GRC Careers: AI Governance, Risk and Compliance JobsConnecting Talent and Trust. Post a Job Log in

Cómo empezar una carrera en privacidad de datos

25 de septiembre de 2026

Durante mucho tiempo la privacidad se trató como una especialidad legal estrecha. Ya no funciona así. Las organizaciones necesitan personas capaces de interpretar la ley, mapear datos, evaluar proveedores, responder a incidentes, construir controles, trabajar con equipos de producto e ingeniería, y gobernar cómo se usa la información personal en sistemas de inteligencia artificial.

Esa expansión abrió varios caminos hacia la profesión. Los abogados siguen siendo importantes, pero un título en derecho no es necesario para la mayoría de los puestos de privacidad. Hoy entran profesionales desde cumplimiento, ciberseguridad, auditoría interna, gobierno de datos, gestión de riesgos, políticas públicas, recursos humanos, salud y operaciones.

Qué hace realmente un profesional de privacidad

El trabajo diario rara vez se parece a lo que la gente imagina. No se trata de memorizar artículos de reglamentos. Se trata de responder preguntas concretas que la organización no puede contestar sola:

Seis caminos hacia una carrera en privacidad

Operaciones de privacidad. Solicitudes de derechos, inventarios de datos, registros de tratamiento. Es la puerta de entrada más común y la que más contrata.

Privacidad de producto. Trabajar junto a ingeniería y producto para que la privacidad esté incorporada desde el diseño, no agregada al final.

Gestión de riesgo de terceros. Evaluar proveedores, revisar cláusulas contractuales, monitorear la cadena de suministro de datos.

Cumplimiento normativo. Interpretar leyes aplicables, preparar a la organización para auditorías y responder a reguladores.

Gobierno de datos. Clasificación, retención, calidad y linaje de datos. Muy demandado y frecuentemente subestimado.

Privacidad e inteligencia artificial. El área de crecimiento más rápido, y donde la privacidad se cruza con la gobernanza de IA.

Las habilidades que los empleadores realmente piden

Mapeo e inventario de datos. Saber qué datos existen y por dónde circulan. Sin esto, nada más funciona.

Evaluaciones de impacto. Documentar riesgos antes de que un tratamiento comience, no después.

Solicitudes de derechos individuales. Acceso, rectificación, supresión, portabilidad. Es trabajo operativo real y medible.

Interpretación normativa. No memorizar textos legales, sino traducirlos a decisiones concretas que un equipo pueda ejecutar.

Revisión de proveedores y contratos. Leer un acuerdo de tratamiento de datos y detectar lo que falta.

Privacidad desde el diseño. Intervenir temprano, cuando cambiar algo todavía es barato.

Comunicación e influencia. La habilidad más subestimada. Un profesional de privacidad casi nunca tiene autoridad directa. Convence o no logra nada.

¿Hace falta una certificación?

Ayuda, pero no reemplaza la experiencia. Las certificaciones más reconocidas del sector son las de la IAPP: CIPP para el marco normativo, CIPM para gestión del programa y CIPT para el lado técnico.

Una certificación abre la puerta a una entrevista. Lo que consigue el puesto es poder explicar un trabajo concreto que hiciste: un inventario que armaste, una evaluación que documentaste, un proveedor que rechazaste y por qué.

Cómo pasar a privacidad desde otro campo

Desde cumplimiento o auditoría interna. Ya sabés documentar controles y evidencia. Lo que falta es el marco normativo específico.

Desde ciberseguridad. Tenés la parte técnica. Falta entender que privacidad no es seguridad: se puede tener un sistema perfectamente seguro que igual trate datos de forma ilegal.

Desde el ámbito legal. Tenés la interpretación. Falta la operación: cómo se implementa realmente en una organización con plazos y presupuesto.

Desde gobierno de datos. Es la transición más corta de todas. Ya conocés dónde viven los datos.

Desde recursos humanos o salud. Ya manejás información sensible bajo reglas estrictas. Eso cuenta más de lo que la gente cree.

Desde gestión de proyectos. Los programas de privacidad fracasan por falta de coordinación, no por falta de conocimiento legal. Esa habilidad es escasa.

