Bold Nuestra compañía fue fundada en Mayo de 2019 por un equipo de personas increíbles y con una experiencia única, el grupo de fundadores está conformado por los creadores de PayU Latam y otras empresas expertas en tecnología financiera. Estamos creando soluciones de pago y de banca para MiPymes, independientes y emprendedores en Colombia. Actualmente contamos con más de 450.000 clientes registrados en nuestra plataforma y hemos recibido más de USD $120 millones de fondos de inversión nacionales y extranjeros, somos una de las startups de más rápido crecimiento en LatAm en el sector fintech. Bold es una fintech que provee una solución de pagos a los microempresarios para recibir pagos con tarjetas débito, crédito y billeteras a través de datáfonos y links de pago. Sin embargo, la visión de Bold es más ambiciosa que ser una empresa de pagos y estamos trabajando para volvernos una plataforma de servicios financieros y tecnológicos para las pequeñas empresas en el país complementando las soluciones de pagos y banca con otros productos de software conexos a toda nuestra propuesta de valor. Nuestra misión en Bold es liberar el potencial de los emprendedores. En Bold creemos firmemente que podemos ayudar a los pequeños emprendedores a desarrollar sus negocios ofreciendo servicios financieros y tecnológicos hechos a su medida, que sean amigables y cercanos. En Bold definimos los siguientes valores como los pilares de nuestra cultura organizacional: Maestría, Pensamiento crítico, Trabajo en equipo, Sentido de urgencia, Somos abiertos y el cliente el centro de lo que hacemos. Para más información acerca de Bold visita nuestro sitio web: https://bold.co. El Rol Como Technical Privacy Specialist , liderarás el programa de privacidad y protección de datos personales de Bold en Colombia y Perú desde el equipo de Seguridad de la Información. Serás responsable de convertir los riesgos y requisitos de privacidad en controles, procesos y planes de trabajo que puedan ejecutarse y medirse en toda la compañía. Este no es un rol jurídico. El equipo Legal lidera la interpretación normativa y será tu principal aliado en los temas que requieran análisis especializado. Buscamos a una persona con criterio técnico, muy organizada y capaz de coordinar proyectos complejos con Producto, Ingeniería, Seguridad, Datos, Operaciones y las áreas de negocio. Tendrás autonomía para ordenar prioridades, destrabar dependencias y llevar cada iniciativa hasta su cierre. Deberás: Definir la estrategia, el roadmap y el modelo operativo del programa de privacidad, con objetivos, responsables, métricas, riesgos y un calendario de entregas. Gestionar un portafolio de iniciativas transversales, controlar alcance, hitos, dependencias y planes de remediación, y comunicar avances y decisiones a líderes técnicos y de negocio. Mantener el inventario de datos personales, los mapas de flujo, el Registro Nacional de Bases de Datos (RNBD) en Colombia y los registros aplicables en Perú. Incorporar privacidad desde el diseño y por defecto en productos, aplicaciones, integraciones, flujos de pago y procesos de registro, participando desde las etapas tempranas de descubrimiento y diseño. Liderar evaluaciones PIA y DPIA para nuevos productos, tratamientos, proveedores, transferencias internacionales y casos de uso de IA, y dar seguimiento a los riesgos hasta su cierre. Trabajar con Legal para convertir requisitos normativos en criterios operativos y, con Ingeniería y Seguridad, definir controles de clasificación, minimización, retención, eliminación, anonimización, cifrado, registro y acceso. Coordinar el ciclo completo de solicitudes y reclamos de titulares, incluidos los derechos ARCO, las PQR y las solicitudes de supresión, con trazabilidad, calidad y cumplimiento de tiempos. Coordinar el frente de privacidad en incidentes y brechas de datos junto con Respuesta a Incidentes y Legal, documentando decisiones, acciones correctivas y notificaciones cuando correspondan. Mantener políticas, avisos, autorizaciones, estándares y guías de tratamiento de datos, y promover prácticas consistentes en todas las áreas. Atender auditorías y requerimientos de la SIC, la SFC y autoridades equivalentes; preparar evidencia; dar seguimiento a hallazgos; y apoyar marcos como PCI DSS, ISO 27001, ISO 27701 y SOC 2. Diseñar entrenamientos, guías y mecanismos de acompañamiento para que los equipos apliquen la privacidad en su trabajo diario. Usar automatización e IA de forma responsable para mejorar inventarios, evaluaciones, recolección de evidencia, monitoreo de controles y reportes del programa. Formalizar y dar seguimiento al contrato de tratamiento con cada encargado (transmisión de datos), verificando cláusulas de alcance, transferencias internacionales, subcontratación y destino final de los datos, conforme al marco legal colombiano y peruano. ¿Qué tenemos para ti? 🤝 Contrato a término indefinido 💻 Trabajo remoto tiempo completo 👨🏽⚕️ Póliza/ auxilio de salud 🚀 Bono anual por cumplimiento de objetivos empresariales (acciones o dinero). 💲 Salario competitivo 📚 Apoyo económico para educación 🌎 Tecnologías y procesos de clase mundial 🏖️ Días libres adicionales a las vacaciones 👓 Bono para salud visual ❤️🩹 Bienestar emocional Experiencia de 5 años o más en privacidad, protección de datos, GRC, seguridad de la información o cumplimiento tecnológico, incluida la gestión de programas complejos con alcance, roadmap, riesgos, dependencias, hitos y reporte ejecutivo. Conocimiento práctico del régimen de protección de datos aplicable en Colombia y Perú, incluidas la Ley 1581 de 2012, la Ley N.° 29733 y sus normas reglamentarias vigentes. No necesitas ser abogado. Experiencia con inventarios de datos, RoPA, PIA y DPIA, derechos de titulares, privacidad desde el diseño, gestión de incidentes y planes de remediación. Solvencia técnica para conversar con Ingeniería y Seguridad sobre flujos de datos, APIs, servicios en la nube, arquitecturas de datos, identidad y acceso, cifrado, registros, retención y eliminación. Este rol no exige desarrollar software. Capacidad para convertir requisitos jurídicos o regulatorios en controles y tareas claras, explicar riesgos a distintas audiencias y construir acuerdos entre Legal, Producto, Tecnología, Datos, Operaciones y negocio. Excelente relacionamiento, influencia sin autoridad formal, organización rigurosa, seguimiento constante y autonomía en un entorno de prioridades cambiantes. Criterio para diseñar controles proporcionales al riesgo y a la carga operativa, sin perder trazabilidad ni calidad. Formación profesional o experiencia equivalente en tecnología, seguridad, gestión de riesgos, privacidad o áreas afines. Será un plus: Experiencia en fintech, pagos, servicios financieros o entornos con alto volumen de datos. Experiencia atendiendo auditorías, requerimientos de autoridades y programas asociados con PCI DSS, ISO 27001, ISO 27701 o SOC 2. Experiencia con herramientas de privacidad, plataformas GRC, automatización de flujos o gobierno responsable de IA. Inglés avanzado. Certificaciones como CIPM, CIPP, CIPT, ISO 27701, PMP o equivalentes.
Senior Data Privacy & Compliance Specialist - Remote Work
BairesDev
Compliance Lead Cluster North - Allergan Aesthetics
AbbVie
Compliance EDD/High Risk Client Analyst ( 12 month contract)
Binance
Head of Digital Media
Havas
Provider Data Services Senior Coordinator
Cvshealth
Weekend/Evening Remote Licensed Talk Therapist - Fee For Service
Thriveworks