En GRUPO PROEDUCA, buscamos un Experto/a Senior en Protección de Datos, para garantizar el cumplimiento del RGPD, LOPDGDD y estándares internacionales. Su alcance abarca la gobernanza, los procesos de cumplimiento, la gestión de riesgos y la coordinación transversal con múltiples áreas.
¿Cuáles serán tus funciones?
Gobernanza y marco normativo: diseño y mantenimiento del Sistema de Gestión de Privacidad, políticas, procedimientos, roles (RACI) y métricas (KPIs/KRIs).
Registro de Actividades (RAT): construcción, validación de bases jurídicas, pruebas de ponderación (LIA) y criterios de minimización y conservación.
Evaluaciones de Impacto (EIPD/DPIA): ejecución completa de análisis de riesgos, planes de tratamiento e integración de privacy by design/default en proyectos y ciclo de vida tecnológico.
Gestión de terceros: revisión y negociación de acuerdos de encargo, subencargados, medidas técnicas/organizativas y control contractual junto a Jurídico y Compras.
Transferencias internacionales: realización de TIAs, uso de SCCs y definición de salvaguardas (pseudonimización, cifrado, localización).
Gestión de brechas: coordinación con Seguridad, valoración de impacto, notificación a autoridades/personas afectadas y documentación de trazabilidad completa.
Derechos de los interesados: gestión integral del ciclo, verificación, plazos, respuestas motivadas y evidencias.
Auditorías y métricas: planificación de auditorías internas/externas, alineamiento con ISO 27701 / NIST Privacy Framework y elaboración de informes ejecutivos.
Relación con autoridades: preparación de respuestas, seguimiento regulatorio y traducción de cambios normativos en acciones operativas.
Formación y cultura: diseño y entrega de planes de concienciación por áreas con evaluación de eficacia.
Coordinación transversal: colaboración con tecnología y negocio para asegurar privacidad en casos de uso de datos personales y modelos de IA, reforzando el principio de accountability.
¿Qué buscamos?
Experiencia : 2–5 años en consultoría o in‐house, con práctica en DPIA, contratos art. 28, transferencias, brechas, ejercicios de derechos, etc.
Formación : Grado Derecho, Máster en: Protección de Datos, Nuevas Tecnologías o Compliance. Se valorará positivamente certificaciones: DPD bajo Esquema AEPD‐DPD y exposición a ISO 27701/27001.
Idiomas : Inglés B2
¿Qué te ofrecemos?
Contrato estable
Jornada completa y 50% teletrabajo (primeros 3 meses 100% presencial).
Ubicación: Madrid (Pozuelo de Alarcón).
Horario: de L a J de 9:00 a 18:15 y V de 9:00 a 14:00 (1h flexible entre entrada y salida).
Plan de retribución flexible (seguro médico, tarjeta gourmet, cheques guardería y de transporte).
Paquete 26 días de vacaciones y 4 días de asuntos propios.
Descuentos de hasta 80% en la oferta formativa de UNIR.
El Grupo EDUCATIVO está firmemente comprometido con la igualdad de oportunidades y la diversidad, logrando con ello crear un entorno libre de toda discriminación.
#J-18808-Ljbffr