Descrição:
Buscamos profissional para alocação em operadora de plano de saúde, para atividade no formato remoto.
Responsabilidades:
• Atuar como referência sênior em estratégia de proteção de dados, com visão sistêmica sobre o ecossistema corporativo, cloud e assistencial.
• Identificar oportunidades, gaps e exposições no ambiente de dados e traduzi-las em estratégia de proteção acionável (regras, políticas, casos de uso, priorização de remediação).
• Orquestrar o portfólio de ferramentas — atuais (DLP, CASB, M365 Purview, Guardium, Databricks) e futuras (DSPM, AI Security) — enxergando como se complementam ao longo do ciclo de vida do dado.
• Priorizar iniciativas por valor de negócio (impacto regulatório, financeiro e reputacional), não por volume de alertas.
Requisitos:
• Profissional com visão estratégica e analítica sobre dados — não necessariamente com atuação hands-on profunda em cada ferramenta.
• Capaz de dialogar com áreas de negócio, Privacidade, Compliance, Dados/Analytics e TI para desenhar controles viáveis.
• Habilidade de transformar achados de descoberta em decisões de proteção (bloqueio, coaching, remediação priorizada).
• Atuação em ambientes corporativos de médio/grande porte — desejável em setores regulados (saúde, financeiro, seguros).
• Vivência em iniciativas de estratégia de proteção de dados — não apenas operação de ferramentas.
• Interlocução comprovada com áreas de negócio, Privacidade, Compliance, Dados/Analytics e Auditoria.
• Participação em ciclos de descoberta, classificação e priorização de exposição de dados sensíveis.
• Ensino superior completo em Tecnologia da Informação, Engenharia da Computação, Sistemas de
Informação, Ciência de Dados ou áreas correlatas.
Certificações:
• CDPSE (ISACA — Certified Data Privacy Solutions Engineer)
• CIPM ou CIPT (IAPP)
• Microsoft SC-400 (Information Protection Administrator)
• Microsoft SC-100 (Cybersecurity Architect)
Desejável:
• Experiência com implantação ou evolução de DSPM.
• Participação em programas de AI governance e proteção de dados em pipelines de IA.
• Atuação em cenários de incidentes de vazamento com condução estratégica pós-incidente.
• Vivência em ambientes multi-plataforma (M365, cloud pública, ambientes analíticos, SaaS).
Conhecimentos Obrigatórios:
• Fundamentos de proteção de dados em cloud — classificação, criptografia, controle de acesso, segregação de ambientes.
• Noções de governança de dados em ambientes analíticos (ex.: Databricks / Unity Catalog, lineage, mascaramento).
• Familiaridade com M365 / Purview (rótulos de sensibilidade, DLP nativo, Insider Risk) — em nível conceitual e de estratégia, não operacional profundo.
• Entendimento de riscos de shadow data e proliferação de cópias em ambientes cloud e SaaS.
• Inteligência Artificial Aplicada à Segurança de Dados: Compreensão de como IA/ML apoia a classificação automática, descoberta de dados sensíveis e priorização de exposição, entendimento dos riscos de dados sensíveis expostos a copilots, LLMs e agentes autônomos. Noções de AI Governance aplicada a dados — inventário de casos de uso, controles preventivos e monitoramento.
Governança e Estratégia de Proteção de Dados
• Definição e manutenção da taxonomia de classificação de dados (rótulos de sensibilidade, identificadores customizados de saúde: CID, carteirinha, guia TISS, prontuário, CPF, exames).
• Tradução de fluxos de negócio em requisitos de política de proteção (faturamento, autorização, credenciamento, relacionamento com prestadores).
• Estruturação de roadmap de evolução DLP/DSPM/AI Security, com critérios de sucesso claros para PoCs.
• Priorização por risco (sensibilidade × exposição × impacto ao negócio) e SLAs de remediação acordados com áreas.
• Métricas executivas de risco de dados (cobertura de classificação, MTTR, exposição, tendência de exfiltração).
• Construção de business cases para novas plataformas de proteção de dados (ex.: DSPM).
• Participação em iniciativas de evolução do ecossistema — não apenas operação de ferramenta única.
• Interlocução com DPO/Privacidade em RIPD/DPIA e evidências regulatórias.
• Suporte a auditorias internas/externas (ANS, ANPD) com narrativa técnica clara.
Conhecimentos Desejaveis:
• Vivência em ambientes multi-cloud (Azure, AWS, GCP) com foco em dados sensíveis.
• Conhecimento de CASB (ex.: Netskope) e padrões de proteção em SaaS.
• Familiaridade com IaC (Terraform, Bicep) no contexto de hardening de dados.
Habilidades Comportamentais
• Pensamento estratégico e visão sistêmica do ecossistema de dados.
• Capacidade de traduzir riscos técnicos em linguagem executiva e de negócio.
• Influência sem autoridade formal — negocia controles apresentando risco e alternativas (“não pode” → “pode, desta forma”).
• Equilíbrio entre segurança e operação — entende que em saúde bloqueios indevidos impactam atendimento assistencial.
• Rigor e disciplina — documenta decisões, versiona políticas e mede resultado.
• Autonomia com accountability — conduz frentes com pouca supervisão e reporta progresso proativamente.
• Curiosidade e atualização contínua — acompanha a evolução acelerada de DSPM, AI Security e regulação.
Localidade: Saúde