
Datenschutz- und Sicherheitsgovernance-Berater (Ref.: 449)
- Hybrid
- LUXEMBOURG VILLE, Luxemburg, Luxemburg
Jobbeschreibung
Stellenangebot: Datenschutz- und Sicherheitsgovernance-Spezialist
AUFGABE: Das Hauptziel besteht darin, die Implementierung und Verbesserung von Datenschutz, DLP, Verschlüsselung und Sicherheitsgovernance-Frameworks für die Bank voranzutreiben. Diese Rolle ist entscheidend, um die regulatorische Einhaltung, eine effektive Datenklassifizierung und die Einführung robuster Datenschutzmaßnahmen in internen Teams und bei Drittanbietern sicherzustellen.
HAUPTVERANTWORTLICHKEITEN:
Leitung des Projekts zum Schutz vor Datenverlust (DLP) hinsichtlich Umfang, Planung und Implementierung von Kontrollen.
Überwachung und Verbesserung von Datenklassifizierungs- und Schutzframeworks durch sorgfältige Überprüfung und Aktualisierung von Richtlinien und Verfahren.
Erstellung und Aufrechterhaltung eines umfassenden Dateninventars durch sorgfältige Abbildung von Datenflüssen und Eigentumsverhältnissen.
Definition, Delegation und Erläuterung von Datenschutzanforderungen in allen relevanten Teams und bei Drittanbietern.
Überwachung der Integration von Tools zur Datenerkennung/Klassifizierung (z. B. Varonis) mit DLP-Lösungen.
Überwachung der Migration/Aktualisierung von DLP-Tools (z. B. Ersatz von Symantec DLP).
Überarbeitung und Befürwortung von Richtlinien zur Informationsklassifizierung und -schutz sowie Verbesserung der Fähigkeiten der Mitarbeiter.
Stärkung und Überwachung des Kryptografie-Frameworks und des kryptografischen Vermögensregisters.
Gewährleistung eines umfassenden Schlüssellebenszyklusmanagements und umgehende Behebung nicht konformer Vermögenswerte/Protokolle.
Zusammenarbeit mit Projektmanagern, IT und Geschäftsinteressengruppen zur Integration von Sicherheit in datenbezogene Prozesse und Projekte.
Stellenanforderungen
ERFORDERLICHE FÄHIGKEITEN & ERFAHRUNG
5+ Jahre Erfahrung in der IT-Sicherheit mit praktischer Erfahrung in DLP, Datenklassifizierung und Verschlüsselung.
Umfassende Kenntnisse von Sicherheitsframeworks (ISO 27001/2, NIST, PCI-DSS) und regulatorischen Anforderungen.
Erfahrung in der Implementierung und Verwaltung von DLP- und Datenklassifizierungslösungen.
Tiefgreifendes Verständnis von Kryptografie und Schlüsselmanagement.
Ausgezeichnete Dokumentations-, Kommunikations- und Stakeholder-Management-Fähigkeiten.
Fließende Französisch- und Englischkenntnisse.
Universitätsabschluss in Informatik, Informationssicherheit oder einem verwandten Bereich.
Relevante Zertifizierungen sind von Vorteil (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor usw.).
Fähigkeit zur eigenständigen Arbeit, proaktiv und ergebnisorientiert.
Nachgewiesene Erfahrung in regulierten Umgebungen, vorzugsweise im Finanzbereich und mit Drittanbietern.
Fähigkeit zur Priorisierung, Verwaltung mehrerer Projekte und Lieferung von Ergebnissen unter Druck.
oder
Alles erledigt!
Ihre Bewerbung wurde eingesendet!
Sie haben sich bereits auf diese Stelle beworben
Wir freuen uns über Ihr Interesse an dieser Stelle. Leider haben Sie sich bereits auf diese Stelle beworben.
