Data Privacy Specialist

2BRAINS - Santiago (In-office)

2BRAINS

Salary: $$$
Type: Full time

Tags: GDPR Data Protection Privacy Compliance

Hacer cumplir las políticas de privacidad y protección de datos existentes en la compañía, asegurando que los procesos, sistemas y proyectos operen en conformidad con la normativa vigente y los estándares internos. Adicionalmente, identificar oportunidades de mejora en las políticas actuales y proponer ajustes o nuevos controles cuando las condiciones regulatorias, tecnológicas u operativas lo requieran. El rol opera de forma transversal, articulando con áreas legales, seguridad, tecnología y negocio para garantizar que la privacidad esté integrada en el ciclo de vida de los datos.

Apply to this posting directly on Get on Board.

Responsabilidades Clave

  • Supervisar el cumplimiento de las políticas de privacidad y protección de datos personales vigentes en la organización.
  • Ejecutar evaluaciones de impacto en privacidad (PIA/DPIA) para nuevos proyectos, sistemas y flujos de datos que involucren datos personales.
  • Articular con las áreas legales, compliance, seguridad y tecnología para alinear controles de privacidad con requerimientos regulatorios (GDPR, leyes locales de protección de datos en LATAM).
  • Revisar y mejorar las políticas, procedimientos y estándares de privacidad existentes, proponiendo actualizaciones cuando sea necesario.
  • Gestionar el inventario de tratamiento de datos personales, asegurando que esté actualizado y sea auditable.
  • Asesorar a equipos internos sobre principios de privacidad by design y by default en el diseño de soluciones.
  • Coordinar la respuesta ante incidentes de privacidad, brechas de datos personales y solicitudes de titulares (derechos ARCO o equivalentes).
  • Desarrollar programas de concientización y capacitación en privacidad para colaboradores y terceros.
  • Generar reportes de cumplimiento y métricas de privacidad para auditorías internas, externas y comités de riesgo.

Requisitos obligatorios

  • 3+ años de experiencia en roles de privacidad de datos, protección de datos personales o compliance.
  • Conocimiento profundo de normativas de privacidad: GDPR, leyes de protección de datos de Chile, Argentina, Brasil (LGPD), Perú, Colombia u otros países LATAM aplicables.
  • Experiencia en ejecución de evaluaciones de impacto en privacidad (PIA/DPIA).
  • Conocimiento de frameworks de privacidad: ISO 27701, NIST Privacy Framework, principios de Privacy by Design.
  • Capacidad de articular con equipos legales, técnicos y de negocio de forma autónoma.
  • Experiencia en gestión de inventarios de datos personales y registros de tratamiento.
  • Habilidad para redactar y mejorar políticas, procedimientos y avisos de privacidad.

Deseables

  • Certificaciones CIPP/E, CIPM, CIPT, ISO 27701 Lead Implementer o equivalentes.
  • Experiencia con herramientas de gestión de privacidad: OneTrust, TrustArc, BigID o similares.
  • Conocimiento técnico básico de bases de datos, flujos de datos y arquitecturas cloud para evaluar riesgos de privacidad.
  • Experiencia en empresas de retail, e-commerce o sectores con alto volumen de datos de consumidores.
  • Familiaridad con procesos de auditoría interna y externa en temas de privacidad.

Source: GetOnBoard | Main Category: Cybersecurity