Un plan práctico de 90 días

Días 1 a 30: elegí tu carril. No estudies privacidad en general. Elegí uno de los seis caminos de arriba y concentrate ahí. Leé el texto legal aplicable a tu región y a tu sector.

Días 31 a 60: construí evidencia. Hacé un inventario de datos real, aunque sea de tu empleador actual o de una organización sin fines de lucro como voluntario. Documentá una evaluación de impacto. Escribí algo público sobre lo que aprendiste.

Días 61 a 90: salí al mercado. Postulate a puestos operativos, no a puestos de director. Contá lo que hiciste, no lo que estudiaste. Hablá con personas que ya trabajan en el área.

Privacidad y gobernanza de IA están convergiendo

Esta es la parte que conviene entender temprano. Las mismas preguntas que la privacidad viene respondiendo desde hace años (qué datos, con qué fin, con qué base, con qué controles) son exactamente las que ahora se le hacen a los sistemas de inteligencia artificial.

Quien hoy entra por privacidad está entrando también, sin proponérselo, a la gobernanza de IA. Es probablemente la mejor puerta disponible en este momento.

Empezá por el trabajo que está contratando ahora

El error más común es esperar a sentirse listo. Nadie se siente listo. Se entra haciendo el trabajo operativo que las organizaciones necesitan hoy, y ese trabajo casi siempre es un inventario de datos, una solicitud de derechos o una evaluación de proveedor.

Empezá por ahí y el resto de la carrera se construye sola.

Preguntas frecuentes

¿Puedo empezar una carrera en privacidad sin título en derecho?

Sí. La mayoría de los puestos de privacidad no requieren título en derecho. Los abogados cubren la interpretación normativa más compleja, pero el trabajo operativo (inventarios, solicitudes de derechos, evaluación de proveedores, controles) lo hacen profesionales que vienen de cumplimiento, seguridad, auditoría, tecnología y operaciones.

¿Cuál es el mejor puesto de entrada?

Un puesto de operaciones de privacidad: analista de privacidad, coordinador de solicitudes de derechos o especialista en inventario de datos. Son puestos que contratan con frecuencia, enseñan el oficio desde adentro y dan evidencia concreta para el siguiente paso.

¿Alcanza con la CIPP para conseguir trabajo?

Abre la puerta a la entrevista, pero rara vez alcanza sola. Lo que decide es poder describir trabajo real que hiciste. Una certificación más un inventario de datos documentado vale mucho más que dos certificaciones sin experiencia.

¿Hay trabajo remoto en privacidad?

Sí, con frecuencia. Es un área donde el trabajo remoto e híbrido es común, en parte porque el trabajo es documental y transversal a varios equipos. Los puestos que requieren presencialidad suelen ser los que tocan operaciones físicas o sectores regulados específicos.

¿Privacidad es un buen camino hacia la gobernanza de IA?

Es probablemente el mejor camino disponible hoy. Las preguntas centrales son las mismas: qué datos, con qué finalidad, bajo qué base y con qué controles. Quien ya sabe responderlas para datos personales está a muy poca distancia de responderlas para sistemas de IA.

¿Cuánto se puede ganar en privacidad?

Varía mucho según el país, el sector y el tamaño de la organización. La progresión típica va de puestos operativos a especialista, luego a gerente de programa y luego a responsable de privacidad. La parte que más mueve el salario no es la certificación sino la responsabilidad sobre un programa completo.

¿Qué diferencia hay entre privacidad y ciberseguridad?

Seguridad protege los datos de accesos no autorizados. Privacidad regula si la organización debería tener esos datos y qué puede hacer con ellos. Un sistema puede ser perfectamente seguro y aun así tratar información de forma ilegal. Por eso son funciones distintas que trabajan muy cerca.

¿Por dónde empiezo si no tengo ninguna experiencia previa?

Elegí un solo carril, aprendé el marco normativo que aplica a tu región, y conseguí una pieza de trabajo real aunque sea como voluntario. Un inventario de datos hecho para una organización sin fines de lucro es evidencia legítima y muchas veces es lo que consigue la primera entrevista.

Seguir leyendo

Ver todas las vacantes de GRC en español

This site in English