
Consultor de Protección de Datos y Gobernanza de Seguridad (ref.: 449)
- Híbrido
- LUXEMBOURG VILLE, Luxemburgo, Luxemburgo
Descripción del trabajo
Oferta de trabajo: Especialista en Protección de Datos y Gobernanza de Seguridad
MISIÓN: El objetivo principal es impulsar la implementación y mejora de marcos de protección de datos, DLP, cifrado y gobernanza de seguridad para el Banco. Este rol es crucial para garantizar el cumplimiento normativo, una clasificación efectiva de datos y el establecimiento de medidas sólidas de protección de datos en equipos internos y proveedores externos.
RESPONSABILIDADES CLAVE:
Liderar el alcance del proyecto de Prevención de Pérdida de Datos (DLP), planificación y control de implementación.
Gobernar y mejorar los marcos de clasificación y protección de datos revisando meticulosamente y actualizando políticas y procedimientos.
Construir y mantener un inventario de datos completo, mapeando meticulosamente flujos de datos y propiedad.
Definir, delegar y explicar los requisitos de protección de datos en todos los equipos pertinentes y terceros.
Supervisar la integración de herramientas de descubrimiento/clasificación de datos (por ejemplo, Varonis) con soluciones DLP.
Supervisar la migración/actualización de herramientas DLP (por ejemplo, reemplazo de Symantec DLP).
Revisar y promover políticas de Clasificación y Protección de Información mientras se mejora la capacitación de los empleados.
Fortalecer y supervisar el marco de criptografía y el registro de activos criptográficos.
Garantizar una gestión integral del ciclo de vida de claves y abordar activos/protocolos no conformes de manera oportuna.
Colaborar con gerentes de proyecto, TI y partes interesadas comerciales para incorporar la seguridad en procesos y proyectos relacionados con datos.
Requisitos del trabajo
HABILIDADES Y EXPERIENCIA REQUERIDAS
5+ años en Seguridad Informática con experiencia práctica en DLP, clasificación de datos y cifrado.
Amplio conocimiento de marcos de seguridad (ISO 27001/2, NIST, PCI-DSS) y requisitos normativos.
Experiencia en implementación y gestión de soluciones DLP y clasificación de datos.
Comprensión profunda de criptografía y gestión de claves.
Excelente documentación, comunicación y habilidades de gestión de partes interesadas.
Fluidez en francés e inglés.
Grado universitario en Informática, Seguridad de la Información o campo relacionado.
Las certificaciones relevantes son un plus (CISSP, CISM, CISA, GIAC, ISO 27001 Implementador/Auditor Líder, etc.).
Capaz de trabajar de forma autónoma, proactivo y orientado a resultados.
Experiencia comprobada en entornos regulados, preferiblemente financieros, y con proveedores externos.
Capaz de priorizar, gestionar múltiples proyectos y entregar resultados bajo presión.
o
¡Todo listo!
¡Se ha enviado tu solicitud correctamente!
Ya has solicitado este trabajo
Agradecemos su interés en este puesto. Lamentablemente, ya ha presentado su candidatura para este puesto.
