Idź do zawartości

Datenschutz- und Sicherheitsgovernance-Berater (Ref.: 449)

  • Hybrid
    • LUXEMBOURG VILLE, Luxemburg, Luxemburg

Jobbeschreibung

Stellenangebot: Datenschutz- und Sicherheitsgovernance-Spezialist

AUFGABE: Das Hauptziel besteht darin, die Implementierung und Verbesserung von Datenschutz, DLP, Verschlüsselung und Sicherheitsgovernance-Frameworks für die Bank voranzutreiben. Diese Rolle ist entscheidend, um die regulatorische Einhaltung, eine effektive Datenklassifizierung und die Einführung robuster Datenschutzmaßnahmen in internen Teams und bei Drittanbietern sicherzustellen.

HAUPTVERANTWORTLICHKEITEN:

  • Leitung des Projekts zum Schutz vor Datenverlust (DLP) hinsichtlich Umfang, Planung und Implementierung von Kontrollen.

  • Überwachung und Verbesserung von Datenklassifizierungs- und Schutzframeworks durch sorgfältige Überprüfung und Aktualisierung von Richtlinien und Verfahren.

  • Erstellung und Aufrechterhaltung eines umfassenden Dateninventars durch sorgfältige Abbildung von Datenflüssen und Eigentumsverhältnissen.

  • Definition, Delegation und Erläuterung von Datenschutzanforderungen in allen relevanten Teams und bei Drittanbietern.

  • Überwachung der Integration von Tools zur Datenerkennung/Klassifizierung (z. B. Varonis) mit DLP-Lösungen.

  • Überwachung der Migration/Aktualisierung von DLP-Tools (z. B. Ersatz von Symantec DLP).

  • Überarbeitung und Befürwortung von Richtlinien zur Informationsklassifizierung und -schutz sowie Verbesserung der Fähigkeiten der Mitarbeiter.

  • Stärkung und Überwachung des Kryptografie-Frameworks und des kryptografischen Vermögensregisters.

  • Gewährleistung eines umfassenden Schlüssellebenszyklusmanagements und umgehende Behebung nicht konformer Vermögenswerte/Protokolle.

  • Zusammenarbeit mit Projektmanagern, IT und Geschäftsinteressengruppen zur Integration von Sicherheit in datenbezogene Prozesse und Projekte.

Stellenanforderungen

ERFORDERLICHE FÄHIGKEITEN & ERFAHRUNG

  • 5+ Jahre Erfahrung in der IT-Sicherheit mit praktischer Erfahrung in DLP, Datenklassifizierung und Verschlüsselung.

  • Umfassende Kenntnisse von Sicherheitsframeworks (ISO 27001/2, NIST, PCI-DSS) und regulatorischen Anforderungen.

  • Erfahrung in der Implementierung und Verwaltung von DLP- und Datenklassifizierungslösungen.

  • Tiefgreifendes Verständnis von Kryptografie und Schlüsselmanagement.

  • Ausgezeichnete Dokumentations-, Kommunikations- und Stakeholder-Management-Fähigkeiten.

  • Fließende Französisch- und Englischkenntnisse.

  • Universitätsabschluss in Informatik, Informationssicherheit oder einem verwandten Bereich.

  • Relevante Zertifizierungen sind von Vorteil (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor usw.).

  • Fähigkeit zur eigenständigen Arbeit, proaktiv und ergebnisorientiert.

  • Nachgewiesene Erfahrung in regulierten Umgebungen, vorzugsweise im Finanzbereich und mit Drittanbietern.

  • Fähigkeit zur Priorisierung, Verwaltung mehrerer Projekte und Lieferung von Ergebnissen unter Druck.

oder

Apply with Xing nicht verfügbar