Vaga
Encerra em 20 dias
J&F S.A - Analista de segurança da informação sênior. Foco em LGPD
J&F S.A.
A J&F S.A. é o maior conglomerado industrial do Brasil e um dos maiores do mundo, com atuação nos setores de alimentos, bens de consumo, celulose, energia e mineração.
Descrição
Responsabilidades e atribuições - Principais responsabilidades
Atuar como parceiro estratégico das áreas de negócio em temas relacionados à Privacidade, Proteção de Dados e Segurança da Informação, orientando sobre requisitos legais, regulatórios e controles aplicáveis.
Apoiar a manutenção, evolução e governança do Programa de Privacidade e Proteção de Dados, garantindo aderência à LGPD, regulamentações e orientações da ANPD.
Apoiar a definição, implementação, monitoramento e revisão de políticas, normas, procedimentos e controles relacionados à Privacidade e Proteção de Dados Pessoais.
Atuar no atendimento às solicitações dos titulares de dados pessoais, apoiando a análise, tratamento e resposta às demandas dentro dos prazos e requisitos aplicáveis.
Apoiar eventuais interações com a ANPD e demais órgãos reguladores, fornecendo informações, evidências e subsídios necessários.
Apoiar a identificação e o mapeamento de operações de tratamento de dados pessoais, seus fluxos, finalidades, categorias de dados, titulares, compartilhamentos e respectivos riscos.
Apoiar a avaliação e definição das bases legais para tratamento de dados pessoais, bem como a análise de requisitos relacionados a consentimento, legítimo interesse, cumprimento de obrigação legal e demais hipóteses previstas na LGPD.
Participar da realização de avaliações de riscos de Privacidade e Proteção de Dados, propondo medidas de mitigação e acompanhando planos de ação.
Apoiar a elaboração, atualização e manutenção do RIPD (Relatório de Impacto à Proteção de Dados Pessoais) e demais registros e documentos relacionados à privacidade.
Manter atualizado o inventário de dados pessoais, registros de tratamento, documentos, evidências e demais artefatos do Programa de Privacidade.
Apoiar processos de Privacy by Design e Privacy by Default, garantindo que requisitos de privacidade e proteção de dados sejam considerados desde a concepção de produtos, serviços, processos, sistemas e projetos.
Apoiar a avaliação de terceiros e fornecedores sob a perspectiva de Privacidade e Proteção de Dados, incluindo requisitos, riscos e controles aplicáveis.
Apoiar a revisão e negociação de cláusulas contratuais relacionadas à Privacidade, Proteção de Dados e Segurança da Informação, incluindo requisitos para tratamento, compartilhamento, confidencialidade e incidentes.
Participar da identificação, avaliação e mitigação de riscos de Segurança da Informação e Proteção de Dados.
Apoiar a resposta a incidentes de segurança envolvendo dados pessoais, contribuindo para avaliação de impacto, documentação, definição de medidas de contenção e remediação e, quando aplicável, suporte às comunicações previstas na legislação e regulamentação.
Atuar em conjunto com a equipe de Segurança da Informação na evolução dos processos de GRC (Governança, Riscos e Compliance) e Gestão de Vulnerabilidades.
Executar atividades relacionadas à ferramenta de DLP (Data Loss Prevention), realizando monitoramento, análise de alertas, investigação e aplicação de políticas de proteção de dados.
Apoiar a avaliação de controles técnicos e organizacionais relacionados à segurança e proteção de dados pessoais, contribuindo para a identificação de gaps e oportunidades de melhoria.
Elaborar indicadores, dashboards e relatórios de Privacidade, Proteção de Dados e Segurança da Informação, acompanhando métricas, riscos, planos de ação e resultados.
Promover ações de conscientização, treinamento e fortalecimento da cultura de Privacidade, Proteção de Dados e Segurança da Informação.
Participar de projetos de Privacidade, Proteção de Dados, Segurança da Informação, Governança e Compliance, avaliando requisitos e riscos desde as fases iniciais.
