Aller au contenu

Consultant en Protection des Données & Gouvernance de la Sécurité (réf.: 449)

  • Hybride
    • LUXEMBOURG VILLE, Luxembourg, Luxembourg

Description de l'offre d'emploi

Offre d'emploi : Spécialiste de la Protection des Données et de la Gouvernance de la Sécurité

MISSION : L'objectif principal est de conduire la mise en œuvre et l'amélioration des cadres de protection des données, de prévention des pertes de données, de chiffrement et de gouvernance de la sécurité pour la Banque. Ce rôle est crucial pour garantir la conformité réglementaire, une classification efficace des données et l'établissement de mesures robustes de protection des données au sein des équipes internes et des prestataires externes.

RESPONSABILITÉS CLÉS :

  • Piloter le projet de Prévention des Pertes de Données (DLP) en définissant la portée, la planification et la mise en œuvre des contrôles.

  • Gouverner et améliorer les cadres de classification et de protection des données en examinant méticuleusement et en mettant à jour les politiques et procédures.

  • Établir et maintenir un inventaire complet des données, en cartographiant méticuleusement les flux de données et la propriété.

  • Définir, déléguer et expliquer les exigences de protection des données à toutes les équipes concernées et aux tiers.

  • Superviser l'intégration des outils de découverte/classification des données (par ex., Varonis) avec les solutions DLP.

  • Surveiller la migration/mise à niveau des outils DLP (par ex., remplacement de Symantec DLP).

  • Réviser et promouvoir les politiques de Classification et de Protection de l'Information tout en renforçant les compétences des employés.

  • Renforcer et superviser le cadre de cryptographie et le registre des actifs cryptographiques.

  • Garantir une gestion complète du cycle de vie des clés et traiter rapidement les actifs/protocoles non conformes.

  • Collaborer avec les chefs de projet, l'informatique et les parties prenantes métier pour intégrer la sécurité dans les processus et projets liés aux données.

Pré-requis du poste

COMPÉTENCES ET EXPÉRIENCE REQUISES

  • 5+ ans d'expérience en sécurité informatique avec une expérience pratique en DLP, classification des données et chiffrement.

  • Solide connaissance des cadres de sécurité (ISO 27001/2, NIST, PCI-DSS) et des exigences réglementaires.

  • Expérience dans la mise en œuvre et la gestion de solutions DLP et de classification des données.

  • Compréhension approfondie de la cryptographie et de la gestion des clés.

  • Excellentes compétences en documentation, communication et gestion des parties prenantes.

  • Maîtrise du français et de l'anglais.

  • Diplôme universitaire en informatique, sécurité de l'information ou domaine connexe.

  • Des certifications pertinentes sont un plus (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, etc.).

  • Capacité à travailler de manière autonome, proactive et orientée résultats.

  • Expérience avérée dans des environnements réglementés, de préférence financiers, et avec des prestataires externes.

  • Capacité à établir des priorités, gérer plusieurs projets et fournir des résultats sous pression.

ou

Apply with Xing indisponible