Salt la conținut

Data Protection & Security Governance Consultant (ref.: 449)

  • Hybrid
    • LUXEMBOURG VILLE, Luxemburg, Luxemburg

Arbetsbeskrivning

Jobberbjudande: Data Protection and Security Governance Specialist

UPPDRAG: Det primära målet är att driva implementeringen och förbättringen av dataskydd, DLP, kryptering och säkerhetsstyrningsramar för banken. Denna roll är avgörande för att säkerställa regelverkets efterlevnad, effektiv dataklassificering och etableringen av robusta dataskyddsåtgärder över interna team och tredjepartsleverantörer.

NYCKELANSVAR:

  • Ta ledningen för Data Loss Prevention (DLP)-projektets omfattning, planering och kontrollimplementering.

  • Styra och förbättra datasklassificerings- och skyddsramar genom noggrant granskning och uppdatering av policys och procedurer.

  • Bygga och upprätthålla en omfattande datainventering, noggrant kartlägga dataflöden och ägarskap.

  • Definiera, delegera och förklara dataskyddsbehov över alla relevanta team och tredje parter.

  • Övervaka integrationen av dataupptäckts-/klassificeringsverktyg (t.ex. Varonis) med DLP-lösningar.

  • Övervaka migrationen/uppdateringen av DLP-verktyg (t.ex. Symantec DLP-ersättning).

  • Revidera och förespråka policys för informationsklassificering och skydd samtidigt som du förbättrar anställdas kompetens.

  • Stärka och övervaka krypteringsramverket och kryptografiska tillgångsregister.

  • Säkerställa omfattande hantering av nyckellivscykeln och åtgärda icke-kompatibla tillgångar/protokoll snabbt.

  • Delta i samarbete med projektledare, IT och affärsintressenter för att införliva säkerhet i datarelaterade processer och projekt.

Krav för tjänsten

OBLIGATORISKA FÄRDIGHETER & ERFARENHET

  • 5+ års erfarenhet inom IT-säkerhet med praktisk erfarenhet av DLP, dataklassificering och kryptering.

  • God kunskap om säkerhetsramar (ISO 27001/2, NIST, PCI-DSS) och regleringskrav.

  • Erfarenhet av att implementera och hantera DLP- och dataklassificeringslösningar.

  • Djup förståelse för kryptografi och nyckelhantering.

  • Utmärkt dokumentation, kommunikation och intressenthantering.

  • Flytande i franska och engelska.

  • Universitetsexamen inom datavetenskap, informationssäkerhet eller relaterat område.

  • Relevanta certifieringar är en fördel (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, etc.).

  • Kapabel att arbeta självständigt, proaktiv och resultatorienterad.

  • Bevisad erfarenhet i reglerade miljöer, helst finansiella, och med tredjepartsleverantörer.

  • Förmåga att prioritera, hantera flera projekt och leverera resultat under press.

eller

Apply with Xing otillgänglig