Zum Inhalt springen

Consultant Protecția Datelor și Guvernarea Securității (réf.: 449)

  • Hibrid
    • LUXEMBOURG VILLE, Luxemburg, Luxemburg

Fișa postului

Ofertă de muncă: Specialist în Protecția Datelor și Guvernarea Securității

MISIUNE: Obiectivul principal este de a conduce implementarea și îmbunătățirea cadrului de protecție a datelor, DLP, criptare și guvernanță a securității pentru Banca. Acest rol este crucial pentru asigurarea conformității reglementărilor, clasificarea eficientă a datelor și stabilirea unor măsuri solide de protecție a datelor în cadrul echipelor interne și a furnizorilor terți.

RESPONSABILITĂȚI CHEIE:

  • Preia conducerea proiectului de prevenire a pierderii datelor (DLP), planificarea și implementarea controalelor.

  • Guvernează și îmbunătățește cadrul de clasificare și protecție a datelor prin revizuirea meticuloasă și actualizarea politicilor și procedurilor.

  • Construiește și menține un inventar cuprinzător al datelor, cartografiind meticulos fluxurile de date și proprietatea.

  • Definește, delegă și clarifică cerințele de protecție a datelor în toate echipele relevante și terțe părți.

  • Supraveghează integrarea uneltelor de descoperire/clasificare a datelor (de ex., Varonis) cu soluțiile DLP.

  • Supraveghează migrarea/actualizarea uneltelor DLP (de ex., înlocuirea Symantec DLP).

  • Revizuiește și susține politicile de clasificare și protecție a informațiilor, îmbunătățind în același timp setul de abilități al angajaților.

  • Consolidează și supraveghează cadrul de criptografie și registrul activelor criptografice.

  • Asigură un management cuprinzător al ciclului de viață al cheilor și abordează prompt activele/protocoalele neconforme.

  • Participă la colaborarea cu managerii de proiect, IT și părțile interesate din afaceri pentru a încorpora securitatea în procesele și proiectele legate de date.

Cerințele postului

COMPETENȚE ȘI EXPERIENȚĂ NECESARE

  • 5+ ani în securitatea IT cu experiență practică în DLP, clasificarea datelor și criptare.

  • Cunoștințe solide despre cadrele de securitate (ISO 27001/2, NIST, PCI-DSS) și cerințele reglementare.

  • Experiență în implementarea și gestionarea soluțiilor DLP și de clasificare a datelor.

  • Înțelegere profundă a criptografiei și managementului cheilor.

  • Abilități excelente de documentare, comunicare și gestionare a părților interesate.

  • Fluență în limba franceză și engleză.

  • Licență universitară în Informatică, Securitatea Informațiilor sau domeniu similar.

  • Certificări relevante sunt un avantaj (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, etc.).

  • Capabil să lucreze autonom, proactiv și orientat către rezultate.

  • Experiență dovedită în medii reglementate, preferabil financiare, și cu furnizori terți.

  • Capabil să prioritizeze, să gestioneze mai multe proiecte și să livreze rezultate sub presiune.

sau

Apply with Xing unavailable