Bold
Nuestra compañía fue fundada en Mayo de 2019 por un equipo de personas increíbles y con una experiencia única, el grupo de fundadores está conformado por los creadores de PayU Latam y otras empresas expertas en tecnología financiera. Estamos creando soluciones de pago y de banca para MiPymes, independientes y emprendedores en Colombia. Actualmente contamos con más de 450.000 clientes registrados en nuestra plataforma y hemos recibido más de USD $120 millones de fondos de inversión nacionales y extranjeros, somos una de las startups de más rápido crecimiento en LatAm en el sector fintech. Bold es una fintech que provee una solución de pagos a los microempresarios para recibir pagos con tarjetas débito, crédito y billeteras a través de datáfonos y links de pago. Sin embargo, la visión de Bold es más ambiciosa que ser una empresa de pagos y estamos trabajando para volvernos una plataforma de servicios financieros y tecnológicos para las pequeñas empresas en el país complementando las soluciones de pagos y banca con otros productos de software conexos a toda nuestra propuesta de valor. Nuestra misión en Bold es liberar el potencial de los emprendedores. En Bold creemos firmemente que podemos ayudar a los pequeños emprendedores a desarrollar sus negocios ofreciendo servicios financieros y tecnológicos hechos a su medida, que sean amigables y cercanos. En Bold definimos los siguientes valores como los pilares de nuestra cultura organizacional: Maestría, Pensamiento crítico, Trabajo en equipo, Sentido de urgencia, Somos abiertos y el cliente el centro de lo que hacemos. Para más información acerca de Bold visita nuestro sitio web: https://bold.co.
El Rol
Como Technical Privacy Specialist, liderarás el programa de privacidad y protección de datos personales de Bold en Colombia y Perú desde el equipo de Seguridad de la Información. Serás responsable de convertir los riesgos y requisitos de privacidad en controles, procesos y planes de trabajo que puedan ejecutarse y medirse en toda la compañía.
Este no es un rol jurídico. El equipo Legal lidera la interpretación normativa y será tu principal aliado en los temas que requieran análisis especializado. Buscamos a una persona con criterio técnico, muy organizada y capaz de coordinar proyectos complejos con Producto, Ingeniería, Seguridad, Datos, Operaciones y las áreas de negocio. Tendrás autonomía para ordenar prioridades, destrabar dependencias y llevar cada iniciativa hasta su cierre.
Deberás:
Definir la estrategia, el roadmap y el modelo operativo del programa de privacidad, con objetivos, responsables, métricas, riesgos y un calendario de entregas.
Gestionar un portafolio de iniciativas transversales, controlar alcance, hitos, dependencias y planes de remediación, y comunicar avances y decisiones a líderes técnicos y de negocio.
Mantener el inventario de datos personales, los mapas de flujo, el Registro Nacional de Bases de Datos (RNBD) en Colombia y los registros aplicables en Perú.
Incorporar privacidad desde el diseño y por defecto en productos, aplicaciones, integraciones, flujos de pago y procesos de registro, participando desde las etapas tempranas de descubrimiento y diseño.
Liderar evaluaciones PIA y DPIA para nuevos productos, tratamientos, proveedores, transferencias internacionales y casos de uso de IA, y dar seguimiento a los riesgos hasta su cierre.
Trabajar con Legal para convertir requisitos normativos en criterios operativos y, con Ingeniería y Seguridad, definir controles de clasificación, minimización, retención, eliminación, anonimización, cifrado, registro y acceso.
Coordinar el ciclo completo de solicitudes y reclamos de titulares, incluidos los derechos ARCO, las PQR y las solicitudes de supresión, con trazabilidad, calidad y cumplimiento de tiempos.
Coordinar el frente de privacidad en incidentes y brechas de datos junto con Respuesta a Incidentes y Legal, documentando decisiones, acciones correctivas y notificaciones cuando correspondan.
Mantener políticas, avisos, autorizaciones, estándares y guías de tratamiento de datos, y promover prácticas consistentes en todas las áreas.
Atender auditorías y requerimientos de la SIC, la SFC y autoridades equivalentes; preparar evidencia; dar seguimiento a hallazgos; y apoyar marcos como PCI DSS, ISO 27001, ISO 27701 y SOC 2.
Diseñar entrenamientos, guías y mecanismos de acompañamiento para que los equipos apliquen la privacidad en su trabajo diario.
Usar automatización e IA de forma responsable para mejorar inventarios, evaluaciones, recolección de evidencia, monitoreo de controles y reportes del programa.
Formalizar y dar seguimiento al contrato de tratamiento con cada encargado (transmisión de datos), verificando cláusulas de alcance, transferencias internacionales, subcontratación y destino final de los datos, conforme al marco legal colombiano y peruano.
¿Qué tenemos para ti?
🤝 Contrato a término indefinido
💻 Trabajo remoto tiempo completo
👨🏽⚕️ Póliza/ auxilio de salud
🚀 Bono anual por cumplimiento de objetivos empresariales (acciones o dinero).
💲 Salario competitivo
📚 Apoyo económico para educación
🌎 Tecnologías y procesos de clase mundial
🏖️ Días libres adicionales a las vacaciones
👓 Bono para salud visual
❤️🩹 Bienestar emocional
Experiencia de 5 años o más en privacidad, protección de datos, GRC, seguridad de la información o cumplimiento tecnológico, incluida la gestión de programas complejos con alcance, roadmap, riesgos, dependencias, hitos y reporte ejecutivo.
Conocimiento práctico del régimen de protección de datos aplicable en Colombia y Perú, incluidas la Ley 1581 de 2012, la Ley N.° 29733 y sus normas reglamentarias vigentes. No necesitas ser abogado.
Experiencia con inventarios de datos, RoPA, PIA y DPIA, derechos de titulares, privacidad desde el diseño, gestión de incidentes y planes de remediación.
Solvencia técnica para conversar con Ingeniería y Seguridad sobre flujos de datos, APIs, servicios en la nube, arquitecturas de datos, identidad y acceso, cifrado, registros, retención y eliminación. Este rol no exige desarrollar software.
Capacidad para convertir requisitos jurídicos o regulatorios en controles y tareas claras, explicar riesgos a distintas audiencias y construir acuerdos entre Legal, Producto, Tecnología, Datos, Operaciones y negocio.
Excelente relacionamiento, influencia sin autoridad formal, organización rigurosa, seguimiento constante y autonomía en un entorno de prioridades cambiantes.
Criterio para diseñar controles proporcionales al riesgo y a la carga operativa, sin perder trazabilidad ni calidad.
Formación profesional o experiencia equivalente en tecnología, seguridad, gestión de riesgos, privacidad o áreas afines.
Será un plus:
Experiencia en fintech, pagos, servicios financieros o entornos con alto volumen de datos.
Experiencia atendiendo auditorías, requerimientos de autoridades y programas asociados con PCI DSS, ISO 27001, ISO 27701 o SOC 2.
Experiencia con herramientas de privacidad, plataformas GRC, automatización de flujos o gobierno responsable de IA.
Inglés avanzado.
Certificaciones como CIPM, CIPP, CIPT, ISO 27701, PMP o equivalentes.

Unlocking the potential of entrepreneurs