IBODigital
Vaga Encerra em 20 dias

J&F S.A - Analista de segurança da informação sênior. Foco em LGPD

J&F S.A.

A J&F S.A. é o maior conglomerado industrial do Brasil e um dos maiores do mundo, com atuação nos setores de alimentos, bens de consumo, celulose, energia e mineração.

Descrição
Responsabilidades e atribuições - Principais responsabilidades Atuar como parceiro estratégico das áreas de negócio em temas relacionados à Privacidade, Proteção de Dados e Segurança da Informação, orientando sobre requisitos legais, regulatórios e controles aplicáveis. Apoiar a manutenção, evolução e governança do Programa de Privacidade e Proteção de Dados, garantindo aderência à LGPD, regulamentações e orientações da ANPD. Apoiar a definição, implementação, monitoramento e revisão de políticas, normas, procedimentos e controles relacionados à Privacidade e Proteção de Dados Pessoais. Atuar no atendimento às solicitações dos titulares de dados pessoais, apoiando a análise, tratamento e resposta às demandas dentro dos prazos e requisitos aplicáveis. Apoiar eventuais interações com a ANPD e demais órgãos reguladores, fornecendo informações, evidências e subsídios necessários. Apoiar a identificação e o mapeamento de operações de tratamento de dados pessoais, seus fluxos, finalidades, categorias de dados, titulares, compartilhamentos e respectivos riscos. Apoiar a avaliação e definição das bases legais para tratamento de dados pessoais, bem como a análise de requisitos relacionados a consentimento, legítimo interesse, cumprimento de obrigação legal e demais hipóteses previstas na LGPD. Participar da realização de avaliações de riscos de Privacidade e Proteção de Dados, propondo medidas de mitigação e acompanhando planos de ação. Apoiar a elaboração, atualização e manutenção do RIPD (Relatório de Impacto à Proteção de Dados Pessoais) e demais registros e documentos relacionados à privacidade. Manter atualizado o inventário de dados pessoais, registros de tratamento, documentos, evidências e demais artefatos do Programa de Privacidade. Apoiar processos de Privacy by Design e Privacy by Default, garantindo que requisitos de privacidade e proteção de dados sejam considerados desde a concepção de produtos, serviços, processos, sistemas e projetos. Apoiar a avaliação de terceiros e fornecedores sob a perspectiva de Privacidade e Proteção de Dados, incluindo requisitos, riscos e controles aplicáveis. Apoiar a revisão e negociação de cláusulas contratuais relacionadas à Privacidade, Proteção de Dados e Segurança da Informação, incluindo requisitos para tratamento, compartilhamento, confidencialidade e incidentes. Participar da identificação, avaliação e mitigação de riscos de Segurança da Informação e Proteção de Dados. Apoiar a resposta a incidentes de segurança envolvendo dados pessoais, contribuindo para avaliação de impacto, documentação, definição de medidas de contenção e remediação e, quando aplicável, suporte às comunicações previstas na legislação e regulamentação. Atuar em conjunto com a equipe de Segurança da Informação na evolução dos processos de GRC (Governança, Riscos e Compliance) e Gestão de Vulnerabilidades. Executar atividades relacionadas à ferramenta de DLP (Data Loss Prevention), realizando monitoramento, análise de alertas, investigação e aplicação de políticas de proteção de dados. Apoiar a avaliação de controles técnicos e organizacionais relacionados à segurança e proteção de dados pessoais, contribuindo para a identificação de gaps e oportunidades de melhoria. Elaborar indicadores, dashboards e relatórios de Privacidade, Proteção de Dados e Segurança da Informação, acompanhando métricas, riscos, planos de ação e resultados. Promover ações de conscientização, treinamento e fortalecimento da cultura de Privacidade, Proteção de Dados e Segurança da Informação. Participar de projetos de Privacidade, Proteção de Dados, Segurança