Analista de Privacidade e Proteção de Dados Sênior
Procurando um ambiente em constante evolução, com desafios reais e um time que joga junto?Na Swap, nosso maior diferencial são as pessoas. Construímos uma cultura onde a colaboração é diária, o aprendizado é contínuo e a transparência guia nossas relações. Ser um Swapper é gostar de ambiente dinâmico, agir com inconformismo para buscar sempre a excelência e fazer parte de um lugar onde suas ideias ganham espaço. Aqui, não acreditamos em processos engessados ou respostas prontas: valorizamos pessoas colaborativas, aberta a mudanças, com alto nível técnico e que se preocupam genuinamente com o impacto do seu trabalho.
Se você busca o equilíbrio perfeito entre autonomia para criar, aprendizado constante e quer construir o futuro do Banking as a Service ao lado de um time parceiro e pronto para te apoiar em casa conquista, você está no lugar certo!
RESPONSABILIDADES E ATRIBUIÇÕES
E como será seu dia a dia?Privacidade e Proteção de Dados:Estruturar, implementar, operar e evoluir o programa de Privacidade e Proteção de Dados Pessoais da Swap.
Garantir o acompanhamento dos requisitos da LGPD e de outras obrigações legais, regulatórias e contratuais aplicáveis.
Manter atualizado o inventário de dados pessoais e o registro das operações de tratamento, incluindo finalidades, bases legais, compartilhamentos, retenção e descarte.
Conduzir avaliações de riscos de privacidade e elaborar ou coordenar DPIAs/RIPDs (Relatórios de Impacto à Proteção de Dados Pessoais), quando aplicável.
Apoiar o atendimento aos direitos dos titulares e a gestão de demandas relacionadas à privacidade.
Participar da avaliação de novos produtos, projetos, processos, integrações e fornecedores, incorporando requisitos de privacidade desde a concepção (Privacy by Design).
Apoiar a gestão de incidentes envolvendo dados pessoais, incluindo avaliação de impacto, documentação e suporte às comunicações e notificações aplicáveis.
Promover iniciativas de conscientização e capacitação em privacidade e proteção de dados.
- •GRC
- •Governança, Riscos e Compliance:Apoiar a evolução do programa de GRC da Swap, integrando requisitos regulatórios, riscos corporativos e controles de Segurança da Informação.
Identificar, avaliar, documentar e acompanhar riscos, deficiências de controle, planos de ação e respectivas evidências.
Manter matrizes de riscos e controles, assegurando a definição de responsáveis, prazos, indicadores e acompanhamento das ações corretivas.
Apoiar a manutenção e a evolução do Sistema de Gestão de Segurança da Informação (SGSI), alinhado à ISO 27001 e às demais referências adotadas pela empresa.
Acompanhar requisitos de órgãos reguladores, como o Banco Central do Brasil (Bacen), além de compromissos contratuais e exigências de clientes e parceiros.
- •Apoiar processos de avaliação de terceiros (Third-Party Risk Management
- •TPRM), incluindo análise de riscos, questionários de segurança, evidências e planos de adequação.
Auditorias e Conformidade Regulatória:Planejar, coordenar e acompanhar auditorias internas e externas, avaliações independentes e processos de certificação.
Organizar e manter evidências de conformidade para auditorias relacionadas ao Bacen, PCI DSS, ISO 27001 e outros requisitos aplicáveis.
Atuar como ponto focal junto às áreas internas, auditorias, consultorias e demais partes interessadas na coleta de evidências e no esclarecimento de controles.
Acompanhar apontamentos, não conformidades, recomendações e planos de remediação até sua conclusão.
Avaliar a efetividade dos controles implementados, identificando oportunidades de melhoria e riscos residuais.
Apoiar a preparação de respostas a questionários de segurança, avaliações de clientes e solicitações de evidências de conformidade.
