Analista de Privacidade e Proteção de Dados Sênior
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Privacidade e Proteção de Dados Sênior — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Procurando um ambiente em constante evolução, com desafios reais e um time que joga junto?
Na Swap, nosso maior diferencial são as pessoas. Construímos uma cultura onde a colaboração é diária, o aprendizado é contínuo e a transparência guia nossas relações.
Ser um Swapper é gostar de ambiente dinâmico, agir com inconformismo para buscar sempre a excelência e fazer parte de um lugar onde suas ideias ganham espaço. Aqui, não acreditamos em processos engessados ou respostas prontas: valorizamos pessoas colaborativas, aberta a mudanças, com alto nível técnico e que se preocupam genuinamente com o impacto do seu trabalho.
Se você busca o equilíbrio perfeito entre autonomia para criar, aprendizado constante e quer construir o futuro do Banking as a Service ao lado de um time parceiro e pronto para te apoiar em casa conquista, você está no lugar certo!
Responsabilidades e atribuicoes
E como será seu dia a dia?
Privacidade e Proteção de Dados:
- Estruturar, implementar, operar e evoluir o programa de Privacidade e Proteção de Dados Pessoais da Swap.
- Garantir o acompanhamento dos requisitos da LGPD e de outras obrigações legais, regulatórias e contratuais aplicáveis.
- Manter atualizado o inventário de dados pessoais e o registro das operações de tratamento, incluindo finalidades, bases legais, compartilhamentos, retenção e descarte.
- Conduzir avaliações de riscos de privacidade e elaborar ou coordenar DPIAs/RIPDs (Relatórios de Impacto à Proteção de Dados Pessoais), quando aplicável.
- Apoiar o atendimento aos direitos dos titulares e a gestão de demandas relacionadas à privacidade.
- Participar da avaliação de novos produtos, projetos, processos, integrações e fornecedores, incorporando requisitos de privacidade desde a concepção (Privacy by Design).
- Apoiar a gestão de incidentes envolvendo dados pessoais, incluindo avaliação de impacto, documentação e suporte às comunicações e notificações aplicáveis.
- Promover iniciativas de conscientização e capacitação em privacidade e proteção de dados.
GRC — Governança, Riscos e Compliance:
- Apoiar a evolução do programa de GRC da Swap, integrando requisitos regulatórios, riscos corporativos e controles de Segurança da Informação.
- Identificar, avaliar, documentar e acompanhar riscos, deficiências de controle, planos de ação e respectivas evidências.
- Manter matrizes de riscos e controles, assegurando a definição de responsáveis, prazos, indicadores e acompanhamento das ações corretivas.
- Apoiar a manutenção e a evolução do Sistema de Gestão de Segurança da Informação (SGSI), alinhado à ISO 27001 e às demais referências adotadas pela empresa.
- Acompanhar requisitos de órgãos reguladores, como o Banco Central do Brasil (Bacen), além de compromissos contratuais e exigências de clientes e parceiros.
- Apoiar processos de avaliação de terceiros (Third-Party Risk Management — TPRM), incluindo análise de riscos, questionários de segurança, evidências e planos de adequação.
Auditorias e Conformidade Regulatória:
- Planejar, coordenar e acompanhar auditorias internas e externas, avaliações independentes e processos de certificação.
- Organizar e manter evidências de conformidade para auditorias relacionadas ao Bacen, PCI DSS, ISO 27001 e outros requisitos aplicáveis.
- Atuar como ponto focal junto às áreas internas, auditorias, consultorias e demais partes interessadas na coleta de evidências e no esclarecimento de controles.
- Acompanhar apontamentos, não conformidades, recomendações e planos de remediação até sua conclusão.
- Avaliar a efetividade dos controles implementados, identificando oportunidades de melhoria e riscos residuais.
- Apoiar a preparação de respostas a questionários de segurança, avaliações de clientes e solicitações de evidências de conformidade.
Gestão de Políticas e Governança Documental:
- Gerenciar o ciclo de vida das políticas, normas, procedimentos e padrões corporativos da Swap, desde a elaboração até a aprovação, publicação, revisão periódica e comunicação.
- Garantir que os documentos estejam alinhados aos requisitos regulatórios, às políticas internas e às práticas de Segurança da Informação.
- Manter a governança documental, com controle de versões, responsáveis, periodicidade de revisão e histórico de aprovações.
- Apoiar as áreas responsáveis na definição de procedimentos e controles necessários para atender aos requisitos corporativos.
- Monitorar a aderência às políticas e apoiar o tratamento de desvios e exceções.
Requisitos
Quem estamos buscando? Uma pessoa com:
- Formação superior em Segurança da Informação, Direito, Administração, Sistemas de Informação, Gestão de Riscos ou áreas correlatas.
- Experiência sólida em Privacidade e Proteção de Dados, com atuação prática na implementação e manutenção de programas de conformidade com a LGPD.
- Conhecimento aplicado em mapeamento de dados pessoais, bases legais, registros de operações de tratamento e avaliações de riscos de privacidade.
- Experiência na elaboração de DPIAs/RIPDs e na análise de riscos associados ao tratamento de dados pessoais.
- Experiência com GRC, gestão de riscos, controles internos, planos de ação e governança de processos.
- Experiência na preparação e no acompanhamento de auditorias internas e externas, incluindo coleta e validação de evidências.
- Conhecimento de frameworks e padrões como ISO 27001, ISO 27701 e PCI DSS, além de requisitos regulatórios aplicáveis ao setor financeiro.
- Experiência na elaboração e gestão do ciclo de vida de políticas, normas e procedimentos corporativos.
- Capacidade de interagir com áreas técnicas, Jurídico, Compliance, Produto, Operações, Engenharia e fornecedores.
- Boa comunicação escrita e verbal, organização, autonomia e capacidade de conduzir múltiplas iniciativas simultaneamente.
Legal se você tiver:
- Experiência prévia em fintechs, instituições de pagamento, BaaS ou empresas do setor financeiro regulado.
- Vivência com auditorias e requisitos do Banco Central do Brasil, incluindo temas relacionados a Pix, segurança cibernética e terceirização de serviços relevantes.
- Experiência em implantação ou manutenção de SGSI e preparação para certificação ISO 27001.
- Conhecimento em SOC 2, ISO 27701 e frameworks de gestão de riscos.
- Experiência em TPRM, avaliação de fornecedores e análise de cláusulas contratuais relacionadas à segurança e à privacidade.
- Familiaridade com ferramentas de GRC, gestão documental, automação de processos e acompanhamento de evidências.
- Experiência na definição de indicadores e relatórios executivos de riscos, conformidade e privacidade.