da Informação, Governança e Compliance, avaliando requisitos e riscos desde as fases iniciais. Apoiar a implementação e evolução da Governança de Inteligência Artificial, promovendo o uso seguro, ético e responsável da IA e considerando aspectos de privacidade, proteção de dados, segurança, riscos e conformidade. Manter-se atualizado sobre LGPD, regulamentações e orientações da ANPD, jurisprudência e boas práticas de Privacidade e Proteção de Dados, além de normas, frameworks, tecnologias e tendências relacionadas à Segurança da Informação. Apoiar a evolução contínua do Programa de Privacidade e Segurança da Informação, promovendo integração entre requisitos legais, processos de negócio, riscos, controles e tecnologia. Obrigatório Ensino Superior completo em Direito, Segurança da Informação, Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Administração ou áreas correlatas. Experiência sólida em Privacidade, Proteção de Dados e Segurança da Informação. Conhecimento prático e aplicado da LGPD e das regulamentações, resoluções e orientações da ANPD. Experiência na implementação, manutenção ou evolução de Programas de Privacidade e Proteção de Dados. Conhecimento em governança e gestão do ciclo de vida de dados pessoais. Conhecimento em bases legais, direitos dos titulares, tratamento e compartilhamento de dados pessoais. Experiência ou conhecimento prático em RIPD, registros de tratamento e avaliações de riscos de privacidade. Conhecimento sobre Privacy by Design e Privacy by Default. Vivência com GRC (Governança, Riscos e Compliance). Experiência em Gestão de Vulnerabilidades. Conhecimento em soluções de DLP (Data Loss Prevention). Experiência com resposta a incidentes de Segurança da Informação, incluindo avaliação de incidentes envolvendo dados pessoais. Conhecimento em gestão de riscos e controles de Segurança da Informação e Proteção de Dados. Vivência na elaboração, acompanhamento e apresentação de indicadores e métricas da área. Experiência em programas de conscientização, treinamento e cultura de Privacidade e Segurança da Informação. Conhecimento em gestão de terceiros e requisitos de Proteção de Dados em contratos. Capacidade de atuar de forma consultiva junto às áreas de negócio, equilibrando requisitos regulatórios, riscos, segurança e necessidades do negócio. Requisitos e qualificações Competências comportamentais Perfil consultivo e colaborativo. Comunicação clara e habilidade para relacionamento com diferentes áreas. Capacidade analítica e visão de riscos. Organização e senso de prioridade. Proatividade e foco em melhoria contínua. Facilidade para atuar em ambientes dinâmicos e multidisciplinares. Postura ética e senso de confidencialidade. Diferenciais Certificação em Privacidade e Proteção de Dados, como CDPO, CIPM, CIPP/E, EXIN Privacy ou equivalentes. Certificações ou conhecimentos em ISO/IEC 27001, ISO/IEC 27701, NIST, CIS Controls ou frameworks equivalentes. Conhecimento em gestão de incidentes envolvendo dados pessoais e processos de notificação à ANPD e aos titulares, quando aplicável. Conhecimento em Governança de Inteligência Artificial, especialmente em aspectos de privacidade, proteção de dados, segurança, ética e gestão de riscos. Experiência com ferramentas de GRC, DLP, Data Discovery, Data Classification ou Privacy Management. Conhecimento em transferência internacional de dados pessoais e requisitos regulatórios relacionados. Conhecimento em gestão de riscos de terceiros e due diligence de privacidade. Informações adicionais Benefícios Atuação 100% presencial – Vila Jaguara | São Paulo/SP. Horário: das 08h00 às 18h00 (1h12 de almoço). Restaurante no local. Estacionamento gratuito. Fretado no trajeto Estação Domingos de Morais ⇄ J&F. Vale-Transporte. Participação nos Lucros e Resultados (PLR). WellHub Seguro de Vida Convênio odontológico PLR Obrigatório: CNH Disponibilidade para viagens