Gå til Indhold

Consultor de Proteção de Dados e Governança de Segurança (ref.: 449)

  • Híbrido
    • LUXEMBOURG VILLE, Luxembourg, Luxemburgo

Descrição da vaga

Oferta de Emprego: Especialista em Proteção de Dados e Governança de Segurança

MISSÃO: O objetivo principal é impulsionar a implementação e aprimoramento de proteção de dados, DLP, criptografia e frameworks de governança de segurança para o Banco. Este papel é crucial para garantir conformidade regulatória, classificação eficaz de dados e o estabelecimento de medidas robustas de proteção de dados em equipes internas e fornecedores terceirizados.

RESPONSABILIDADES CHAVE:

  • Liderar o escopo do projeto de Prevenção de Perda de Dados (DLP), planejamento e implementação de controles.

  • Governar e aprimorar frameworks de classificação e proteção de dados revisando meticulosamente e atualizando políticas e procedimentos.

  • Construir e manter um inventário abrangente de dados, mapeando meticulosamente fluxos de dados e propriedade.

  • Definir, delegar e esclarecer requisitos de proteção de dados em todas as equipes pertinentes e terceiros.

  • Supervisionar a integração de ferramentas de descoberta/classificação de dados (por exemplo, Varonis) com soluções de DLP.

  • Supervisionar a migração/atualização de ferramentas de DLP (por exemplo, substituição do Symantec DLP).

  • Revisar e defender políticas de Classificação e Proteção de Informações enquanto aprimora as habilidades dos funcionários.

  • Fortalecer e supervisionar o framework de criptografia e registro de ativos criptográficos.

  • Garantir um gerenciamento abrangente do ciclo de vida das chaves e abordar ativos/protocolos não conformes prontamente.

  • Participar da colaboração com gerentes de projeto, TI e partes interessadas de negócios para incorporar segurança em processos e projetos relacionados a dados.

Requisitos da vaga

HABILIDADES E EXPERIÊNCIA NECESSÁRIAS

  • 5+ anos em Segurança da Informação com experiência prática em DLP, classificação de dados e criptografia.

  • Conhecimento sólido de frameworks de segurança (ISO 27001/2, NIST, PCI-DSS) e requisitos regulatórios.

  • Experiência na implementação e gestão de soluções de DLP e classificação de dados.

  • Compreensão aprofundada de criptografia e gerenciamento de chaves.

  • Excelente documentação, comunicação e habilidades de gestão de partes interessadas.

  • Fluência em Francês e Inglês.

  • Graduação em Ciência da Computação, Segurança da Informação ou área relacionada.

  • Certificações relevantes são um diferencial (CISSP, CISM, CISA, GIAC, Implementador/Auditor Líder ISO 27001, etc.).

  • Capacidade de trabalhar de forma autônoma, proativa e orientada a resultados.

  • Experiência comprovada em ambientes regulamentados, preferencialmente financeiros, e com fornecedores terceirizados.

  • Capaz de priorizar, gerenciar vários projetos e entregar resultados sob pressão.

ou

Apply with Xing unavailable