← Voltar para as vagas

11298 – Especialista Sênior de Segurança de Dados (Data Security Strategy)

Talent Group Saúde Publicada 08/07/2026
Tempo Integral Trabalho Remoto

Descrição:

Buscamos profissional para alocação em operadora de plano de saúde, para atividade no formato remoto.

Responsabilidades:

• Atuar como referência sênior em estratégia de proteção de dados, com visão sistêmica sobre o ecossistema corporativo, cloud e assistencial.

• Identificar oportunidades, gaps e exposições no ambiente de dados e traduzi-las em estratégia de proteção acionável (regras, políticas, casos de uso, priorização de remediação).

• Orquestrar o portfólio de ferramentas — atuais (DLP, CASB, M365 Purview, Guardium, Databricks) e futuras (DSPM, AI Security) — enxergando como se complementam ao longo do ciclo de vida do dado.

• Priorizar iniciativas por valor de negócio (impacto regulatório, financeiro e reputacional), não por volume de alertas.

Requisitos:

• Profissional com visão estratégica e analítica sobre dados — não necessariamente com atuação hands-on profunda em cada ferramenta.

• Capaz de dialogar com áreas de negócio, Privacidade, Compliance, Dados/Analytics e TI para desenhar controles viáveis.

• Habilidade de transformar achados de descoberta em decisões de proteção (bloqueio, coaching, remediação priorizada).

• Atuação em ambientes corporativos de médio/grande porte — desejável em setores regulados (saúde, financeiro, seguros).

• Vivência em iniciativas de estratégia de proteção de dados — não apenas operação de ferramentas.

• Interlocução comprovada com áreas de negócio, Privacidade, Compliance, Dados/Analytics e Auditoria.

• Participação em ciclos de descoberta, classificação e priorização de exposição de dados sensíveis.

• Ensino superior completo em Tecnologia da Informação, Engenharia da Computação, Sistemas de

Informação, Ciência de Dados ou áreas correlatas.

Certificações:

• CDPSE (ISACA — Certified Data Privacy Solutions Engineer)

• CIPM ou CIPT (IAPP)

• Microsoft SC-400 (Information Protection Administrator)

• Microsoft SC-100 (Cybersecurity Architect)

Desejável:

• Experiência com implantação ou evolução de DSPM.

• Participação em programas de AI governance e proteção de dados em pipelines de IA.

• Atuação em cenários de incidentes de vazamento com condução estratégica pós-incidente.

• Vivência em ambientes multi-plataforma (M365, cloud pública, ambientes analíticos, SaaS).

Conhecimentos Obrigatórios:

• Fundamentos de proteção de dados em cloud — classificação, criptografia, controle de acesso, segregação de ambientes.

• Noções de governança de dados em ambientes analíticos (ex.: Databricks / Unity Catalog, lineage, mascaramento).

• Familiaridade com M365 / Purview (rótulos de sensibilidade, DLP nativo, Insider Risk) — em nível conceitual e de estratégia, não operacional profundo.

• Entendimento de riscos de shadow data e proliferação de cópias em ambientes cloud e SaaS.

• Inteligência Artificial Aplicada à Segurança de Dados: Compreensão de como IA/ML apoia a classificação automática, descoberta de dados sensíveis e priorização de exposição, entendimento dos riscos de dados sensíveis expostos a copilots, LLMs e agentes autônomos. Noções de AI Governance aplicada a dados — inventário de casos de uso, controles preventivos e monitoramento.

Governança e Estratégia de Proteção de Dados

• Definição e manutenção da taxonomia de classificação de dados (rótulos de sensibilidade, identificadores customizados de saúde: CID, carteirinha, guia TISS, prontuário, CPF, exames).

• Tradução de fluxos de negócio em requisitos de política de proteção (faturamento, autorização, credenciamento, relacionamento com prestadores).

• Estruturação de roadmap de evolução DLP/DSPM/AI Security, com critérios de sucesso claros para PoCs.

• Priorização por risco (sensibilidade × exposição × impacto ao negócio) e SLAs de remediação acordados com áreas.

• Métricas executivas de risco de dados (cobertura de classificação, MTTR, exposição, tendência de exfiltração).

• Construção de business cases para novas plataformas de proteção de dados (ex.: DSPM).

• Participação em iniciativas de evolução do ecossistema — não apenas operação de ferramenta única.

• Interlocução com DPO/Privacidade em RIPD/DPIA e evidências regulatórias.

• Suporte a auditorias internas/externas (ANS, ANPD) com narrativa técnica clara.

Conhecimentos Desejaveis:

• Vivência em ambientes multi-cloud (Azure, AWS, GCP) com foco em dados sensíveis.

• Conhecimento de CASB (ex.: Netskope) e padrões de proteção em SaaS.

• Familiaridade com IaC (Terraform, Bicep) no contexto de hardening de dados.

Habilidades Comportamentais

• Pensamento estratégico e visão sistêmica do ecossistema de dados.

• Capacidade de traduzir riscos técnicos em linguagem executiva e de negócio.

• Influência sem autoridade formal — negocia controles apresentando risco e alternativas (“não pode” → “pode, desta forma”).

• Equilíbrio entre segurança e operação — entende que em saúde bloqueios indevidos impactam atendimento assistencial.

• Rigor e disciplina — documenta decisões, versiona políticas e mede resultado.

• Autonomia com accountability — conduz frentes com pouca supervisão e reporta progresso proativamente.

• Curiosidade e atualização contínua — acompanha a evolução acelerada de DSPM, AI Security e regulação.

Localidade: Saúde

Essa vaga não recebe mais candidaturas

Receba vagas no Telegram

Configure alertas por cidade ou cargo. No Free ficam pausados; com Silver ou Pro, o envio fica ativo.

Compartilhe e ganhe vales
×

Quase lá! 🚀

Para visualizar o link desta vaga e se candidatar, crie sua conta gratuita na Employed em 1 clique.

Vales Esgotados

Você usou todos os seus vales de hoje. Com o Employed Pro você se candidata sem limites — 7 dias grátis, depois menos de R$0,33/dia.

Candidate-se sem vales — 7 dias grátis →

Ou ganhe mais vales ajudando outras pessoas. A cada 3 pessoas que acessarem pelo seu link, você ganha 1 Vale.

Compartilhar no WhatsApp
Verificando rede...
Rolar para cima