←Voltar ao Radar de Vagas
Swap
Vaga Verificada
Gupy

Analista de Privacidade e Proteção de Dados Sênior

São Paulo, São Paulo•Publicada 09/10/2026

Procurando um ambiente em constante evolução, com desafios reais e um time que joga junto?Na Swap, nosso maior diferencial são as pessoas. Construímos uma cultura onde a colaboração é diária, o aprendizado é contínuo e a transparência guia nossas relações. Ser um Swapper é gostar de ambiente dinâmico, agir com inconformismo para buscar sempre a excelência e fazer parte de um lugar onde suas ideias ganham espaço. Aqui, não acreditamos em processos engessados ou respostas prontas: valorizamos pessoas colaborativas, aberta a mudanças, com alto nível técnico e que se preocupam genuinamente com o impacto do seu trabalho.

Se você busca o equilíbrio perfeito entre autonomia para criar, aprendizado constante e quer construir o futuro do Banking as a Service ao lado de um time parceiro e pronto para te apoiar em casa conquista, você está no lugar certo!

RESPONSABILIDADES E ATRIBUIÇÕES

E como será seu dia a dia?Privacidade e Proteção de Dados:Estruturar, implementar, operar e evoluir o programa de Privacidade e Proteção de Dados Pessoais da Swap.

Garantir o acompanhamento dos requisitos da LGPD e de outras obrigações legais, regulatórias e contratuais aplicáveis.

Manter atualizado o inventário de dados pessoais e o registro das operações de tratamento, incluindo finalidades, bases legais, compartilhamentos, retenção e descarte.

Conduzir avaliações de riscos de privacidade e elaborar ou coordenar DPIAs/RIPDs (Relatórios de Impacto à Proteção de Dados Pessoais), quando aplicável.

Apoiar o atendimento aos direitos dos titulares e a gestão de demandas relacionadas à privacidade.

Participar da avaliação de novos produtos, projetos, processos, integrações e fornecedores, incorporando requisitos de privacidade desde a concepção (Privacy by Design).

Apoiar a gestão de incidentes envolvendo dados pessoais, incluindo avaliação de impacto, documentação e suporte às comunicações e notificações aplicáveis.

Promover iniciativas de conscientização e capacitação em privacidade e proteção de dados.

  • •GRC
  • •Governança, Riscos e Compliance:Apoiar a evolução do programa de GRC da Swap, integrando requisitos regulatórios, riscos corporativos e controles de Segurança da Informação.

Identificar, avaliar, documentar e acompanhar riscos, deficiências de controle, planos de ação e respectivas evidências.

Manter matrizes de riscos e controles, assegurando a definição de responsáveis, prazos, indicadores e acompanhamento das ações corretivas.

Apoiar a manutenção e a evolução do Sistema de Gestão de Segurança da Informação (SGSI), alinhado à ISO 27001 e às demais referências adotadas pela empresa.

Acompanhar requisitos de órgãos reguladores, como o Banco Central do Brasil (Bacen), além de compromissos contratuais e exigências de clientes e parceiros.

  • •Apoiar processos de avaliação de terceiros (Third-Party Risk Management
  • •TPRM), incluindo análise de riscos, questionários de segurança, evidências e planos de adequação.

Auditorias e Conformidade Regulatória:Planejar, coordenar e acompanhar auditorias internas e externas, avaliações independentes e processos de certificação.

Organizar e manter evidências de conformidade para auditorias relacionadas ao Bacen, PCI DSS, ISO 27001 e outros requisitos aplicáveis.

Atuar como ponto focal junto às áreas internas, auditorias, consultorias e demais partes interessadas na coleta de evidências e no esclarecimento de controles.

Acompanhar apontamentos, não conformidades, recomendações e planos de remediação até sua conclusão.

Avaliar a efetividade dos controles implementados, identificando oportunidades de melhoria e riscos residuais.

Apoiar a preparação de respostas a questionários de segurança, avaliações de clientes e solicitações de evidências de conformidade.

