Přeskočit na obsah

Konsultant ds. Ochrony Danych i Zarządzania Bezpieczeństwem (ref.: 449)

  • Hybryda
    • LUXEMBOURG VILLE, Luksemburg, Luksemburg

Opis oferty

Oferta pracy: Specjalista ds. Ochrony Danych i Zarządzania Bezpieczeństwem

MISJA: Głównym celem jest prowadzenie wdrożenia i ulepszania ram ochrony danych, DLP, szyfrowania oraz struktur zarządzania bezpieczeństwem dla Banku. Rola ta jest kluczowa w zapewnieniu zgodności z przepisami, skutecznego klasyfikowania danych oraz ustanowienia solidnych środków ochrony danych wewnętrznych zespołów i dostawców zewnętrznych.

KLUCZOWE OBOWIĄZKI:

  • Podejmowanie przywództwa w zakresie projektu Zapobiegania Utracie Danych (DLP), planowania i wdrażania kontroli.

  • Zarządzanie i ulepszanie ram klasyfikacji i ochrony danych poprzez skrupulatne przeglądanie i aktualizowanie polityk i procedur.

  • Tworzenie i utrzymywanie kompleksowego inwentarza danych, skrupulatne mapowanie przepływów danych i właścicieli.

  • Definiowanie, delegowanie i wyjaśnianie wymagań dotyczących ochrony danych we wszystkich odpowiednich zespołach i stronach trzecich.

  • Nadzorowanie integracji narzędzi odkrywania/klasyfikacji danych (np. Varonis) z rozwiązaniami DLP.

  • Nadzorowanie migracji/aktualizacji narzędzi DLP (np. wymiana Symantec DLP).

  • Przeglądanie i promowanie polityk Klasyfikacji i Ochrony Informacji oraz podnoszenie kwalifikacji pracowników.

  • Wzmacnianie i nadzorowanie ram kryptograficznych oraz rejestru aktywów kryptograficznych.

  • Zapewnienie kompleksowego zarządzania cyklem życia kluczy i natychmiastowe rozwiązywanie problemów z niezgodnymi aktywami/protokołami.

  • Udział w współpracy z kierownikami projektów, działem IT i interesariuszami biznesowymi w wbudowywaniu bezpieczeństwa w procesy i projekty związane z danymi.

Wymagania

WYMAGANE UMIEJĘTNOŚCI I DOŚWIADCZENIE

  • 5+ lat doświadczenia w dziedzinie Bezpieczeństwa IT z praktycznym doświadczeniem w obszarze DLP, klasyfikacji danych i szyfrowania.

  • Silna znajomość ram bezpieczeństwa (ISO 27001/2, NIST, PCI-DSS) oraz wymagań regulacyjnych.

  • Doświadczenie w wdrażaniu i zarządzaniu rozwiązaniami DLP i klasyfikacji danych.

  • Głębokie zrozumienie kryptografii i zarządzania kluczami.

  • Doskonałe umiejętności dokumentacji, komunikacji i zarządzania interesariuszami.

  • Biegła znajomość języka francuskiego i angielskiego.

  • Wykształcenie wyższe w dziedzinie Informatyki, Bezpieczeństwa Informacji lub pokrewnej.

  • Odpowiednie certyfikaty będą dodatkowym atutem (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, itp.).

  • Zdolność do pracy autonomicznej, inicjatywy oraz skupienia na rezultatach.

  • Udokumentowane doświadczenie w środowiskach regulowanych, preferowana branża finansowa oraz z dostawcami zewnętrznymi.

  • Umiejętność priorytetyzacji, zarządzania wieloma projektami i dostarczania rezultatów pod presją.

lub

Apply with Xing unavailable