Analista Privacidade Proteção Dados Senior Clt
Full Time
São Paulo, SP
Posted há 30+ dias
Job description
Tecnologia São Paulo e Remoto (Híbrido)Descrição da vaga
Responsável pela gestão e liderança das atividades relacionadas a criação e implementação de política, procedimentos e processos para proteção e privacidade de dados na Compass.
Como parte deste escopo, também fará a gestão de conformidade e riscos relacionados à proteção e privacidade de dados, assumindo um papel de liderança junto com as distintas áreas de tecnologia e negócios das empresas, bem como representará a holding no comitê de privacidade e proteção de dados da Cosan, criando pontes e interface com as demais empresas da Compass.
- Atuar em projetos de proteção e privacidade de dados, com ênfase em atendimento a regulamentações e prática na avaliação e implantação de ferramentas e processos, análise de riscos, conhecimento de soluções de mercado e definição de recomendações para processos, pessoas e tecnologias.
- Estabelecer um ótimo relacionamento com os membros da área de Segurança da Informação e Cibernética, em todos os níveis, bem como os BISOs (Business Information Security Officer) e respectivos times de cada empresa do grupo.
- Atendimento regulatório às leis de proteção de dados (GDPR e LGPD) e outras regulamentações, normas e frameworks, como PCI, família ISO27000, ISO31000, ISO22301, NIST CSF, DAMA e SANS;
- Implantação e governança de documentos normativos de privacidade e proteção de dados.
- Acompanhar e apoiar as empresas do grupo no aumento de maturidade e aderência à Lei Geral de Privacidade de Dados;
- Busca contínua do autodesenvolvimento quanto à novas tendências tecnológicas em Segurança da Informação, Proteção de Dados, governança segura de informações sensíveis, ameaças, vulnerabilidades e riscos emergentes.
- Atuar na coordenação em na definição de processos e implementação de projetos , plataformas, riscos em fornecedores, classificação da informação, auditorias internas e externas, relacionamento com áreas de governança da 2ª e 3ª linha de defesa (Controles Internos, Compliance, Governança de TI, e Auditoria Interna);
- Dar suporte para a Segurança da Informação e outras áreas envolvidas na gestão de conformidades bem como seus respectivos planos de ação;
- Desenvolver e atualizar indicadores de Proteção e Privacidade de Dados para acompanhamento operacional e de riscos, indispensáveis para a tomada de decisão;
- Criação e governança do sistema gerencial de Proteção de Dados com todas as empresas do grupo Cosan, incluindo reportes periódicos com indicadores e KPIs;
- Desenvolver e coordenar campanhas de conscientização e workshops sobre privacidade para colaboradores.
- Uso de metodologia ágil.
- Implementação de controles e tecnologia para proteção de dados utilizando o guia DAMA-DMBOK – Fundamentos para Gestão de Dado, o framework Data Security Governance (DSG) – Gartner e as Leis vigentes de Proteção de Dados Pessoais (Lei 13.709/2018, Resolução CMN nº 4.658) e Marco Civil da Internet (Lei 12.965/2014);
- Promover melhoria contínua nos serviços e processos que envolvam dados;
- Desenvolvimento da gestão de acesso (definição e padronização de perfis, concessão e revogação de privilégios);
- Gestão e automatização do processo de monitoração das diretrizes de proteção de dados;