




Resumen: Como Gestor/a de Privacidad y Ética de los Datos, apoyará al/a la Jefe/a de Gobernanza en Privacidad y Ética de los Datos, liderando la implementación, contribuyendo a la supervisión y preparando informes regulatorios, con especial atención a las directivas NIS2 y CER. Aspectos destacados: 1. Liderar proyectos de cumplimiento de las directivas NIS2 y CER 2. Mantener y supervisar un calendario dinámico de cumplimiento normativo 3. Seguimiento de actualizaciones legales y normativas en materia de privacidad y ética de los datos La pionera cultura de Sandoz se fundamenta en la integridad y la inclusión. Experimentamos una cultura colaborativa y solidaria con un fuerte sentido de pertenencia. Sandoz se esfuerza por garantizar que podamos operar al máximo nivel para seguir ayudando a Sandoz a configurar el sector como líder mundial en medicamentos genéricos y biosimilares. Esta es una **oportunidad temporal** con una duración estimada de **18 meses**. Como **Gestor/a de Privacidad y Ética de los Datos**, apoyará al/a la Jefe/a de Gobernanza en Privacidad y Ética de los Datos en la definición del marco global, las políticas y las normas, liderando la implementación, contribuyendo a la supervisión y las auditorías, realizando controles adicionales según sea necesario y preparando informes regulatorios, de riesgos y de programas. Específicamente, este puesto brindará apoyo específico para la implementación de la directiva NIS2 (ciberseguridad), la directiva CER (resiliencia de entidades críticas) y cualquier otra normativa relacionada con la ciberseguridad o la resiliencia en toda Sandoz, actuando como gestor/a de proyectos para garantizar el cumplimiento oportuno de las obligaciones, las transposiciones nacionales de la ley y el registro ante los reguladores de ciberseguridad y otros reguladores pertinentes. Este puesto asegura la implementación estructurada de los requisitos de ciberseguridad y resiliencia crítica, actuando como punto central para la planificación, supervisión y gestión de ciertas tareas y trabajos administrativos, colaborando al mismo tiempo con ISRC (función de ciberseguridad), BC/CM (función de continuidad del negocio), los mercados locales incluidos en el alcance y otras partes interesadas relevantes. **Sus responsabilidades incluirán:** * **Marco PDE:** Apoyar el mantenimiento del marco de Privacidad y Ética de los Datos. * **Gobernanza y controles:** Desarrollar el marco de controles y garantía de riesgos e integrarlo en los negocios. Operar y ejecutar el marco de gestión de riesgos y el programa de supervisión. * **Informes:** Realizar actividades de informes sobre riesgos en materia de privacidad y ética de los datos, así como sobre los resultados de la supervisión. * **Gestión de proyectos:** Liderar proyectos de cumplimiento de las directivas NIS2 y CER y cualquier otra normativa relevante dentro de nuestro alcance, garantizando la ejecución oportuna de las obligaciones y entregables. * **Calendario regulatorio:** Mantener y supervisar un calendario dinámico de hitos y plazos clave de cumplimiento para NIS2, CER y otras leyes de ciberseguridad relevantes. * **Supervisión jurídica:** Seguimiento de actualizaciones legales y normativas en materia de privacidad y ética de los datos, incluida la transposición nacional de las directivas NIS2 y CER, y análisis de los principales requisitos. * **Enlace regulatorio:** Coordinar y gestionar los registros y mantener relaciones con los reguladores de privacidad de los datos, ciberseguridad y resiliencia crítica. * **Documentación e informes:** Preparar informes de cumplimiento, mantener rastros de auditoría y apoyar los procesos de notificación de incidentes cuando sea necesario. * **Formación y sensibilización:** Desarrollar acciones de formación y sensibilización en materia de privacidad y ética de los datos, así como estrategias de comunicación específicas relacionadas con NIS2, CER y otras leyes de ciberseguridad. * El/la Gestor/a de PDE apoya al/a la Jefe/a de Gobernanza en Privacidad y Ética de los Datos en la definición del marco global, las políticas y las normas, liderando la implementación, contribuyendo a la supervisión y las auditorías, realizando controles adicionales según sea necesario y preparando informes regulatorios, de riesgos y de programas. Específicamente, este