
Data Protection & Security Governance Konsulent (ref.: 449)
- Hybrid
- LUXEMBOURG VILLE, Luxembourg, Luxembourg
Stillingsbeskrivelse
Jobbtilbud: Data Protection and Security Governance Specialist
OPPDRAG: Det primære målet er å drive implementering og forbedring av rammeverk for databeskyttelse, DLP, kryptering og sikkerhetsstyring for banken. Denne rollen er avgjørende for å sikre regulatorisk samsvar, effektiv dataklassifisering og etablering av robuste databeskyttelsestiltak på tvers av interne team og tredjepartsleverandører.
HOVEDANSVAR:
Lede Data Loss Prevention (DLP)-prosjektets omfang, planlegging og kontrollimplementering.
Styre og forbedre rammeverk for dataklassifisering og beskyttelse ved grundig gjennomgang og oppdatering av retningslinjer og prosedyrer.
Bygge og opprettholde en omfattende dataoversikt, nøyaktig kartlegging av datastrømmer og eierskap.
Definere, delegere og forklare krav til databeskyttelse på tvers av alle relevante team og tredjeparter.
Overvåke integreringen av verktøy for dataoppdagelse/klassifisering (f.eks. Varonis) med DLP-løsninger.
Overvåke migrering/oppgradering av DLP-verktøy (f.eks. erstatning av Symantec DLP).
Gjennomgå og anbefale retningslinjer for informasjonsklassifisering og -beskyttelse samtidig som du forbedrer ansattes ferdigheter.
Styrke og overvåke krypteringsrammeverket og registeret for kryptografiske eiendeler.
Sikre omfattende forvaltning av nøkkel-livssyklus og håndtere ikke-samsvar med eiendeler/protokoller umiddelbart.
Samarbeide med prosjektledere, IT og forretningsinteressenter for å integrere sikkerhet i datarrelaterte prosesser og prosjekter.
Stillingskrav
PÅKREVDE FERDIGHETER OG ERFARING
5+ års erfaring innen IT-sikkerhet med praktisk erfaring innen DLP, dataklassifisering og kryptering.
Solid kunnskap om sikkerhetsrammeverk (ISO 27001/2, NIST, PCI-DSS) og regulatoriske krav.
Erfaring med implementering og administrasjon av DLP- og dataklassifiseringsløsninger.
Dyp forståelse av kryptografi og nøkkelhåndtering.
Utmerket dokumentasjon, kommunikasjon og interessenthåndteringsevner.
Flytende i fransk og engelsk.
Universitetsgrad innen informatikk, informasjonssikkerhet eller beslektet felt.
Relevante sertifiseringer er en fordel (CISSP, CISM, CISA, GIAC, ISO 27001 Lead Implementer/Auditor, osv.).
Kapasitet til å arbeide selvstendig, proaktivt og resultatorientert.
Dokumentert erfaring i regulerte miljøer, helst finansielle, og med tredjepartsleverandører.
Evne til å prioritere, håndtere flere prosjekter og levere resultater under press.
eller
Ferdig!
Søknaden din er sendt!
Du har allerede søkt på denne stillingen
Vi setter pris på din interesse for denne stillingen. Dessverre har du allerede søkt på denne stillingen.
