El portal de empleo de España
Gerente Sénior, Responsable Regional de Privacidad - EMEA
Presencial en Madrid·Jornada completa·Añadida hace 10 días
9 ofertas abiertas
Resumen
Detalles del puesto
Jornada completa
Según la oferta.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Trabajar presencialmente en Madrid
No se menciona ninguna ayuda para la mudanza.
Tener 10+ años de experiencia
Puesto de nivel Senior.
Titulación universitaria
«Bachelor's degree required.» — según la oferta.
Esta oferta se ha traducido automáticamente al español.
Requisitos
Qué buscan
• Educación: Se requiere licenciatura o grado universitario. Se prefiere encarecidamente un título avanzado (por ejemplo, Juris Doctor, MBA o máster relevante). Las certificaciones profesionales (por ejemplo, CIPP/E, CIPM, CIPT) son un plus, demostrando el compromiso con el campo.
• Experiencia: Mínimo 10 años de experiencia profesional, con al menos 5 años en un rol dedicado a la gestión de riesgos de privacidad. Se prefiere encarecidamente la experiencia en la industria de dispositivos médicos, farmacéutica o sanitaria, dada la necesidad de familiaridad con las regulaciones y los estándares éticos específicos del sector. Se requiere una trayectoria demostrable construyendo o gestionando elementos de un programa de privacidad (por ejemplo, políticas, formación, gestión de incidentes, etc.).
• Habilidades: Conocimiento profundo del RGPD, ePrivacy, la Ley de IA de la UE y las regulaciones emergentes de privacidad y ciberseguridad en toda Europa; sólidas habilidades de liderazgo e influencia, incluyendo la gestión de stakeholders, la gestión del cambio, la comunicación ejecutiva y la interacción regulatoria; experiencia con la IA y la automatización digital; sólidas capacidades analíticas y de resolución de problemas; excelentes habilidades organizativas; alto sentido de la urgencia; y experiencia gestionando asesores externos.
• Comunicación: Sólidas habilidades de comunicación y presentación, tanto escritas como verbales.
Trabajo en equipo: Capacidad para trabajar tanto de forma independiente como colaborativa.
El puesto
Esta posición es ideal para profesionales sénior de privacidad que deseen unirse a la Privacy Office como Sr. Manager, Regional Privacy Lead - EMEA. La función principal es operativizar y escalar el Programa de Privacidad en EMEA, garantizando el cumplimiento de las leyes de privacidad y protección de datos aplicables, incluidos el RGPD, el UK GDPR, los requisitos de ePrivacy, las regulaciones relacionadas con la IA y la legislación de privacidad regional emergente. Colaborarás con el departamento de Legal Regulatory and Quality y con las funciones de negocio. Este es un rol estratégico e influyente, y aprovecharás la IA y la automatización digital para ofrecer una simplificación de procesos e un impacto mensurable para hacer crecer el negocio de la manera correcta.
Qué harás
• Liderar el Programa Regional de Privacidad: Actuar como asesor principal de privacidad y punto de contacto primario para todos los asuntos de privacidad en EMEA. Traducir la estrategia global de privacidad en planes de implementación y prioridades operativas específicos de la región. Colaborar con los líderes de negocio para identificar y abordar proactivamente los riesgos de privacidad, permitiendo al mismo tiempo el crecimiento y la innovación empresarial, y construir relaciones sólidas con los equipos de liderazgo regional y proporcionar orientación práctica basada en el riesgo sobre los requisitos de privacidad.
• Cumplimiento Normativo y del RGPD: Liderar la implementación y el mantenimiento continuo del cumplimiento del RGPD, el UK GDPR, los requisitos de ePrivacy y otras leyes de privacidad aplicables en EMEA. Supervisar la evolución de los desarrollos normativos, las tendencias de aplicación y las directrices de las autoridades de control, y asesorar a las partes interesadas sobre las bases legales para el tratamiento, los requisitos de consentimiento, las obligaciones de transparencia, las prácticas de retención y los derechos de los interesados. Apoyar auditorías, consultas regulatorias, inspecciones e investigaciones/indagaciones relacionadas con la privacidad.
• Políticas, Procedimientos y Controles: Adaptar e implementar las políticas de cumplimiento globales para reflejar los requisitos legales y las operaciones comerciales de EMEA. Redactar SOPs regionales suplementarios o guías cuando sea necesario para abordar las necesidades regulatorias locales.