Gestão de Políticas e Governança Documental:Gerenciar o ciclo de vida das políticas, normas, procedimentos e padrões corporativos da Swap, desde a elaboração até a aprovação, publicação, revisão periódica e comunicação.

Garantir que os documentos estejam alinhados aos requisitos regulatórios, às políticas internas e às práticas de Segurança da Informação.

Manter a governança documental, com controle de versões, responsáveis, periodicidade de revisão e histórico de aprovações.

Apoiar as áreas responsáveis na definição de procedimentos e controles necessários para atender aos requisitos corporativos.

Monitorar a aderência às políticas e apoiar o tratamento de desvios e exceções.

REQUISITOS E QUALIFICAÇÕES

Quem estamos buscando? Uma pessoa com:Formação superior em Segurança da Informação, Direito, Administração, Sistemas de Informação, Gestão de Riscos ou áreas correlatas.

Experiência sólida em Privacidade e Proteção de Dados, com atuação prática na implementação e manutenção de programas de conformidade com a LGPD.Conhecimento aplicado em mapeamento de dados pessoais, bases legais, registros de operações de tratamento e avaliações de riscos de privacidade.

Experiência na elaboração de DPIAs/RIPDs e na análise de riscos associados ao tratamento de dados pessoais.

Experiência com GRC, gestão de riscos, controles internos, planos de ação e governança de processos.

Experiência na preparação e no acompanhamento de auditorias internas e externas, incluindo coleta e validação de evidências.

Conhecimento de frameworks e padrões como ISO 27001, ISO 27701 e PCI DSS, além de requisitos regulatórios aplicáveis ao setor financeiro.

Experiência na elaboração e gestão do ciclo de vida de políticas, normas e procedimentos corporativos.

Capacidade de interagir com áreas técnicas, Jurídico, Compliance, Produto, Operações, Engenharia e fornecedores.

Boa comunicação escrita e verbal, organização, autonomia e capacidade de conduzir múltiplas iniciativas simultaneamente.

Legal se você tiver: Experiência prévia em fintechs, instituições de pagamento, BaaS ou empresas do setor financeiro regulado.

Vivência com auditorias e requisitos do Banco Central do Brasil, incluindo temas relacionados a Pix, segurança cibernética e terceirização de serviços relevantes.

Experiência em implantação ou manutenção de SGSI e preparação para certificação ISO 27001.

Conhecimento em SOC 2, ISO 27701 e frameworks de gestão de riscos.

Experiência em TPRM, avaliação de fornecedores e análise de cláusulas contratuais relacionadas à segurança e à privacidade.

Familiaridade com ferramentas de GRC, gestão documental, automação de processos e acompanhamento de evidências.

Experiência na definição de indicadores e relatórios executivos de riscos, conformidade e privacidade.

INFORMAÇÕES ADICIONAIS

  • •Para apoiar a sua saúde, bem-estar e qualidade de vida: Assistência Sulamérica (estendida a dependentes, sem mensalidade ou coparticipação).
  • •Assistência Odontológica Sulamérica (sem mensalidade ou coparticipação).
  • •Vale Refeição/Alimentação (cartão flexível).
  • •Auxílio creche para pais e mães com filhos de até 5 anos e 11 meses. Auxílio financeiro para pais e mães com filhos com deficiência.
  • •Seguro de vida em grupo Prudential. Parceria com Wellhub.

Parceria com a Onhappy (viagens a lazer).

  • •Programa de Remuneração Variável (
  • •de acordo com a área e atuação).

Se você quer fazer a diferença junto com a gente e participar da transformação do futuro do Banking as a Service no Brasil, o seu lugar é aqui!#VemserSwap!

Quer se candidatar a esta vaga de Analista de Privacidade e Proteção de Dados Sênior com vantagem?

Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.

Clique para selecionar seu currículo (PDF ou Word)

O sistema lê seu histórico e gera a versão ideal para Analista de Privacidade e Proteção de Dados Sênior