Loading page content
Swap Financial
São Paulo, SP, Brasil

Analista de Privacidade e Proteção de Dados Sênior

HíbridoFull time
📍 São Paulo, SP, BrasilHíbridoPublicada 09 de outubro de 2026 · recém publicadacapturada em 09/10/2026
ANÁLISE DE COMPATIBILIDADE COM IA

Será que seu currículo passa pelo filtro desta vaga?

Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Privacidade e Proteção de Dados Sênior — o que já atende, e onde seu currículo pode estar perdendo aderência.

Incluído100% grátis
IncluídoResultado em segundos
IncluídoSem criar conta pra ver o preview
grátis · leva menos de 1 minuto

Descricao da vaga

Procurando um ambiente em constante evolução, com desafios reais e um time que joga junto?

Na Swap, nosso maior diferencial são as pessoas. Construímos uma cultura onde a colaboração é diária, o aprendizado é contínuo e a transparência guia nossas relações. 

Ser um Swapper é gostar de ambiente dinâmico, agir com inconformismo para buscar sempre a excelência e fazer parte de um lugar onde suas ideias ganham espaço. Aqui, não acreditamos em processos engessados ou respostas prontas: valorizamos pessoas colaborativas, aberta a mudanças, com alto nível técnico e que se preocupam genuinamente com o impacto do seu trabalho.

Se você busca o equilíbrio perfeito entre autonomia para criar, aprendizado constante e quer construir o futuro do Banking as a Service ao lado de um time parceiro e pronto para te apoiar em casa conquista, você está no lugar certo!

Responsabilidades e atribuicoes

E como será seu dia a dia?

Privacidade e Proteção de Dados:

  • Estruturar, implementar, operar e evoluir o programa de Privacidade e Proteção de Dados Pessoais da Swap.
  • Garantir o acompanhamento dos requisitos da LGPD e de outras obrigações legais, regulatórias e contratuais aplicáveis.
  • Manter atualizado o inventário de dados pessoais e o registro das operações de tratamento, incluindo finalidades, bases legais, compartilhamentos, retenção e descarte.
  • Conduzir avaliações de riscos de privacidade e elaborar ou coordenar DPIAs/RIPDs (Relatórios de Impacto à Proteção de Dados Pessoais), quando aplicável.
  • Apoiar o atendimento aos direitos dos titulares e a gestão de demandas relacionadas à privacidade.
  • Participar da avaliação de novos produtos, projetos, processos, integrações e fornecedores, incorporando requisitos de privacidade desde a concepção (Privacy by Design).
  • Apoiar a gestão de incidentes envolvendo dados pessoais, incluindo avaliação de impacto, documentação e suporte às comunicações e notificações aplicáveis.
  • Promover iniciativas de conscientização e capacitação em privacidade e proteção de dados.


GRC — Governança, Riscos e Compliance:

  • Apoiar a evolução do programa de GRC da Swap, integrando requisitos regulatórios, riscos corporativos e controles de Segurança da Informação.
  • Identificar, avaliar, documentar e acompanhar riscos, deficiências de controle, planos de ação e respectivas evidências.
  • Manter matrizes de riscos e controles, assegurando a definição de responsáveis, prazos, indicadores e acompanhamento das ações corretivas.
  • Apoiar a manutenção e a evolução do Sistema de Gestão de Segurança da Informação (SGSI), alinhado à ISO 27001 e às demais referências adotadas pela empresa.
  • Acompanhar requisitos de órgãos reguladores, como o Banco Central do Brasil (Bacen), além de compromissos contratuais e exigências de clientes e parceiros.
  • Apoiar processos de avaliação de terceiros (Third-Party Risk Management — TPRM), incluindo análise de riscos, questionários de segurança, evidências e planos de adequação.


