About this role
<p><span style=""><strong>¿Qué podrás hacer?</strong></span></p> <p><span style="">En KPMG, la protección de datos y la privacidad son pilares clave dentro de nuestra estrategia de ciberseguridad. Te integrarás en un equipo multidisciplinar especializado en privacidad, donde colaborarás en proyectos destinados a ayudar a nuestros clientes a garantizar el cumplimiento normativo, reforzar su gobierno de datos personales y privacidad y consolidar una gestión sólida y responsable de la información personal. Participarás en iniciativas de evaluación, diseño e implantación de marcos de privacidad, análisis de riesgos, definición de controles, apoyo en procesos de cumplimiento (RGPD/LOPDGDD) y asesoramiento estratégico para mejorar de forma continua el modelo de privacidad y seguridad de nuestros clientes, con impacto transversal en toda su organización.</span></p> <p><span style=""><strong>¿Qué necesitas saber?</strong></span></p> <p><span style=""><strong>Ubicación:</strong> Madrid<br><strong>Modelo de trabajo:</strong> Híbrido</span></p> <p><span style=""><strong>Formación</strong><br>Grado en Derecho, Criminología o similar.<br>Valorable Máster en Ciberseguridad y certificaciones (ISO, DPO, CIPPE, CISA...) y uso de herramientas tecnológicas (OneTrust, Archer...)</span></p> <p><span style=""><strong>Experiencia</strong></span></p> <p><span style="">Participación en la elaboración y revisión de políticas de privacidad, procedimientos internos y documentación de cumplimiento de protección de datos.Apoyo en la identificación, análisis y mitigación de riesgos para los derechos y libertades de los interesados, y ejecución de EIPD/Evaluaciones de Impacto.Análisis estructurado de tratamientos: finalidades, datos tratados, categorías de interesados, alcance, flujos, transferencias internacionales, comunicaciones de datos y operaciones de tratamiento.Conocimiento y aplicación de estrategias de privacidad desde el diseño y por defecto, como minimización de datos, seudonimización, control de accesos, separación de datos y medidas de transparencia.Evaluación de riesgos asociados a proveedores y terceros con acceso a datos personales, identificando factores de riesgo técnicos, organizativos y jurídicos.Revisión de contratos y acuerdos de tratamiento (DPA), incluyendo medidas de seguridad y mecanismos de transferencias internacionales y garantías adecuadas según el RGPD.</span></p> <p><span style=""><span><strong>Idiomas</strong><br>Inglés alto.</span> </span></p><div></div>