Swap
Swap
201 – 500 Medewerkers
B2BBankwezenFintech
Swap is een Braziliaans fintechbedrijf dat zich richt op Banking-as-a-Service en betalingsinfrastructuur voor bedrijven. Het platform helpt bedrijven om financiële producten onder hun eigen merk te lanceren en te beheren, met kaartuitgifte en -verwerking, digitale PJ- en PF-rekeningen, Pix, Boleto- en TED-betaalkanalen, API's en no-code white-labelportalen. Swap biedt daarnaast mogelijkheden voor KYC, fraudepreventie en naleving van regelgeving, met integraties die zijn afgestemd op toepassingen zoals wagenpark- en brandstofkaarten, agribusiness, salarisvoorschotten, zakelijke kaarten, ERP-banking en reizen. Het bedrijf werkt voornamelijk via B2B-partnerschappen en combineert de operationele hulpmiddelen en financiële infrastructuur die bedrijven nodig hebben om producten onder hun eigen merk op te bouwen.

Senioranalist privacy en gegevensbescherming

Seniorfunctie op het gebied van privacy en bescherming van persoonsgegevens bij Swap, een Braziliaanse B2B-aanbieder van Banking as a Service. De focus ligt op LGPD, GRC, audits en naleving van regelgeving.

Beschrijving

  • Het privacy- en gegevensbeschermingsprogramma van Swap opzetten en voortdurend verbeteren.
  • Zorgen voor naleving van de Braziliaanse LGPD en andere toepasselijke wettelijke, regelgevende en contractuele vereisten.
  • Inventarissen van persoonsgegevens en verwerkingsregisters bijhouden, met daarin doeleinden, rechtsgronden, delen, bewaartermijnen en verwijdering.
  • Privacyrisico’s beoordelen en gegevensbeschermingseffectbeoordelingen (DPIA’s) opstellen of coördineren.
  • Helpen bij de afhandeling van verzoeken van betrokkenen en andere privacykwesties.
  • Nieuwe producten, projecten, processen, integraties en leveranciers beoordelen en privacyvereisten vanaf het begin meenemen.
  • Helpen bij het beheer van incidenten met persoonsgegevens, waaronder impactbeoordelingen, documentatie en toepasselijke communicatie en meldingen.
  • Het privacybewustzijn bevorderen en trainingen over gegevensbescherming ondersteunen.
  • Het GRC-programma helpen ontwikkelen door regelgevende vereisten, bedrijfsrisico’s en informatiebeveiligingsmaatregelen met elkaar te verbinden.
  • Risico’s, tekortkomingen in beheersmaatregelen, actieplannen en ondersteunend bewijs identificeren, beoordelen, documenteren en monitoren.
  • Risico- en beheersmatrices bijhouden en verantwoordelijken, deadlines, meetwaarden en corrigerende maatregelen volgen.
  • Het Information Security Management System (ISMS) volgens ISO 27001 helpen onderhouden en verbeteren.
  • Regelgevende vereisten volgen, waaronder die van de Centrale Bank van Brazilië, naast verplichtingen tegenover klanten, partners en uit contracten.
  • Het beheer van risico’s van derden (TPRM) ondersteunen.
  • Interne en externe audits, onafhankelijke beoordelingen en certificeringstrajecten plannen, coördineren en volgen.
  • Bewijsstukken organiseren en bijhouden voor compliance-audits van de Centrale Bank van Brazilië, PCI DSS, ISO 27001 en andere toepasselijke kaders.
  • Het verzamelen van bewijs en vragen over beheersmaatregelen coördineren tussen interne teams, auditors, consultants en andere belanghebbenden.
  • Auditbevindingen, afwijkingen, aanbevelingen en herstelplannen volgen tot ze zijn opgelost.
  • De effectiviteit van beheersmaatregelen beoordelen en verbetermogelijkheden en resterende risico’s signaleren.
  • Helpen bij het beantwoorden van beveiligingsvragenlijsten, klantbeoordelingen en verzoeken om compliancebewijs.
  • Bedrijfsbeleid, standaarden, procedures en richtlijnen beheren vanaf het opstellen tot en met goedkeuring, publicatie, herziening en communicatie.
  • Documentatie afstemmen op regelgevende vereisten, intern beleid en informatiebeveiligingspraktijken.
  • Documentbeheer verzorgen, waaronder versiegeschiedenis, eigenaarschap, herzieningsschema’s en goedkeuringen.
  • Teams helpen bij het vaststellen van bedrijfsprocedures en beheersmaatregelen.
  • Naleving van beleid monitoren en helpen bij het beheren van afwijkingen en uitzonderingen.