puesto brindará apoyo específico para la implementación de la directiva NIS2 (ciberseguridad), la directiva CER (resiliencia de entidades críticas) y cualquier otra normativa relacionada con la ciberseguridad o la resiliencia en toda Sandoz, actuando como gestor/a de proyectos para garantizar el cumplimiento oportuno de las obligaciones, las transposiciones nacionales de la ley y el registro ante los reguladores de ciberseguridad y otros reguladores pertinentes. Este puesto asegura la implementación estructurada de los requisitos de ciberseguridad y resiliencia crítica, actuando como punto central para la planificación, supervisión y gestión de ciertas tareas y trabajos administrativos, colaborando al mismo tiempo con ISRC (función de ciberseguridad), BC/CM (función de continuidad del negocio), los mercados locales incluidos en el alcance y otras partes interesadas relevantes. **Qué debe aportar al puesto:** * Título universitario en Derecho o equivalente. * Experiencia jurídica preferiblemente. También son aceptables otros campos relevantes, como ciberseguridad, seguridad de la información o gestión de infraestructuras críticas. * Dominio fluido del inglés es obligatorio; otros idiomas constituyen una ventaja. * 3 años de experiencia en cumplimiento normativo o coordinación de proyectos, preferiblemente en privacidad de los datos, cumplimiento de IA y ciberseguridad en una consultora o empresa internacional. * Experiencia en la implementación de directivas de la UE y en el contacto con reguladores. * Capacidad para aplicar procesos de evaluación de riesgos y controles. * Amplios conocimientos de las leyes de protección de datos y de la metodología de gestión de riesgos. * Experiencia en gestión de proyectos (diagramas de Gantt, seguimiento de incidencias, planificación de hitos). * Habilidades de investigación jurídica y redacción para análisis y documentación regulatorios. * Conocimiento práctico de las interacciones con organismos administrativos o reguladores. * Familiaridad con los marcos de gestión de riesgos y notificación de incidentes. Por favor, envíe su CV en inglés. **Qué recibirá:** La remuneración de Sandoz se determina según el nivel del puesto, las cualificaciones, las competencias especializadas, la experiencia y la ubicación dentro de los rangos salariales de la empresa. Los empleados totalmente competentes y altamente eficaces pueden esperar un salario inicial aproximado al percentil medio del mercado, mientras que quienes recién comienzan en ese nivel o tienen menor profundidad funcional percibirán un salario en el extremo inferior del rango, y quienes posean habilidades superiores sostenidas o especializadas percibirán un salario en el extremo superior del rango. La equidad interna y los datos del mercado externo informan nuestra ubicación dentro del rango. Las revisiones salariales anuales consideran los resultados del desempeño, la alineación con el mercado y las necesidades del negocio. **¿Por qué Sandoz?** Sandoz es el líder mundial en medicamentos biosimilares y genéricos, un segmento del sector sanitario que proporciona el 80 % de los medicamentos mundiales al 30 % del coste, afectando positivamente la vida de más de 1 000 millones de personas en más de 100 países. Aunque estamos orgullosos de nuestros logros, tenemos la ambición de hacer aún más para que todas las personas puedan alcanzar el derecho humano básico a gozar de buena salud. Con inversiones en nuevas capacidades de desarrollo, instalaciones productivas, nuevas adquisiciones y asociaciones, tenemos la oportunidad de dar forma al futuro de Sandoz y ayudar a un número aún mayor de personas a acceder a medicamentos de alta calidad y bajo coste, de manera sostenible. Nuestro impulso lo genera una cultura abierta y colaboradora impulsada por nuestros talentosos y ambiciosos colegas, quienes, a cambio de aplicar sus habilidades, experimentan un entorno ágil y colegiado con carreras de impacto, donde se valora la diversidad de pensamiento y se apoya el crecimiento personal. Únase a nosotros y ayúdenos a hacer que la atención sanitaria sea más justa y más rápida. **Compromiso con la Diversidad e Inclusión:** Nos comprometemos a construir un entorno laboral excepcional e inclusivo y equipos diversos que representen a los pacientes y comunidades a los que servimos. \#Sandoz


