Technical Privacy Specialist
$249,600–$249,600 year
RemoteColombia
Job Summary
Define the privacy program strategy, roadmap, and operational model, establishing objectives, metrics, and delivery calendars. Manage a portfolio of cross-functional initiatives, tracking scope, milestones, and remediation plans while communicating progress to technical and business leaders. Maintain personal data inventories, data flow maps, and the National Registry of Databases for Colombia and Peru. Embed privacy-by-design into products, payment flows, and onboarding processes from early discovery stages. Lead Privacy Impact Assessments (PIA) and Data Protection Impact Assessments (DPIA) for new products, vendors, and AI use cases, ensuring risk closure. Collaborate with Legal to translate regulatory requirements into operational controls and work with Engineering to define data classification, encryption, and access protocols. Coordinate the full lifecycle of data subject requests, including ARCO rights and deletion appeals, ensuring traceability and compliance. Manage data breach incidents alongside Incident Response and Legal, documenting corrective actions and notifications. Prepare for audits from the SIC, SFC, and international frameworks like PCI DSS, ISO 27001, and SOC 2. Design training and guides to promote consistent privacy practices across teams.
Required Qualifications
- Experiencia de 5 años o más en privacidad, protección de datos, GRC, seguridad de la información o cumplimiento tecnológico, incluida la gestión de programas complejos con alcance, roadmap, riesgos, dependencias, hitos y reporte ejecutivo.
- Conocimiento práctico del régimen de protección de datos aplicable en Colombia y Perú, incluidas la Ley 1581 de 2012, la Ley N.° 29733 y sus normas reglamentarias vigentes.
- Experiencia con inventarios de datos, RoPA, PIA y DPIA, derechos de titulares, privacidad desde el diseño, gestión de incidentes y planes de remediación.
- Solvencia técnica para conversar con Ingeniería y Seguridad sobre flujos de datos, APIs, servicios en la nube, arquitecturas de datos, identidad y acceso, cifrado, registros, retención y eliminación.
- Capacidad para convertir requisitos jurídicos o regulatorios en controles y tareas claras, explicar riesgos a distintas audiencias y construir acuerdos entre Legal, Producto, Tecnología, Datos, Operaciones y negocio.
- Excelente relacionamiento, influencia sin autoridad formal, organización rigurosa, seguimiento constante y autonomía en un entorno de prioridades cambiantes.
- Criterio para diseñar controles proporcionales al riesgo y a la carga operativa, sin perder trazabilidad ni calidad.
- Formación profesional o experiencia equivalente en tecnología, seguridad, gestión de riesgos, privacidad o áreas afines.
Desired Qualifications
- Será un plus: Experiencia en fintech, pagos, servicios financieros o entornos con alto volumen de datos.
- Experiencia atendiendo auditorías, requerimientos de autoridades y programas asociados con PCI DSS, ISO 27001, ISO 27701 o SOC 2.
- Experiencia con herramientas de privacidad, plataformas GRC, automatización de flujos o gobierno responsable de IA.
- Inglés avanzado.
- Certificaciones como CIPM, CIPP, CIPT, ISO 27701, PMP o equivalentes.
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.