Data Protection Consultant

Weekday AI

Mumbai

On-site

INR 1,200,000 - 1,800,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Weekday AI is seeking a Data Protection Consultant for Mumbai, India, with at least 2 years of hands-on experience in data privacy, DPIAs, and ROPAs. You will design privacy programs, conduct DPIAs, and guide clients on GDPR, DPDPA, and CPRA compliance.

The role requires strong documentation, stakeholder management, and the ability to translate regulatory requirements into practical organizational controls.

Qualifications

  • Minimum 2 years experience in Data Privacy/Protection, Information Security, GRC, or related domains.
  • Hands-on experience in ROPA is mandatory.
  • Hands-on experience in conducting DPIAs is mandatory.
  • Good working knowledge of GDPR.
  • Working knowledge of India’s DPDPA and CCPA/CPRA.
  • Understanding of privacy risk assessments, gap assessments, and compliance audits.
  • Familiarity with ISO 27001 and ISO 27701.
  • Strong documentation, analytical, communication, and stakeholder-management skills.
  • Ability to prepare professional reports, policies, assessment documents, and compliance roadmaps.

Responsibilities

  • Design, implement, and support Privacy and Data Protection Programs for clients.
  • Independently prepare, review, and maintain Records of Processing Activities (ROPA).
  • Conduct Data Protection Impact Assessments (DPIA) and identify privacy risks and mitigation measures.
  • Conduct privacy risk assessments, gap assessments, audits, and compliance reviews.
  • Perform data privacy assessments across business processes, systems, and third-party relationships.
  • Work with information security and privacy frameworks including ISO 27001, ISO 27701, NIST, HITRUST.
  • Advise internal teams and clients on privacy regulations including GDPR, DPDPA, and CCPA/CPRA.
  • Draft and review privacy policies, procedures, assessment reports, compliance documentation, and implementation roadmaps.
  • Assist organizations with privacy governance frameworks.
  • Support cybersecurity governance and ISMS documentation.
  • Identify privacy and security compliance gaps and remediation measures.
  • Collaborate with Legal, IT, Information Security, Compliance, HR, and business units.
  • Support client meetings, workshops, assessments, and privacy-related engagements.

Skills

Data privacy
DPIA
ROPA
GRC
Stakeholder management
Documentation
Policy drafting

Tools

GRC tools

Job description

This role is for one of Weekday’s clients

Min Experience: 2+ years
Location: Mumbai, Maharashtra, India
JobType: full-time

We are looking for a Data Protection Consultant with a minimum of 2 years of hands‑on experience in Data Privacy and Data Protection, with strong practical exposure to Records of Processing Activities (ROPA) and Data Protection Impact Assessments (DPIA).

The ideal candidate should have experience working on privacy compliance programs, risk and gap assessments, privacy documentation, and regulatory requirements such as GDPR, India’s DPDPA, and CCPA.

Key Responsibilities
  • Design, implement, and support Privacy and Data Protection Programs for clients.
  • Independently prepare, review, and maintain Records of Processing Activities (ROPA).
  • Conduct Data Protection Impact Assessments (DPIA) and identify privacy risks and appropriate mitigation measures.
  • Conduct privacy risk assessments, gap assessments, audits, and compliance reviews.
  • Perform data privacy assessments across business processes, systems, applications, and third‑party relationships.
  • Work with information security and privacy frameworks including ISO 27001, ISO 27701, NIST, and HITRUST.
  • Advise internal teams and clients on privacy regulations including GDPR, DPDPA, and CCPA/CPRA.
  • Draft and review privacy policies, procedures, assessment reports, compliance documentation, and implementation roadmaps.
  • Assist organizations with establishing and improving privacy governance frameworks.
  • Support cybersecurity governance and ISMS documentation.
  • Identify privacy and security compliance gaps and recommend remediation measures.
  • Work with stakeholders across Legal, IT, Information Security, Compliance, HR, and business functions.
  • Support client meetings, workshops, assessments, and privacy‑related consulting engagements.
Mandatory Requirements
  • Minimum 2 years of relevant experience in Data Privacy, Data Protection, Information Security, GRC, or related domains.
  • Hands‑on experience in ROPA is mandatory.
  • Hands‑on experience in conducting DPIAs is mandatory.
  • Good working knowledge of GDPR.
  • Working knowledge of India's DPDPA and CCPA/CPRA.
  • Understanding of privacy risk assessments, gap assessments, and compliance audits.
  • Knowledge of privacy principles, data lifecycle, data processing activities, and privacy risk management.
  • Familiarity with ISO 27001 and ISO 27701.
  • Strong documentation, analytical, communication, and stakeholder‑management skills.
  • Ability to prepare professional reports, policies, assessment documents, and compliance roadmaps.
Preferred Skills
  • Exposure to NIST and HITRUST frameworks.
  • Experience working in a consulting or client‑facing environment.
  • Understanding of cybersecurity governance and ISMS.
  • Experience with privacy management or GRC tools will be an added advantage.
  • Experience conducting privacy workshops and stakeholder interviews.
Preferred Certifications
  • CIPM – Certified Information Privacy Manager
  • CIPP/E – Certified Information Privacy Professional/Europe
  • CIPT – Certified Information Privacy Technologist
  • ISO 27001 / ISO 27701 certifications will be an added advantage.
Ideal Candidate

We are particularly interested in candidates who have actually prepared ROPAs and conducted DPIAs as part of their current or previous roles, rather than candidates with only theoretical knowledge of these activities.

The candidate should be comfortable explaining:

How a ROPA is created and maintained.

What information is collected from business/process owners for a ROPA.

When a DPIA is required.

How privacy risks are identified and assessed during a DPIA.

How remediation and risk mitigation actions are documented and tracked.

How GDPR/DPDPA requirements are translated into practical organizational controls.

Must-have skills

data protection, GDPR, Data Protection Impact Assessment

Good-to-have skills

Data Privacy, Records of Processing Activities

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Data Protection Consultant
Data Protection Consultant

Weekday 1 • Mumbai

On-site
INR 1,200,000 - 1,800,000
Data Protection Consultant
Data Protection Consultant

Weekday AI (YC W21) • Mumbai

On-site
INR 900,000 - 1,300,000
DPDP / GDPR / CCPA Privacy Consultant
DPDP / GDPR / CCPA Privacy Consultant

Plava Solutions • Bengaluru

On-site
INR 1,000,000 - 1,500,000
Data Privacy Consultant / Assistant Manager / Manager
Data Privacy Consultant / Assistant Manager / Manager

Cubical Operations LLP • Mumbai

On-site
INR 600,000 - 1,000,000
GAIN - Central IT - Data Protection Officer
GAIN - Central IT - Data Protection Officer

This is Gain Ltd • Mumbai

On-site
INR 2,000,000 - 4,000,000
Data Privacy Consultant
Data Privacy Consultant

Weekday AI (YC W21) • Chennai District

On-site
INR 300,000 - 1,500,000
Privacy Consultant
Privacy Consultant

Zoho • Pune District, Mumbai

On-site
INR 1,200,000 - 2,200,000
Privacy Consultant (Bangalore)
Privacy Consultant (Bangalore)

Zoho • Bengaluru

On-site
INR 600,000 - 900,000
Senior Privacy Specialist (Bangalore)
Senior Privacy Specialist (Bangalore)

Zoho • Bengaluru

On-site
INR 900,000 - 1,300,000
Privacy Consultant (Bangalore) Bangalore, India →
Privacy Consultant (Bangalore) Bangalore, India →

Zoho • Bengaluru

On-site
INR 600,000 - 900,000