Consultor/a en Protección de Datos Personales, Privacidad y GRC
Modalidad por proyecto | Remoto | Chile
En OWL Team Solutions, empresa especializada en ciberseguridad, cumplimiento normativo y gestión de riesgos, nos encontramos en búsqueda de un/a Consultor/a en Protección de Datos Personales, Privacidad y GRC para participar en proyectos de implementación normativa asociados a la nueva regulación de protección de datos personales en Chile.
Buscamos un perfil consultivo, analítico y orientado a la ejecución, con experiencia en privacidad, compliance, GRC, seguridad de la información, auditoría o gestión de riesgos. La posición requiere capacidad para transformar diagnósticos, brechas y recomendaciones en procesos, controles, políticas, procedimientos, matrices, registros y evidencias concretas de cumplimiento.
La persona seleccionada participará directamente en proyectos con clientes corporativos, interactuando con áreas legales, tecnológicas, operacionales y de negocio, por lo que deberá contar con una mirada transversal, autonomía y destacado capacidad de comunicación.
Objetivo del cargo
Apoyar y/o liderar proyectos de implementación de modelos de cumplimiento en protección de datos personales, privacidad y GRC, asegurando que los diagnósticos GAP se traduzcan en planes de acción, documentación operativa, controles verificables y evidencia objetiva de cumplimiento.
Principales responsabilidades
- Analizar diagnósticos GAP y convertir las brechas identificadas en planes de acción concretos y priorizados.
- Levantar procesos de negocio que involucren tratamiento de datos personales.
- Identificar categorías de datos personales y sensibles, finalidades, bases de licitud, sistemas, responsables, encargados y terceros relacionados.
- Elaborar inventarios y registros de actividades de tratamiento.
- Diseñar matrices de riesgos, controles, terceros, evidencias, responsables y seguimiento.
- Desarrollar políticas de protección de datos, privacidad, confidencialidad, retención, eliminación de información,
gestión de proveedores y control de accesos.
- Elaborar procedimientos asociados a derechos de titulares, gestión de incidentes, consentimientos, anonimización, conservación de datos y respuesta a requerimientos.
- Diseñar flujos de atención, escalamiento, validación y resolución.
- Preparar cláusulas contractuales, avisos de privacidad, formatos, registros y documentación de respaldo.
- Elaborar informes ejecutivos de avance y reportes finales de implementación.
- Participar en reuniones de levantamiento, validación y presentación de resultados con clientes.
- Realizar capacitaciones y actividades de transferencia de conocimiento.
- Apoyar la definición de roles, responsabilidades y modelos de gobierno.
- Generar evidencia objetiva que permita demostrar el avance y cumplimiento de las medidas implementadas.
Requisitos del perfil
- Experiencia en protección de datos personales, privacidad, compliance, GRC, auditoría TI, seguridad de la información o gestión de riesgos.
- Conocimiento de la Ley N.° 19.628 y de la nueva normativa chilena sobre protección de datos personales.
- Experiencia elaborando políticas, procedimientos, matrices, controles, registros, evidencias e informes.
- Capacidad para levantar procesos de negocio y traducirlos en documentación clara, práctica y aplicable.
- Manejo de matrices de riesgo, planes de acción, controles y seguimiento de evidencias.
- Buena redacción técnica y ejecutiva.
- Habilidad para relacionarse con clientes, áreas legales, cumplimiento, tecnología, seguridad y negocio.
- Perfil ordenado, autónomo, analítico y orientado al cumplimiento de hitos y entregables.
Conocimientos deseables
Se valorará experiencia o conocimiento en:
- ISO 27001.
- ISO 27701.
- NIST Cybersecurity Framework.
- CIS Controls.
- Gestión de riesgos.
- Auditoría interna.
- Continuidad operacional.
- Seguridad de la información.
- Ley Marco de Ciberseguridad.
- Ley de Delitos Económicos.
- Compliance corporativo.
También será valorada la experiencia en empresas reguladas, infraestructura crítica, concesionarias, utilities, salud, banca, seguros, tecnología o servicios masivos.
Se valorará especialmente
- Experiencia previa en consultoría.
- Participación en proyectos de implementación, no solo de diagnóstico.
- Experiencia trabajando con clientes corporativos.
- Trayectoria en proyectos de privacidad, ciberseguridad, compliance o GRC.
- Capacidad para generar documentación profesional, clara y aplicable.
- Autonomía, criterio ejecutivo y orientación a resultados.
Condiciones del proyecto
- Tipo de contrato: por proyecto.
- Modalidad: remota, con disponibilidad para reuniones virtuales y eventualmente presenciales con clientes.
- Ubicación: Chile.
- Jornada: flexible, orientada al cumplimiento de hitos y entregables.
- Duración: según alcance del proyecto asignado.
- Honorarios: a convenir de acuerdo con experiencia, disponibilidad y alcance del servicio.
Postulación
Las personas interesadas deben enviar su CV actualizado a
[email protected], indicando su experiencia en proyectos de protección de datos personales, privacidad, compliance, GRC o seguridad de la información.
En el correo deberán incluir:
- Pretensión de honorarios por proyecto o valor hora.
- Disponibilidad para iniciar.
- Disponibilidad horaria semanal.
- Descripción de su experiencia implementando modelos de cumplimiento, políticas, procedimientos, matrices, controles y evidencias.
Asunto del correo:
Consultor/a Protección de Datos Personales y GRC – Proyecto
Lugar de trabajo: Empleo presencial
📌 Consultor/a en Protección de Datos Personales, Privacidad y GRC (Chile)
🏢 PS GRUPO HUNTING
📍 Chile