Ubicación: LATAM
NTT DATA es un equipo de más de 190.000 profesionales diversos, que operan en más de 50 países en todo el mundo. Los sectores donde tenemos actividades incluyen: telecomunicaciones, finanzas, industria, utilities, energía, administración pública y salud.
¿Nuestra misión? Ofrecer soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo un referente en consultoría. Todo gracias a la colaboración entre equipos, la calidad humana de nuestra gente y a que no nos conformamos con lo establecido, siempre buscamos la innovación que nos acerque al futuro.
Nuestra esencia nos ha llevado a la vanguardia de la tecnología, rompiendo paradigmas y aportando soluciones que realmente responden a las necesidades de cada cliente. Nuestro talento nos ha llevado a ser una de las 6 principales empresas tecnológicas del mundo.
Porque #Greattech, necesita #GreatPeople, como vos.
NTT DATA busca jugadores de equipo de alto rendimiento, rápidamente adaptables a nuevos desafíos y emprendimientos. Buscamos un Data Privacy & Compliance Engineer (OneTrust) para trabajar de forma remota desde USA con nuestro cliente global.
Responsabilidades
OneTrust · Data Discovery & Data Governance (core)
- Discovery y escaneo: configuración de conectores a fuentes estructuradas y no estructuradas (bases de datos relacionales, data lakes y almacenamiento de objetos, data warehouses en la nube, aplicaciones SaaS, repositorios de archivos y herramientas de colaboración), definición del alcance del escaneo, programación y ajuste de rendimiento.
- Clasificación: uso y personalización de clasificadores preexistentes, creación de reglas de clasificación personalizadas y expresiones regulares, asignación de sensibilidad y categorías regulatorias, y ajuste para reducir falsos positivos.
- Retención y minimización: programas de retención, flujos de trabajo de eliminación defensiva, gestión de datos redundantes, obsoletos y triviales, y reducción de la huella de datos sensibles.
OneTrust · Data Use Governance & Control Enforcement
- Motor de políticas de datos: definición de políticas de datos a partir de inteligencia regulatoria o de estándares internos, evaluación continua del entorno frente a esas políticas y gestión de violaciones como retenciones vencidas, datos sensibles sin cifrar, acceso abierto o datos almacenados fuera de lugar.
- Push down de controles: configuración del push down de políticas a plataformas de datos en la nube para que el enmascaramiento de columnas y el filtrado de filas se apliquen de forma nativa por el motor, con verificación de dónde se ha aplicado realmente cada control.
- Remediación orquestada: acciones de remediación automatizadas como eliminación, cuarentena, archivo, redacción y restricción de acceso, y enrutamiento de las acciones restantes a los propietarios de la plataforma a través de flujos de trabajo ITSM con seguimiento hasta el cierre.
- Límite de responsabilidad: capacidad para especificar el control requerido y evidenciar su aplicación, mientras que la aplicación técnica sigue siendo de los equipos de plataforma, evitando la duplicación de la propiedad entre la capa de cumplimiento y la plataforma de datos.
- Auditoría de efectividad de controles: conciliación de la intención de la política con los controles realmente implementados, uso de registros de auditoría de la plataforma como evidencia e informe de exposición residual.
OneTrust · Privacy Automation & Rights
- Registros de procesamiento (RoPA): diseño del modelo de actividad de procesamiento, plantillas, propiedad y ciclos de atestación periódicos.
- Evaluaciones: configuración y despliegue de PIA, DPIA, TIA y evaluaciones de impacto de transferencias, incluyendo diseño de cuestionarios, bibliotecas de riesgos, flujos de trabajo de aprobación y seguimiento de mitigaciones.
- Derechos del interesado (DSAR): portales de ingreso, verificación de identidad, enrutamiento de solicitudes, búsqueda y cumplimiento automatizados contra sistemas conectados, redacción y seguimiento de SLAs por jurisdicción.
- Gestión de incidentes y brechas: ingreso, evaluación de notificabilidad por jurisdicción, orquestación de tareas y generación de documentación regulatoria.