Consultor/a en Protección de Datos Personales, Privacidad y GRC
Modalidad por proyecto Remoto Chile
En OWL Team Solutions, empresa especializada en ciberseguridad, cumplimiento normativo y gestión de riesgos, buscamos un/a Consultor/a en Protección de Datos Personales, Privacidad y GRC para participar en proyectos de implementación asociados a la normativa chilena de protección de datos personales.
Buscamos a una persona con enfoque consultivo, capacidad de ejecución y experiencia en privacidad, compliance, GRC, seguridad de la información o gestión de riesgos. Su principal desafío será convertir diagnósticos y brechas en soluciones concretas: procesos, controles, políticas, matrices, registros, evidencias e informes aplicables a clientes corporativos.
¿Cuál será tu misión?
Apoyar y, según tu experiencia, liderar proyectos de implementación de modelos de cumplimiento en protección de datos personales, privacidad y GRC, asegurando que los diagnósticos GAP se traduzcan en planes de acción, controles verificables y evidencia objetiva de cumplimiento.
Principales responsabilidades
Analizar diagnósticos GAP y convertir las brechas detectadas en planes de acción concretos.
Levantar y documentar procesos de negocio que involucren tratamiento de datos personales.
Identificar datos personales y sensibles, finalidades, bases de licitud, sistemas, responsables, encargados y terceros involucrados.
Elaborar inventarios y registros de actividades de tratamiento.
Diseñar matrices de riesgos, controles, terceros, evidencias y seguimiento.
Desarrollar políticas de protección de datos, privacidad, confidencialidad, retención y gestión de terceros.
Elaborar procedimientos para la gestión de derechos de los titulares, incidentes, consentimientos, retención, eliminación, anonimización, proveedores y control de accesos.
Diseñar flujos de atención, respuesta y escalamiento de solicitudes e incidentes.
Preparar cláusulas, avisos de privacidad, formularios, registros y documentación de respaldo.
Elaborar informes ejecutivos de avance e informes finales de implementación.
Participar en reuniones de levantamiento, validación y presentación de resultados ante clientes.
Realizar capacitaciones y actividades de transferencia de conocimiento.
Apoyar la definición de roles, responsabilidades y modelos de gobierno.
Generar evidencia verificable que permita demostrar avances y cumplimiento normativo.
Requisitos
Experiencia en una o más de las siguientes áreas: protección de datos personales, privacidad, compliance, GRC, auditoría TI, seguridad de la información o gestión de riesgos.
Conocimiento de la Ley N.º 19.628 y de la nueva normativa chilena sobre protección de datos personales.
Experiencia elaborando políticas, procedimientos, matrices, controles, registros, evidencias e informes.
Capacidad para levantar procesos de negocio y traducirlos en documentación clara, práctica y aplicable.
Manejo de matrices de riesgo, planes de acción, controles y seguimiento de evidencias.
Destacado redacción técnica y ejecutiva.
Habilidad para relacionarse con clientes y trabajar con áreas legales, técnicas, de cumplimiento, tecnología y negocio.
Autonomía, organización, capacidad analítica y orientación al cumplimiento de hitos y entregables.
Conocimientos y experiencia valorados
Se considerará favorablemente el conocimiento o experiencia en:
ISO 27001 e ISO 27701.
NIST Cybersecurity Framework y CIS Controls.
Gestión de riesgos y auditoría interna.
Continuidad operacional y seguridad de la información.
Ley Marco de Ciberseguridad.
Ley de Delitos Económicos.
Compliance corporativo.
Consultoría y trabajo con clientes corporativos.
Implementación de modelos de cumplimiento, más allá de la elaboración de diagnósticos.
Proyectos para empresas reguladas, infraestructura crítica, concesionarias, utilities, salud, banca, seguros, tecnología o servicios masivos.
Condiciones del proyecto
Tipo de contratación: por proyecto.
Modalidad: remota, con disponibilidad para reuniones virtuales y, eventualmente, presenciales con clientes.
Ubicación: Chile.
Jornada: flexible y orientada al cumplimiento de hitos y entregables.
Duración: según el alcance del proyecto asignado.
Honorarios: a convenir de acuerdo con la experiencia, disponibilidad y alcance del proyecto.
¿Cómo postular?
Envía tu CV actualizado a
[email protected], indicando tu experiencia en proyectos de protección de datos personales, privacidad, compliance, GRC o seguridad de la información.
Asunto: Consultor/a Protección de Datos Personales y GRC – Proyecto
📌 Consultor/a en Protección de Datos Personales, Privacidad y GRC (Santiago)
🏢 PS GRUPO HUNTING
📍 Santiago