Fortsätt till innehåll

Specialista na ochranu dat a správu bezpečnosti (ref.: 449)

  • Hybridní
    • LUXEMBOURG VILLE, Luxembourg, Lucembursko

Popis pracovní pozice

Nabídka práce: Specialista na ochranu dat a správu bezpečnosti

MISE: Hlavním cílem je řídit implementaci a zdokonalení rámce ochrany dat, DLP, šifrování a bezpečnostních rámů pro banku. Tato role je klíčová pro zajištění dodržování předpisů, efektivní klasifikaci dat a zavedení robustních opatření k ochraně dat napříč interními týmy a poskytovateli třetích stran.

KLÍČOVÉ ZODPOVĚDNOSTI:

  • Převzít vedení projektu prevence ztráty dat (DLP), plánování a implementaci kontrol.

  • Řídit a zdokonalovat rámce klasifikace a ochrany dat pečlivým přezkoumáním a aktualizací politik a postupů.

  • Vytvořit a udržovat komplexní inventář dat, pečlivě mapovat tok dat a vlastnictví.

  • Definovat, delegovat a objasnit požadavky na ochranu dat napříč všemi příslušnými týmy a třetími stranami.

  • Dohlížet na integraci nástrojů pro objevování/klasifikaci dat (např. Varonis) s řešeními DLP.

  • Dozírat na migraci/upgradování nástrojů DLP (např. Nahrazení Symantec DLP).

  • Přezkoumat a prosazovat politiky klasifikace a ochrany informací při zlepšování dovedností zaměstnanců.

  • Zesílit a dohlížet na rámec kryptografie a registru kryptografických aktiv.

  • Zajistit komplexní správu životního cyklu klíčů a promptně řešit nevyhovující aktiva/protokoly.

  • Zapojit se do spolupráce s projektovými manažery, IT a obchodními zainteresovanými stranami pro začlenění bezpečnosti do datových procesů a projektů.

Požadavky pracovní pozice

POŽADOVANÉ DOVEDNOSTI A ZKUŠENOSTI

  • 5+ let v IT bezpečnosti s praktickými zkušenostmi s DLP, klasifikací dat a šifrováním.

  • Silné znalosti bezpečnostních rámců (ISO 27001/2, NIST, PCI-DSS) a regulačních požadavků.

  • Zkušenosti s implementací a správou řešení DLP a klasifikace dat.

  • Důkladné porozumění kryptografii a správě klíčů.

  • Vynikající dokumentační, komunikační a dovednosti v řízení zainteresovaných stran.

  • Plynulá znalost francouzštiny a angličtiny.

  • Vysokoškolské vzdělání v oboru informatiky, informační bezpečnosti nebo příbuzném oboru.

  • Relevantní certifikace jsou výhodou (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor atd.).

  • Schopnost pracovat samostatně, být proaktivní a zaměřený na výsledky.

  • Prokázané zkušenosti v regulovaných prostředích, ideálně finančních, a s poskytovateli třetích stran.

  • Schopnost stanovit priority, řídit více projektů a dodávat výsledky pod tlakem.

nebo

Apply with Xing unavailable