
Technical Privacy Specialist
- Remoto
- Colombia, Distrito Capital de Bogotá, Colombia
- InfoSec
Descripción del trabajo
Bold
Nuestra compañía fue fundada en Mayo de 2019 por un equipo de personas increíbles y con una experiencia única, el grupo de fundadores está conformado por los creadores de PayU Latam y otras empresas expertas en tecnología financiera. Estamos creando soluciones de pago y de banca para MiPymes, independientes y emprendedores en Colombia. Actualmente contamos con más de 450.000 clientes registrados en nuestra plataforma y hemos recibido más de USD $120 millones de fondos de inversión nacionales y extranjeros, somos una de las startups de más rápido crecimiento en LatAm en el sector fintech. Bold es una fintech que provee una solución de pagos a los microempresarios para recibir pagos con tarjetas débito, crédito y billeteras a través de datáfonos y links de pago. Sin embargo, la visión de Bold es más ambiciosa que ser una empresa de pagos y estamos trabajando para volvernos una plataforma de servicios financieros y tecnológicos para las pequeñas empresas en el país complementando las soluciones de pagos y banca con otros productos de software conexos a toda nuestra propuesta de valor. Nuestra misión en Bold es liberar el potencial de los emprendedores. En Bold creemos firmemente que podemos ayudar a los pequeños emprendedores a desarrollar sus negocios ofreciendo servicios financieros y tecnológicos hechos a su medida, que sean amigables y cercanos. En Bold definimos los siguientes valores como los pilares de nuestra cultura organizacional: Maestría, Pensamiento crítico, Trabajo en equipo, Sentido de urgencia, Somos abiertos y el cliente el centro de lo que hacemos. Para más información acerca de Bold visita nuestro sitio web: https://bold.co.
El Rol
Como Technical Privacy Specialist, liderarás el programa de privacidad y protección de datos personales de Bold en Colombia y Perú desde el equipo de Seguridad de la Información. Serás responsable de convertir los riesgos y requisitos de privacidad en controles, procesos y planes de trabajo que puedan ejecutarse y medirse en toda la compañía.
Este no es un rol jurídico. El equipo Legal lidera la interpretación normativa y será tu principal aliado en los temas que requieran análisis especializado. Buscamos a una persona con criterio técnico, muy organizada y capaz de coordinar proyectos complejos con Producto, Ingeniería, Seguridad, Datos, Operaciones y las áreas de negocio. Tendrás autonomía para ordenar prioridades, destrabar dependencias y llevar cada iniciativa hasta su cierre.
Deberás:
Definir la estrategia, el roadmap y el modelo operativo del programa de privacidad, con objetivos, responsables, métricas, riesgos y un calendario de entregas.
Gestionar un portafolio de iniciativas transversales, controlar alcance, hitos, dependencias y planes de remediación, y comunicar avances y decisiones a líderes técnicos y de negocio.
Mantener el inventario de datos personales, los mapas de flujo, el Registro Nacional de Bases de Datos (RNBD) en Colombia y los registros aplicables en Perú.
Incorporar privacidad desde el diseño y por defecto en productos, aplicaciones, integraciones, flujos de pago y procesos de registro, participando desde las etapas tempranas de descubrimiento y diseño.
Liderar evaluaciones PIA y DPIA para nuevos productos, tratamientos, proveedores, transferencias internacionales y casos de uso de IA, y dar seguimiento a los riesgos hasta su cierre.
Trabajar con Legal para convertir requisitos normativos en criterios operativos y, con Ingeniería y Seguridad, definir controles de clasificación, minimización, retención, eliminación, anonimización, cifrado, registro y acceso.
Coordinar el ciclo completo de solicitudes y reclamos de titulares, incluidos los derechos ARCO, las PQR y las solicitudes de supresión, con trazabilidad, calidad y cumplimiento de tiempos.
Coordinar el frente de privacidad en incidentes y brechas de datos junto con Respuesta a Incidentes y Legal, documentando decisiones, acciones correctivas y notificaciones cuando correspondan.
