
Consulente per la Protezione dei Dati e la Governance della Sicurezza (rif.: 449)
- Ibrido
- LUXEMBOURG VILLE, Lussemburgo, Lussemburgo
Descrizione lavoro
Offerta di Lavoro: Specialista in Protezione dei Dati e Governance della Sicurezza
MISSIONE: L'obiettivo principale è guidare l'implementazione e il potenziamento dei quadri di protezione dei dati, DLP, crittografia e governance della sicurezza per la Banca. Questo ruolo è cruciale per garantire la conformità normativa, una classificazione efficace dei dati e l'istituzione di misure robuste di protezione dei dati tra i team interni e i fornitori esterni.
RESPONSABILITÀ CHIAVE:
Assumere la leadership del progetto di Prevenzione delle Perdite di Dati (DLP), pianificazione e implementazione dei controlli.
Governare e potenziare i quadri di classificazione e protezione dei dati attraverso una revisione meticolosa e l'aggiornamento delle politiche e procedure.
Costruire e mantenere un inventario completo dei dati, mappando meticolosamente i flussi di dati e la proprietà.
Definire, delegare e chiarire i requisiti di protezione dei dati tra tutti i team pertinenti e i terzi.
Sovrintendere all'integrazione degli strumenti di scoperta/classificazione dei dati (ad es. Varonis) con le soluzioni DLP.
Sorvegliare la migrazione/aggiornamento degli strumenti DLP (ad es. sostituzione di Symantec DLP).
Rivedere e sostenere le politiche di Classificazione e Protezione delle Informazioni migliorando nel contempo le competenze dei dipendenti.
Rafforzare e supervisionare il quadro crittografico e il registro degli asset crittografici.
Garantire una gestione completa del ciclo di vita delle chiavi e affrontare prontamente asset/protocolli non conformi.
Collaborare con i project manager, IT e le parti interessate aziendali per integrare la sicurezza nei processi e progetti correlati ai dati.
Requisiti professionali
COMPETENZE E ESPERIENZE RICHIESTE
5+ anni in Sicurezza IT con esperienza pratica in DLP, classificazione dei dati e crittografia.
Forte conoscenza dei quadri di sicurezza (ISO 27001/2, NIST, PCI-DSS) e dei requisiti normativi.
Esperienza nell'implementazione e gestione di soluzioni DLP e classificazione dei dati.
Comprensione approfondita della crittografia e della gestione delle chiavi.
Eccellenti capacità di documentazione, comunicazione e gestione degli stakeholder.
Fluente in francese e inglese.
Laurea in Informatica, Sicurezza Informatica o campo correlato.
Le certificazioni pertinenti sono un plus (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, ecc.).
In grado di lavorare autonomamente, proattivo e orientato ai risultati.
Comprovata esperienza in ambienti regolamentati, preferibilmente finanziari, e con fornitori esterni.
In grado di prioritizzare, gestire più progetti e fornire risultati sotto pressione.
oppure
Operazione completata!
La tua candidatura è stata inviata con successo.
Ti sei già candidato per questo lavoro
Apprezziamo il suo interesse per questa posizione. Purtroppo ha già fatto domanda per questo lavoro.