• Privacidad desde el Diseño y Evaluaciones de Riesgo: Liderar y supervisar las evaluaciones de riesgo de privacidad, las DPIA, las revisiones de privacidad, las evaluaciones de IA, las evaluaciones de impacto de transferencia y las revisiones de privacidad empresariales para nuevas iniciativas, tecnologías, productos, sistemas y casos de uso habilitados por IA. Colaborar con los equipos de negocio, seguridad, legales y técnicos para identificar riesgos e implementar las medidas de mitigación adecuadas, y defender los principios de privacidad desde el diseño (privacy-by-design) y privacidad por defecto (privacy-by-default) en toda la organización.
• Gobernanza de Datos y Rendición de Cuentas: Liderar la supervisión regional de los Registros de Actividades de Tratamiento (RoPA), la documentación de rendición de cuentas y los informes de gobernanza de privacidad. Asesorar sobre los mecanismos de transferencia internacional de datos, incluidas las SCC, las BCR, los requisitos de transferencia del Reino Unido y otros marcos de transferencia internacional. Colaborar con los equipos de Global Privacy, Security y Data Governance para fortalecer los procesos de rendición de cuentas y supervisión.
• Gestión de Riesgos de Privacidad de Proveedores y Terceros: Liderar o supervisar las evaluaciones de privacidad de proveedores externos, proveedores de servicios, soluciones en la nube y socios comerciales estratégicos, y evaluar los riesgos de privacidad de terceros colaborando con los equipos de Procurement, InfoSec y Legal para implementar los controles adecuados. Proporcionar orientación sobre las disposiciones de protección de datos en los acuerdos comerciales y los acuerdos de procesamiento de datos.
• Soporte de Privacidad Comercial y de Clientes: Actuar como el principal asesor de privacidad para asuntos de privacidad relacionados con los clientes en toda EMEA. Apoyar a los equipos de ventas, comerciales y legales en la respuesta a consultas de privacidad de clientes, solicitudes de diligencia debida de privacidad, RFPs, licitaciones, auditorías y negociaciones contractuales. Proporcionar orientación práctica basada en el riesgo sobre los requisitos de privacidad para permitir el crecimiento del negocio garantizando al mismo tiempo el cumplimiento de las leyes de privacidad y protección de datos aplicables.
• Derechos de los Interesados y Gestión de Incidentes: Supervisar y apoyar las respuestas a las solicitudes de derechos de los interesados y las consultas regulatorias que involucren a interesados en EMEA. Liderar la investigación de privacidad y la evaluación de incidentes de seguridad, determinar las obligaciones de notificación y coordinar la comunicación con las autoridades de control cuando sea necesario, en coordinación con el Director, Global Privacy, Data Governance and AI. Colaborar con los stakeholders de Ciberseguridad, Legal, Compliance y de negocio para evaluar las obligaciones de notificación y los requisitos de informes regulatorios.
• Formación, Concienciación y Colaboración: Desarrollar y ofrecer programas de formación en privacidad adaptados a las funciones de negocio de EMEA. Promover una sólida cultura de cumplimiento y responsabilidad en materia de privacidad, y crear materiales de orientación práctica e iniciativas de concienciación para apoyar la adopción de los requisitos de privacidad por parte de la empresa. Colaborar estrechamente con los asesores regionales, líderes de cumplimiento, profesionales de seguridad y partes interesadas del negocio, y contribuir a las iniciativas globales de privacidad, las mejoras del programa, el desarrollo del modelo operativo y los esfuerzos de planificación estratégica.
• Gobernanza de la IA: Desarrollar y desplegar regionalmente modelos y procesos de gobernanza de la IA que sean coherentes con las estrategias globales de gobernanza de la IA, pero adaptados para la aplicación local de las leyes y regulaciones de IA y las estrategias de negocio. Apoyar la formación, supervisión y seguimiento de la gobernanza de la IA, la diligencia debida sobre modelos y casos de uso, y los procesos para garantizar el uso adecuado de agentes y herramientas de IA.
• Liderazgo Ético: Por encima de todo, modelar la integridad y el liderazgo ético en todas las acciones. Ganarse la confianza de los empleados como un líder accesible, justo y fiable en asuntos de cumplimiento. Defender nuestros valores y la filosofía de "hacer lo correcto", asegurando que los líderes de negocio en EMEA también adopten estos principios y los integren en las actividades diarias de sus equipos.
Sobre Align Technology
En sus propias palabras
Sobre la empresa y el equipo
Esta posición puede tener su base en Wroclaw, Polonia o Madrid, España. El puesto reportará al Global Compliance and Privacy Officer, con una relación de reporte funcional (línea de puntos) al Director, Global Privacy, Data Governance and AI.




