Ver todas las vacantes
GRC hibrido full-time Santiago, Chile

Abogado/a de Protección de Datos Personales — Gestión de Riesgo y Cumplimiento

Buscamos abogado/a de protección de datos que además entienda de tecnología: que sepa leer un flujo de datos, no solo un contrato. Te sumas a nuestro equipo de Gestión de Riesgo y Cumplimiento para llevar a los clientes desde el levantamiento hasta la certificación de su modelo de prevención. Contrato inicial a 3 meses, modalidad híbrida.

Descripción

La Ley 21.719, que reemplaza el régimen de protección de datos personales en Chile, entra en vigencia el 1 de diciembre de 2026. Eso tiene a buena parte del mercado corriendo: inventarios sin levantar, contratos de encargo sin ajustar, evaluaciones de impacto que nadie ha hecho y comités preguntando cuánto expone esto a la empresa. Nosotros acompañamos a esos clientes, y para eso necesitamos a alguien que sepa de verdad.

Tu trabajo parte por el levantamiento: entender qué datos trata el cliente, con qué finalidad, bajo qué base de licitud, quién los toca y hacia dónde salen. De ahí sale todo lo demás — el análisis de brechas, el plan de adecuación, las cláusulas con encargados, las evaluaciones de impacto, el procedimiento de derechos de los titulares y, cuando el cliente quiere ir hasta el final, el modelo de prevención de infracciones que se somete a certificación ante la Agencia de Protección de Datos Personales.

Acá viene lo que nos importa y no siempre se encuentra: buscamos un perfil legal con vista de tecnología. Vas a sentarte con equipos de TI a mirar bases de datos, integraciones, servicios en la nube y transferencias internacionales, y a traducir eso a obligaciones concretas. Un informe que ignora cómo está construido el sistema no se implementa nunca. Trabajarás junto al equipo de riesgos y ciberseguridad, no en un silo legal: acá lo jurídico y lo técnico se conversan todos los días.

Responsabilidades

  • Levantar el inventario de actividades de tratamiento de nuestros clientes: datos, finalidades, bases de licitud, encargados y flujos
  • Ejecutar análisis de brechas frente al régimen de la Ley 21.719 y proponer un plan de adecuación priorizado
  • Redactar y revisar la documentación del programa: políticas, avisos de privacidad, contratos de encargo y cláusulas de tratamiento
  • Conducir evaluaciones de impacto en protección de datos cuando el tratamiento lo requiera
  • Diseñar e implementar el procedimiento de atención de derechos de los titulares y el de gestión de vulneraciones de seguridad
  • Preparar el modelo de prevención de infracciones y acompañar al cliente en su certificación ante la Agencia
  • Trabajar con los equipos de TI y con nuestro equipo de riesgos para que lo que se documenta sea implementable de verdad
  • Presentar resultados y riesgos a gerencias y comités, en lenguaje que se entienda sin ser abogado
  • Hacer seguimiento del cierre de brechas, que es donde la mayoría de los planes de adecuación se queda
  • Mantenerse al día con la normativa, la reglamentación y los criterios que vaya fijando la Agencia

Requisitos

  • Título de abogado/a, con habilitación vigente para ejercer en Chile
  • 2+ años dedicados a protección de datos personales, privacidad o cumplimiento normativo
  • Dominio del régimen chileno de datos personales y de los cambios que introduce la Ley 21.719
  • Experiencia levantando inventarios de actividades de tratamiento (RAT) y traduciéndolos en obligaciones concretas
  • Análisis de brechas y diseño de planes de adecuación con prioridades reales, no listas de deseos
  • Redacción y negociación de cláusulas de tratamiento y contratos de encargo
  • Evaluaciones de impacto en protección de datos y análisis de bases de licitud
  • Diseño de procedimientos para atender derechos de los titulares: acceso, rectificación, supresión, oposición, portabilidad y bloqueo
  • Vista de tecnología: capacidad de conversar con equipos de TI sobre sistemas, integraciones, nube y transferencias internacionales, y entender lo que te muestran
  • Criterio para asesorar donde la norma aún no tiene estándar fijado, separando la exigencia legal de la buena práctica
  • Comunicación clara con contrapartes no jurídicas: gerencias, TI y comités
  • Deseables: CIPP/E, CIPM o CIPT (IAPP), ISO/IEC 27701 (Lead Implementer o Lead Auditor), ISO/IEC 27001, experiencia práctica con RGPD europeo
  • Suman puntos (no excluyentes): experiencia en sectores regulados (financiero, salud, retail, telecomunicaciones), conocimiento de la Ley 21.663 sobre ciberseguridad y de normativa CMF, participación en procesos de certificación, inglés técnico

Beneficios

  • Modalidad híbrida
  • Contrato inicial a 3 meses con evaluación de continuidad y proyección según desempeño
  • Te incorporas al equipo de Gestión de Riesgo y Cumplimiento, junto a especialistas en riesgos y ciberseguridad
  • Exposición a varios clientes e industrias en poco tiempo: se aprende rápido
  • Trabajo directo con quienes deciden
  • Un área en pleno crecimiento: la adecuación a la Ley 21.719 recién empieza y va a durar años
  • Apoyo para certificaciones y capacitación continua
  • Herramientas de IA en el día a día

Postula a esta vacante

Envíanos tu postulación con las preguntas específicas de este cargo. Buscamos talento en ciberseguridad en todo Chile.