Apoiar a implementação e evolução da Governança de Inteligência Artificial, promovendo o uso seguro, ético e responsável da IA e considerando aspectos de privacidade, proteção de dados, segurança, riscos e conformidade.
Manter-se atualizado sobre LGPD, regulamentações e orientações da ANPD, jurisprudência e boas práticas de Privacidade e Proteção de Dados, além de normas, frameworks, tecnologias e tendências relacionadas à Segurança da Informação.
Apoiar a evolução contínua do Programa de Privacidade e Segurança da Informação, promovendo integração entre requisitos legais, processos de negócio, riscos, controles e tecnologia.
Obrigatório
Ensino Superior completo em Direito, Segurança da Informação, Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Administração ou áreas correlatas.
Experiência sólida em Privacidade, Proteção de Dados e Segurança da Informação.
Conhecimento prático e aplicado da LGPD e das regulamentações, resoluções e orientações da ANPD.
Experiência na implementação, manutenção ou evolução de Programas de Privacidade e Proteção de Dados.
Conhecimento em governança e gestão do ciclo de vida de dados pessoais.
Conhecimento em bases legais, direitos dos titulares, tratamento e compartilhamento de dados pessoais.
Experiência ou conhecimento prático em RIPD, registros de tratamento e avaliações de riscos de privacidade.
Conhecimento sobre Privacy by Design e Privacy by Default.
Vivência com GRC (Governança, Riscos e Compliance).
Experiência em Gestão de Vulnerabilidades.
Conhecimento em soluções de DLP (Data Loss Prevention).
Experiência com resposta a incidentes de Segurança da Informação, incluindo avaliação de incidentes envolvendo dados pessoais.
Conhecimento em gestão de riscos e controles de Segurança da Informação e Proteção de Dados.
Vivência na elaboração, acompanhamento e apresentação de indicadores e métricas da área.
Experiência em programas de conscientização, treinamento e cultura de Privacidade e Segurança da Informação.
Conhecimento em gestão de terceiros e requisitos de Proteção de Dados em contratos.
Capacidade de atuar de forma consultiva junto às áreas de negócio, equilibrando requisitos regulatórios, riscos, segurança e necessidades do negócio.
Requisitos e qualificações
Competências comportamentais
Perfil consultivo e colaborativo.
Comunicação clara e habilidade para relacionamento com diferentes áreas.
Capacidade analítica e visão de riscos.
Organização e senso de prioridade.
Proatividade e foco em melhoria contínua.
Facilidade para atuar em ambientes dinâmicos e multidisciplinares.
Postura ética e senso de confidencialidade.
Diferenciais
Certificação em Privacidade e Proteção de Dados, como CDPO, CIPM, CIPP/E, EXIN Privacy ou equivalentes.
Certificações ou conhecimentos em ISO/IEC 27001, ISO/IEC 27701, NIST, CIS Controls ou frameworks equivalentes.
Conhecimento em gestão de incidentes envolvendo dados pessoais e processos de notificação à ANPD e aos titulares, quando aplicável.
Conhecimento em Governança de Inteligência Artificial, especialmente em aspectos de privacidade, proteção de dados, segurança, ética e gestão de riscos.
Experiência com ferramentas de GRC, DLP, Data Discovery, Data Classification ou Privacy Management.
Conhecimento em transferência internacional de dados pessoais e requisitos regulatórios relacionados.
Conhecimento em gestão de riscos de terceiros e due diligence de privacidade.
Informações adicionais
Benefícios
Atuação 100% presencial – Vila Jaguara | São Paulo/SP.
Horário: das 08h00 às 18h00 (1h12 de almoço).
Restaurante no local.
Estacionamento gratuito.
Fretado no trajeto Estação Domingos de Morais ⇄ J&F.
Vale-Transporte.
Participação nos Lucros e Resultados (PLR).
WellHub
Seguro de Vida
Convênio odontológico
PLR
Obrigatório:
CNH
Disponibilidade para viagens