Профессия на стыке права и технологий, где лучшая работа — та, которую никто не видит. Почему «компания прошла проверку» не ваше достижение и что засчитывается вместо этого.
Специалист по защите данных делает так, чтобы ничего не случилось: утечки не было, регулятор не пришёл, клиенты не пострадали. Когда всё получилось, об этом никто не пишет. Внутренние политики, оценки рисков и настройки систем остаются за закрытыми дверями — а иммиграционному делу нужно признание снаружи.
При этом у профессии есть сильная сторона, которой нет у многих других: её значимость очевидна. Защита персональных данных стала приоритетом законодателей, и методики, которые применяет вся отрасль, пишут конкретные люди. Задача — показать, что одна из этих людей — вы.
«Компания прошла проверку регулятора» — достижение компании. Сам по себе этот факт о вас ничего не говорит.
Профессиональные сертификаты не засчитываются. Они подтверждают квалификацию, а не признание.
Что засчитывается: стандарты и методики с вашим участием, открытые инструменты, исследования, доклады, судейство.
Чаще всего — национальные интересы (EB-2 NIW): значимость защиты данных легко обосновать документами. Рабочая виза O-1 — если закрыты три критерия. Категория по выдающимся способностям — для авторов признанных методик и исследователей в технологиях защиты приватности.
Подробнее: EB-2 NIW: полный разбор, EB-1A или EB-2 NIW: как выбрать.
Сильнее всего обоснование звучит, когда связано с конкретным регулированием или признанной угрозой. «Отвечаю за соответствие требованиям в компании» — слабо. «Разрабатываю методику, которая позволяет больницам использовать данные пациентов без риска раскрытия» — уже национальная важность.
Подробнее: обоснование через кибербезопасность, обоснование через здравоохранение.
Подробнее: оригинальный вклад, критерий судейства.
Профессия делится на две линии, и доказательства у них разные. Юрист по защите данных показывает признание через публикации, участие в разработке правил, экспертные комментарии, преподавание. Инженер — через инструменты, методики, исследования и стандарты.
Смешивать линии можно, но основную выбирают сразу: от неё зависят авторы писем, подборка публикаций и то, как описывается ваш вклад.
Пройденные компанией проверки. Число обработанных запросов пользователей. Внутренние политики и регламенты. Сертификаты. Письма, которые описывают должностные обязанности, а не то, что изменилось благодаря вам.
Те же критерии применяются к инженерам по приватности, исследователям технологий защиты данных, специалистам по обезличиванию и управлению данными.
У специалиста по безопасности шире поле угроз. Разбор: для специалиста по кибербезопасности.
У специалиста по комплаенсу — регуляторная линия. Разбор: для специалиста по комплаенсу.
Правовая линия подробно разобрана отдельно: для юриста. А если вы работаете с данными как исследователь: для специалиста по данным.
Сильные авторы — участники рабочих групп по стандартам, исследователи, представители организаций, которые применяют вашу методику. Письмо называет конкретный вклад и его применение за пределами компании, а не перечисляет обязанности.
Техническая линия входит в цифровое направление, исследовательская — в академическое.
Подробнее: Global Talent Visa для цифровых технологий.
Вход в рабочую группу по стандарту — от трёх до шести месяцев. Статья — от одного до шести в зависимости от издания. Доклад — от трёх до шести. Публикация методики — от одного месяца.
Типичный горизонт — от четырёх до шести месяцев.
У специалистов по защите данных в крупных компаниях этот критерий часто закрыт: спрос высокий, а специалистов мало. Сравнивают с данными по профессии и региону.
Подробнее: критерий высокого вознаграждения.
Ваше — методики, которыми пользуются другие. Разберём, что из вашей работы уже публично.