​​Репост от Алексея Мунтяна:



Давайте поговорим за сахар? (с)



Полгода назад IAPP опубликовало обзор зарплат профессионалов в сфере privacy/data protection, согласно которому богаче всего им живется в США (средний годовой доход в $150,000), а в Великобритании ($101,000), ЕС ($98,000) и Канаде ($72,000) все не так радужно. Средняя же годовая зарплата по указанным регионам выросла со $111,000 в 2015г. до $123,000 в 2019г. – почти на 11% за 4 года. Но самым интересным для меня было два факта:



1. все увеличивающееся многообразие в наименовании прайваси-функций в организациях, что говорит о постепенном росте зрелости этого направления с точки зрения специализации функционала;



2. большая диспропорция по доходам внутри отрасли инхаузов, где Chief privacy officer увеличили свой средний доход со $139,000 в 2015г. до $200,000 в 2019г. – на 44% за 4 года.



Приведу небольшую выдержку из отчета IAPP по зарплатам в 2019г. среди профи в сфере прайваси для США, ЕС, Великобритании и Канады:



• Chief privacy officer: $200,000



• Lead privacy counsel: $183,000



• Director of privacy: $147,000



• Deputy chief privacy officer: $141,000



• Privacy engineer: $136,000



• Data privacy manager: $134,000



• Privacy counsel: $130,000



• Privacy officer: $121,000



• Privacy manager: $105,000



• Data protection officer: $100,000



• Privacy analyst: $76,000



И в то же время privacy professionals сталкиваются с трудностями в поиске адекватных позиций и функционала в компаниях, которые часто не понимают собственных потребностей и не способны внятно сформулировать требования к профессионалам в сфере прайваси. Например, в статье за авторством Ryan Chiavetta описаны следующие особенности рынка найма privacy professionals:



1. организация на одну из позиций в сфере privacy заявила требование, чтобы у кандидата был пяти-семилетний опыт работы в сфере GDPR, хотя сам регламент действует только с 2018 года;



2. компании хотят получить идеального кандидата (часто с юридическим бэкграундом), а в итоге нанимают специалистов весьма далеких от этого идеала;



3. никто не хочет возиться начинающими специалистами, имеющими опыт работы до двух лет;



4. многие работодатели обращают внимание на наличие формального подтверждения компетенций – сертификатов, свидетельств и т.д.;



5. умение программировать может стать ценным навыком для специалистов в области конфиденциальности.



Что же касается нашей страны, то ситуация очень неоднозначная. С одной стороны, субинститут российского DPO - лица, ответственного за организацию обработки персональных данных, - в качестве требования к деятельности любого оператора появился еще в далеком 2011 году. С другой стороны, в качестве full-time позиции ответственные за обработку персональных данных начали появляться хоть в сколько-нибудь товарном количестве (до сотни) только с 2014-15 годов и с видимым ускорением общего количества таких позиций с 2018 года (интересно, в чем же причина? 😉). Основными работодателями для российских DPO являются компании с иностранным капиталом или крупный российский бизнес.



По моей субъективной оценке, на конец 2019 года в России существует около двух-трех сотен позиций full-time DPO с полной самостоятельностью и на порядок больше позиций part-time и outsource DPO, а также иного рода data protection специалистов (менеджеров, аудиторов, методологов и т.д.). Уровень дохода также существенно отличается – до 3-4 раз в зависимости от компании, опыта, компетенций и других факторов. Если сохранятся текущие тенденции по заимствованию российским законодательством европейских подходов, то в ближайшие 3-4 года число позиций full-time DPO может удвоится, а рынок найма DPO в России наконец-то станет менее фрагментированным и более зрелым.



https://iapp.org/resources/article/2019-iapp-privacy-professionals-salary-survey-executive-summary/



https://iapp.org/news/a/the-struggle-can-be-real-getting-hired-in-privacy-today/