Mantener políticas, avisos, autorizaciones, estándares y guías de tratamiento de datos, y promover prácticas consistentes en todas las áreas.
Atender auditorías y requerimientos de la SIC, la SFC y autoridades equivalentes; preparar evidencia; dar seguimiento a hallazgos; y apoyar marcos como PCI DSS, ISO 27001, ISO 27701 y SOC 2.
Diseñar entrenamientos, guías y mecanismos de acompañamiento para que los equipos apliquen la privacidad en su trabajo diario.
Usar automatización e IA de forma responsable para mejorar inventarios, evaluaciones, recolección de evidencia, monitoreo de controles y reportes del programa.
Formalizar y dar seguimiento al contrato de tratamiento con cada encargado (transmisión de datos), verificando cláusulas de alcance, transferencias internacionales, subcontratación y destino final de los datos, conforme al marco legal colombiano y peruano.
¿Qué tenemos para ti?
🤝 Contrato a término indefinido
💻 Trabajo remoto tiempo completo
👨🏽⚕️ Póliza/ auxilio de salud
🚀 Bono anual por cumplimiento de objetivos empresariales (acciones o dinero).
💲 Salario competitivo
📚 Apoyo económico para educación
🌎 Tecnologías y procesos de clase mundial
🏖️ Días libres adicionales a las vacaciones
👓 Bono para salud visual
❤️🩹 Bienestar emocional
Requisitos del trabajo
Experiencia de 5 años o más en privacidad, protección de datos, GRC, seguridad de la información o cumplimiento tecnológico, incluida la gestión de programas complejos con alcance, roadmap, riesgos, dependencias, hitos y reporte ejecutivo.
Conocimiento práctico del régimen de protección de datos aplicable en Colombia y Perú, incluidas la Ley 1581 de 2012, la Ley N.° 29733 y sus normas reglamentarias vigentes. No necesitas ser abogado.
Experiencia con inventarios de datos, RoPA, PIA y DPIA, derechos de titulares, privacidad desde el diseño, gestión de incidentes y planes de remediación.
Solvencia técnica para conversar con Ingeniería y Seguridad sobre flujos de datos, APIs, servicios en la nube, arquitecturas de datos, identidad y acceso, cifrado, registros, retención y eliminación. Este rol no exige desarrollar software.
Capacidad para convertir requisitos jurídicos o regulatorios en controles y tareas claras, explicar riesgos a distintas audiencias y construir acuerdos entre Legal, Producto, Tecnología, Datos, Operaciones y negocio.
Excelente relacionamiento, influencia sin autoridad formal, organización rigurosa, seguimiento constante y autonomía en un entorno de prioridades cambiantes.
Criterio para diseñar controles proporcionales al riesgo y a la carga operativa, sin perder trazabilidad ni calidad.
Formación profesional o experiencia equivalente en tecnología, seguridad, gestión de riesgos, privacidad o áreas afines.
Será un plus:
Experiencia en fintech, pagos, servicios financieros o entornos con alto volumen de datos.
Experiencia atendiendo auditorías, requerimientos de autoridades y programas asociados con PCI DSS, ISO 27001, ISO 27701 o SOC 2.
Experiencia con herramientas de privacidad, plataformas GRC, automatización de flujos o gobierno responsable de IA.
Inglés avanzado.
Certificaciones como CIPM, CIPP, CIPT, ISO 27701, PMP o equivalentes.
Detalles
- Colombia, Distrito Capital de Bogotá, Colombia
o
¡Gracias por querer ser parte de Bold!
Tu historia con nosotros podría empezar pronto, por lo pronto conoce más de nuestra compañía ingresando a bold.co Te invitamos también a suscribirte a nuestro boletín de ofertas, podrás encontrar la opción al final de cualquier oferta de empleo.
Ya has solicitado este trabajo
Agradecemos su interés en este puesto. Lamentablemente, ya ha presentado su candidatura para este puesto.
¡Mantente al día con nuevas ofertas!
Únete a nuestro boletín y recibe en tu correo oportunidades de empleo en Bold
