Saltar al contenido

Consulente per la Protezione dei Dati e la Governance della Sicurezza (rif.: 449)

  • Ibrido
    • LUXEMBOURG VILLE, Lussemburgo, Lussemburgo

Descrizione lavoro

Offerta di Lavoro: Specialista in Protezione dei Dati e Governance della Sicurezza

MISSIONE: L'obiettivo principale è guidare l'implementazione e il potenziamento dei quadri di protezione dei dati, DLP, crittografia e governance della sicurezza per la Banca. Questo ruolo è cruciale per garantire la conformità normativa, una classificazione efficace dei dati e l'istituzione di misure robuste di protezione dei dati tra i team interni e i fornitori esterni.

RESPONSABILITÀ CHIAVE:

  • Assumere la leadership del progetto di Prevenzione delle Perdite di Dati (DLP), pianificazione e implementazione dei controlli.

  • Governare e potenziare i quadri di classificazione e protezione dei dati attraverso una revisione meticolosa e l'aggiornamento delle politiche e procedure.

  • Costruire e mantenere un inventario completo dei dati, mappando meticolosamente i flussi di dati e la proprietà.

  • Definire, delegare e chiarire i requisiti di protezione dei dati tra tutti i team pertinenti e i terzi.

  • Sovrintendere all'integrazione degli strumenti di scoperta/classificazione dei dati (ad es. Varonis) con le soluzioni DLP.

  • Sorvegliare la migrazione/aggiornamento degli strumenti DLP (ad es. sostituzione di Symantec DLP).

  • Rivedere e sostenere le politiche di Classificazione e Protezione delle Informazioni migliorando nel contempo le competenze dei dipendenti.

  • Rafforzare e supervisionare il quadro crittografico e il registro degli asset crittografici.

  • Garantire una gestione completa del ciclo di vita delle chiavi e affrontare prontamente asset/protocolli non conformi.

  • Collaborare con i project manager, IT e le parti interessate aziendali per integrare la sicurezza nei processi e progetti correlati ai dati.

Requisiti professionali

COMPETENZE E ESPERIENZE RICHIESTE

  • 5+ anni in Sicurezza IT con esperienza pratica in DLP, classificazione dei dati e crittografia.

  • Forte conoscenza dei quadri di sicurezza (ISO 27001/2, NIST, PCI-DSS) e dei requisiti normativi.

  • Esperienza nell'implementazione e gestione di soluzioni DLP e classificazione dei dati.

  • Comprensione approfondita della crittografia e della gestione delle chiavi.

  • Eccellenti capacità di documentazione, comunicazione e gestione degli stakeholder.

  • Fluente in francese e inglese.

  • Laurea in Informatica, Sicurezza Informatica o campo correlato.

  • Le certificazioni pertinenti sono un plus (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, ecc.).

  • In grado di lavorare autonomamente, proattivo e orientato ai risultati.

  • Comprovata esperienza in ambienti regolamentati, preferibilmente finanziari, e con fornitori esterni.

  • In grado di prioritizzare, gestire più progetti e fornire risultati sotto pressione.

oppure

Apply with Xing unavailable