat med närliggande uppgifter.