Vereisten

  • Bachelordiploma in informatiebeveiliging, rechten, bedrijfskunde, informatiesystemen, risicomanagement of een verwante richting.
  • Ruime ervaring met privacy en gegevensbescherming, waaronder praktische implementatie en onderhoud van LGPD-complianceprogramma’s.
  • Toegepaste kennis van het in kaart brengen van persoonsgegevens, rechtsgronden, verwerkingsregisters en privacyrisicobeoordelingen.
  • Ervaring met het opstellen van DPIA’s en het beoordelen van risico’s rond de verwerking van persoonsgegevens.
  • Ervaring met GRC, risicomanagement, interne beheersmaatregelen, actieplannen en procesgovernance.
  • Ervaring met de voorbereiding en ondersteuning van interne en externe audits, waaronder het verzamelen en valideren van bewijsstukken.
  • Kennis van standaarden en raamwerken zoals ISO 27001, ISO 27701 en PCI DSS, plus regelgeving voor de financiële sector.
  • Ervaring met het opstellen van bedrijfsbeleid, standaarden en procedures en het beheren van de bijbehorende levenscyclus.
  • Vermogen om samen te werken met teams voor techniek, juridische zaken, compliance, product, operations, engineering en leveranciers.
  • Sterke schriftelijke en mondelinge communicatievaardigheden, organisatorisch vermogen, zelfstandigheid en het vermogen meerdere initiatieven tegelijk te beheren.
  • Ervaring in fintech, betalingsinstellingen, Banking as a Service (BaaS) of gereguleerde financiële dienstverlening is een pluspunt.
  • Ervaring met audits en vereisten van de Centrale Bank van Brazilië, waaronder Pix, cyberbeveiliging en uitbesteding van relevante diensten, is een pluspunt.
  • Ervaring met het implementeren of onderhouden van een ISMS en de voorbereiding op ISO 27001-certificering is een pluspunt.
  • Kennis van SOC 2, ISO 27701 en raamwerken voor risicomanagement is een pluspunt.
  • Ervaring met TPRM, leveranciersbeoordelingen en het beoordelen van contractuele voorwaarden voor beveiliging en privacy is een pluspunt.
  • Bekendheid met GRC- en documentbeheertools, procesautomatisering en het volgen van bewijsstukken is een pluspunt.
  • Ervaring met het definiëren van risico-, compliance- en privacymeetwaarden en rapportages voor leidinggevenden is een pluspunt.

Voordelen

  • SulAmérica-zorgverzekering voor medewerkers en gezinsleden, zonder maandelijkse premie of eigen bijdrage.
  • SulAmérica-tandartsverzekering zonder maandelijkse premie of eigen bijdrage.
  • Flexibele kaart voor maaltijd- en voedseltegoed.
  • Kinderopvangondersteuning voor ouders van kinderen tot en met 5 jaar en 11 maanden.
  • Financiële ondersteuning voor ouders van kinderen met een beperking.
  • Collectieve levensverzekering van Prudential.
  • Samenwerking met Wellhub.
  • Samenwerking met Onhappy voor recreatiereizen.
  • Variabele beloningsregeling, afhankelijk van afdeling en functie.

Gerelateerde vacatures

Kreato Global | BPO and Language Solutions

Tolken Engels-Spaans op afstand (OPI/VRI)

Kreato Global | BPO and Language Solutions

Tolkt op afstand tussen Engelstalige en Spaanstalige mensen in de medische sector, financiële dienstverlening, sociale dienstverlening en klantenservice. Biedt taalkundige ondersteuning voor Kreato Global in heel Latijns-Amerika.

Openen