Gestão de Políticas e Governança Documental:Gerenciar o ciclo de vida das políticas, normas, procedimentos e padrões corporativos da Swap, desde a elaboração até a aprovação, publicação, revisão periódica e comunicação.
Garantir que os documentos estejam alinhados aos requisitos regulatórios, às políticas internas e às práticas de Segurança da Informação.
Manter a governança documental, com controle de versões, responsáveis, periodicidade de revisão e histórico de aprovações.
Apoiar as áreas responsáveis na definição de procedimentos e controles necessários para atender aos requisitos corporativos.
Monitorar a aderência às políticas e apoiar o tratamento de desvios e exceções.
REQUISITOS E QUALIFICAÇÕES
Quem estamos buscando? Uma pessoa com:Formação superior em Segurança da Informação, Direito, Administração, Sistemas de Informação, Gestão de Riscos ou áreas correlatas.
Experiência sólida em Privacidade e Proteção de Dados, com atuação prática na implementação e manutenção de programas de conformidade com a LGPD.Conhecimento aplicado em mapeamento de dados pessoais, bases legais, registros de operações de tratamento e avaliações de riscos de privacidade.
Experiência na elaboração de DPIAs/RIPDs e na análise de riscos associados ao tratamento de dados pessoais.
Experiência com GRC, gestão de riscos, controles internos, planos de ação e governança de processos.
Experiência na preparação e no acompanhamento de auditorias internas e externas, incluindo coleta e validação de evidências.
Conhecimento de frameworks e padrões como ISO 27001, ISO 27701 e PCI DSS, além de requisitos regulatórios aplicáveis ao setor financeiro.
Experiência na elaboração e gestão do ciclo de vida de políticas, normas e procedimentos corporativos.
Capacidade de interagir com áreas técnicas, Jurídico, Compliance, Produto, Operações, Engenharia e fornecedores.
Boa comunicação escrita e verbal, organização, autonomia e capacidade de conduzir múltiplas iniciativas simultaneamente.
Legal se você tiver: Experiência prévia em fintechs, instituições de pagamento, BaaS ou empresas do setor financeiro regulado.
Vivência com auditorias e requisitos do Banco Central do Brasil, incluindo temas relacionados a Pix, segurança cibernética e terceirização de serviços relevantes.
Experiência em implantação ou manutenção de SGSI e preparação para certificação ISO 27001.
Conhecimento em SOC 2, ISO 27701 e frameworks de gestão de riscos.
Experiência em TPRM, avaliação de fornecedores e análise de cláusulas contratuais relacionadas à segurança e à privacidade.
Familiaridade com ferramentas de GRC, gestão documental, automação de processos e acompanhamento de evidências.
Experiência na definição de indicadores e relatórios executivos de riscos, conformidade e privacidade.
INFORMAÇÕES ADICIONAIS
- •Para apoiar a sua saúde, bem-estar e qualidade de vida: Assistência Sulamérica (estendida a dependentes, sem mensalidade ou coparticipação).
- •Assistência Odontológica Sulamérica (sem mensalidade ou coparticipação).
- •Vale Refeição/Alimentação (cartão flexível).
- •Auxílio creche para pais e mães com filhos de até 5 anos e 11 meses. Auxílio financeiro para pais e mães com filhos com deficiência.
- •Seguro de vida em grupo Prudential. Parceria com Wellhub.
Parceria com a Onhappy (viagens a lazer).
- •Programa de Remuneração Variável (
- •de acordo com a área e atuação).
Se você quer fazer a diferença junto com a gente e participar da transformação do futuro do Banking as a Service no Brasil, o seu lugar é aqui!#VemserSwap!
Quer se candidatar a esta vaga de Analista de Privacidade e Proteção de Dados Sênior com vantagem?
Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.
Clique para selecionar seu currículo (PDF ou Word)
O sistema lê seu histórico e gera a versão ideal para Analista de Privacidade e Proteção de Dados Sênior