Auditorias e Conformidade Regulatória:

  • Planejar, coordenar e acompanhar auditorias internas e externas, avaliações independentes e processos de certificação.
  • Organizar e manter evidências de conformidade para auditorias relacionadas ao Bacen, PCI DSS, ISO 27001 e outros requisitos aplicáveis.
  • Atuar como ponto focal junto às áreas internas, auditorias, consultorias e demais partes interessadas na coleta de evidências e no esclarecimento de controles.
  • Acompanhar apontamentos, não conformidades, recomendações e planos de remediação até sua conclusão.
  • Avaliar a efetividade dos controles implementados, identificando oportunidades de melhoria e riscos residuais.
  • Apoiar a preparação de respostas a questionários de segurança, avaliações de clientes e solicitações de evidências de conformidade.


Gestão de Políticas e Governança Documental:

  • Gerenciar o ciclo de vida das políticas, normas, procedimentos e padrões corporativos da Swap, desde a elaboração até a aprovação, publicação, revisão periódica e comunicação.
  • Garantir que os documentos estejam alinhados aos requisitos regulatórios, às políticas internas e às práticas de Segurança da Informação.
  • Manter a governança documental, com controle de versões, responsáveis, periodicidade de revisão e histórico de aprovações.
  • Apoiar as áreas responsáveis na definição de procedimentos e controles necessários para atender aos requisitos corporativos.
  • Monitorar a aderência às políticas e apoiar o tratamento de desvios e exceções.

Requisitos

Quem estamos buscando? Uma pessoa com:

  • Formação superior em Segurança da Informação, Direito, Administração, Sistemas de Informação, Gestão de Riscos ou áreas correlatas.
  • Experiência sólida em Privacidade e Proteção de Dados, com atuação prática na implementação e manutenção de programas de conformidade com a LGPD.
  • Conhecimento aplicado em mapeamento de dados pessoais, bases legais, registros de operações de tratamento e avaliações de riscos de privacidade.
  • Experiência na elaboração de DPIAs/RIPDs e na análise de riscos associados ao tratamento de dados pessoais.
  • Experiência com GRC, gestão de riscos, controles internos, planos de ação e governança de processos.
  • Experiência na preparação e no acompanhamento de auditorias internas e externas, incluindo coleta e validação de evidências.
  • Conhecimento de frameworks e padrões como ISO 27001, ISO 27701 e PCI DSS, além de requisitos regulatórios aplicáveis ao setor financeiro.
  • Experiência na elaboração e gestão do ciclo de vida de políticas, normas e procedimentos corporativos.
  • Capacidade de interagir com áreas técnicas, Jurídico, Compliance, Produto, Operações, Engenharia e fornecedores.
  • Boa comunicação escrita e verbal, organização, autonomia e capacidade de conduzir múltiplas iniciativas simultaneamente.


Legal se você tiver: 

  • Experiência prévia em fintechs, instituições de pagamento, BaaS ou empresas do setor financeiro regulado.
  • Vivência com auditorias e requisitos do Banco Central do Brasil, incluindo temas relacionados a Pix, segurança cibernética e terceirização de serviços relevantes.
  • Experiência em implantação ou manutenção de SGSI e preparação para certificação ISO 27001.
  • Conhecimento em SOC 2, ISO 27701 e frameworks de gestão de riscos.
  • Experiência em TPRM, avaliação de fornecedores e análise de cláusulas contratuais relacionadas à segurança e à privacidade.
  • Familiaridade com ferramentas de GRC, gestão documental, automação de processos e acompanhamento de evidências.
  • Experiência na definição de indicadores e relatórios executivos de riscos, conformidade e privacidade.
Curtiu a vaga? Veja se seu CV se encaixa.
Sobe seu currículo lá em cima e receba seu score em segundos.
Voltar ao topo
ALERTA DE VAGA CERTA
Quer receber vagas como essa antes da multidão do LinkedIn? De graça.
Criar conta grátis
SIMILARES
Outras vagas recentes
ver todas →