Přeskočit na obsah

Datu aizsardzības un drošības pārvaldības konsultants (atsauces nr.: 449)

  • Hibrīds
    • LUXEMBOURG VILLE, Luksemburga, Luksemburga

Amata apraksts

Piedāvājums darbam: Datu aizsardzības un drošības pārvaldības speciālists

MISIJA: Galvenais mērķis ir veicināt datu aizsardzības, DLP, šifrēšanas un drošības pārvaldības struktūru ieviešanu un uzlabošanu Bankai. Šī loma ir būtiska, lai nodrošinātu regulatīvo atbilstību, efektīvu datu klasifikāciju un stingru datu aizsardzības pasākumu ieviešanu iekšējās komandās un trešo pušu sniedzējos.

GALVENĀS ATBILDĪBAS:

  • Vadīt Datu zaudēšanas novēršanas (DLP) projekta mērķus, plānošanu un kontroļu ieviešanu.

  • Pārvaldīt un uzlabot datu klasifikācijas un aizsardzības struktūras, rūpīgi pārskatot un atjauninot politikas un procedūras.

  • Izveidot un uzturēt visaptverošu datu inventāru, rūpīgi kartējot datu plūsmas un īpašumtiesības.

  • Definēt, deleģēt un skaidri izklāstīt datu aizsardzības prasības visās attiecīgajās komandās un trešajās pusēs.

  • Uzraudzīt datu atklāšanas/klasifikācijas rīkus (piem., Varonis) integrāciju ar DLP risinājumiem.

  • Pārraudzīt DLP rīku migrāciju/atjaunināšanu (piem., Symantec DLP aizstāšana).

  • Pārskatīt un atbalstīt Informācijas klasifikācijas un aizsardzības politikas, vienlaikus uzlabojot darbinieku prasmju kopumu.

  • Stiprināt un uzraudzīt šifrēšanas struktūru un šifrēšanas aktīvu reģistru.

  • Nodrošināt visaptverošu atslēgu dzīves cikla pārvaldību un neatbilstošu aktīvu/protokolu nekavējoties risināt.

  • Sadarboties ar projektu vadītājiem, IT un biznesa iesaistītajām personām, lai iekļautu drošību datu saistītajos procesos un projektos.

Amata prasības

NEPAMAINĀMĀS PRASMES UN PIEREDZE

  • 5+ gadi IT drošības jomā ar praktisku pieredzi DLP, datu klasifikācijā un šifrēšanā.

  • Stipra drošības struktūru (ISO 27001/2, NIST, PCI-DSS) un regulatīvo prasību zināšanas.

  • Pieredze DLP un datu klasifikācijas risinājumu ieviešanā un pārvaldībā.

  • Dziļas šifrēšanas un atslēgu pārvaldības izpratne.

  • Izcilas dokumentācijas, komunikācijas un interesentu pārvaldības prasmes.

  • Franciski un angļu valodas plynība.

  • Universitātes grāds datorzinātnēs, informācijas drošībā vai saistītajā jomā.

  • Atbilstošas sertifikācijas ir ieguvums (CISSP, CISM, CISA, GIAC, ISO 27001 vadītājs/auditors u.c.).

  • Spējīgs strādāt autonomi, būt proaktīvam un rezultātu orientētam.

  • Pierādīta pieredze regulētā vidē, labprātīgi finanšu jomā un ar trešo pušu sniedzējiem.

  • Spējīgs prioritizēt, vadīt vairākus projektus un sniegt rezultātus spiediena apstākļos.

vai

Apply with Xing unavailable