Salt la conținut

Consultor de Protección de Datos y Gobernanza de Seguridad (ref.: 449)

  • Híbrido
    • LUXEMBOURG VILLE, Luxemburgo, Luxemburgo

Descripción del trabajo

Oferta de trabajo: Especialista en Protección de Datos y Gobernanza de Seguridad

MISIÓN: El objetivo principal es impulsar la implementación y mejora de marcos de protección de datos, DLP, cifrado y gobernanza de seguridad para el Banco. Este rol es crucial para garantizar el cumplimiento normativo, una clasificación efectiva de datos y el establecimiento de medidas sólidas de protección de datos en equipos internos y proveedores externos.

RESPONSABILIDADES CLAVE:

  • Liderar el alcance del proyecto de Prevención de Pérdida de Datos (DLP), planificación y control de implementación.

  • Gobernar y mejorar los marcos de clasificación y protección de datos revisando meticulosamente y actualizando políticas y procedimientos.

  • Construir y mantener un inventario de datos completo, mapeando meticulosamente flujos de datos y propiedad.

  • Definir, delegar y explicar los requisitos de protección de datos en todos los equipos pertinentes y terceros.

  • Supervisar la integración de herramientas de descubrimiento/clasificación de datos (por ejemplo, Varonis) con soluciones DLP.

  • Supervisar la migración/actualización de herramientas DLP (por ejemplo, reemplazo de Symantec DLP).

  • Revisar y promover políticas de Clasificación y Protección de Información mientras se mejora la capacitación de los empleados.

  • Fortalecer y supervisar el marco de criptografía y el registro de activos criptográficos.

  • Garantizar una gestión integral del ciclo de vida de claves y abordar activos/protocolos no conformes de manera oportuna.

  • Colaborar con gerentes de proyecto, TI y partes interesadas comerciales para incorporar la seguridad en procesos y proyectos relacionados con datos.

Requisitos del trabajo

HABILIDADES Y EXPERIENCIA REQUERIDAS

  • 5+ años en Seguridad Informática con experiencia práctica en DLP, clasificación de datos y cifrado.

  • Amplio conocimiento de marcos de seguridad (ISO 27001/2, NIST, PCI-DSS) y requisitos normativos.

  • Experiencia en implementación y gestión de soluciones DLP y clasificación de datos.

  • Comprensión profunda de criptografía y gestión de claves.

  • Excelente documentación, comunicación y habilidades de gestión de partes interesadas.

  • Fluidez en francés e inglés.

  • Grado universitario en Informática, Seguridad de la Información o campo relacionado.

  • Las certificaciones relevantes son un plus (CISSP, CISM, CISA, GIAC, ISO 27001 Implementador/Auditor Líder, etc.).

  • Capaz de trabajar de forma autónoma, proactivo y orientado a resultados.

  • Experiencia comprobada en entornos regulados, preferiblemente financieros, y con proveedores externos.

  • Capaz de priorizar, gestionar múltiples proyectos y entregar resultados bajo presión.

o

Apply with Xing unavailable