Zum Inhalt springen

Data Protection & Security Governance Konsulent (ref.: 449)

  • Hybrid
    • LUXEMBOURG VILLE, Luxembourg, Luxembourg

Stillingsbeskrivelse

Jobbtilbud: Data Protection and Security Governance Specialist

OPPDRAG: Det primære målet er å drive implementering og forbedring av rammeverk for databeskyttelse, DLP, kryptering og sikkerhetsstyring for banken. Denne rollen er avgjørende for å sikre regulatorisk samsvar, effektiv dataklassifisering og etablering av robuste databeskyttelsestiltak på tvers av interne team og tredjepartsleverandører.

HOVEDANSVAR:

  • Lede Data Loss Prevention (DLP)-prosjektets omfang, planlegging og kontrollimplementering.

  • Styre og forbedre rammeverk for dataklassifisering og beskyttelse ved grundig gjennomgang og oppdatering av retningslinjer og prosedyrer.

  • Bygge og opprettholde en omfattende dataoversikt, nøyaktig kartlegging av datastrømmer og eierskap.

  • Definere, delegere og forklare krav til databeskyttelse på tvers av alle relevante team og tredjeparter.

  • Overvåke integreringen av verktøy for dataoppdagelse/klassifisering (f.eks. Varonis) med DLP-løsninger.

  • Overvåke migrering/oppgradering av DLP-verktøy (f.eks. erstatning av Symantec DLP).

  • Gjennomgå og anbefale retningslinjer for informasjonsklassifisering og -beskyttelse samtidig som du forbedrer ansattes ferdigheter.

  • Styrke og overvåke krypteringsrammeverket og registeret for kryptografiske eiendeler.

  • Sikre omfattende forvaltning av nøkkel-livssyklus og håndtere ikke-samsvar med eiendeler/protokoller umiddelbart.

  • Samarbeide med prosjektledere, IT og forretningsinteressenter for å integrere sikkerhet i datarrelaterte prosesser og prosjekter.

Stillingskrav

PÅKREVDE FERDIGHETER OG ERFARING

  • 5+ års erfaring innen IT-sikkerhet med praktisk erfaring innen DLP, dataklassifisering og kryptering.

  • Solid kunnskap om sikkerhetsrammeverk (ISO 27001/2, NIST, PCI-DSS) og regulatoriske krav.

  • Erfaring med implementering og administrasjon av DLP- og dataklassifiseringsløsninger.

  • Dyp forståelse av kryptografi og nøkkelhåndtering.

  • Utmerket dokumentasjon, kommunikasjon og interessenthåndteringsevner.

  • Flytende i fransk og engelsk.

  • Universitetsgrad innen informatikk, informasjonssikkerhet eller beslektet felt.

  • Relevante sertifiseringer er en fordel (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, osv.).

  • Kapasitet til å arbeide selvstendig, proaktivt og resultatorientert.

  • Dokumentert erfaring i regulerte miljøer, helst finansielle, og med tredjepartsleverandører.

  • Evne til å prioritere, håndtere flere prosjekter og levere resultater under press.

eller

Apply with Xing unavailable