Stellenangebot

Information Security & BCM Head (Asia)

Die Stellenanzeige sucht einen Information Security & BCM Head (Asia), der für die Leitung der Informationssicherheit und des Business Continuity Managements in Asien verantwortlich ist und direkt an den Regional CISO und funktional an den Group CISO berichtet. Der Kandidat sollte über 10 Jahre Erfahrung in der Informationssicherheit verfügen und Erfahrung in der Leitung von Sicherheitsprogrammen und der Kommunikation mit Regulierungsbehörden haben.

Job Description

EFG's Information Security und BCM-Team, geleitet von dem Group CISO, entwickelt und koordiniert die globale Informations-Sicherheitsstrategie, -Initiativen und -Standards innerhalb von EFG International. Das Team führt Bedrohungs-Risikoanalysen durch, verwaltet Schwachstellen und Bedrohungsprogramme, schützt die Infrastruktur, Anwendungen und Daten von EFG vor Angriffen, Malware, Drittanbieter-Risiken und Cyber-Angriffen. Darüber hinaus stärkt es die Widerstandsfähigkeit der Bank durch robustes Business Continuity Management, unterstützt die Betriebsresilienz und koordiniert die Reaktion auf Vorfälle. Der Information Security & BCM Head Asia berichtet an den Regional CISO und hat eine funktionale Linie zum Group CISO. Er/sie wird (i) regionale Risiken, Bedrohungen und Schwachstellen in den SG- und HK-Niederlassungen identifizieren; (ii) Lücken gegen lokale Gesetze, Vorschriften und Branchenpraktiken schließen; (iii) Informations-Sicherheitskontrollen für die Region entwickeln und Verfahren und Programme an die lokale Kultur und Gesetze anpassen; und (iv) die Einhaltung globaler Business Continuity Management-Richtlinien sicherstellen, während gleichzeitig BCM-Best-Practices gemäß lokalen regulatorischen Anforderungen umgesetzt werden.

Hauptaufgaben

- Strategie, Governance und Führung - Risikomanagement, Compliance und Audit - Access Governance und Risikomanagement - Stakeholder-Engagement, Kommunikation und Schulung

Strategie, Governance und Führung

  • Unterstützung und Umsetzung von EFGs Informations-Sicherheitsstrategie und -Programmen, um die Ausrichtung an lokalen Geschäftszielen sicherzustellen.
  • Regionale Führung in Sachen Informations-Sicherheit in SG und HK; Dienst als Informations-Sicherheitsbeauftragter für Singapur und Hongkong.
  • Bereitstellung von Informations-Sicherheitsprogrammen für die Zentrale und als primärer Ansprechpartner für regulatorische Anfragen, Prüfungen und Audits.
  • Aktualisierung auf regulatorische Änderungen und Branchentrends; Durchführung von Lückenanalysen auf regulatorischen Papieren, Rundschreiben und Richtlinien; und Förderung der Einhaltung in der Region.

Risikomanagement, Compliance und Audit

  • Identifizierung, Bewertung und Verwaltung regionaler Informations-Sicherheits-Schwachstellen und -Risiken; Sicherstellung von präventiven Maßnahmen zur Schließung von Risikolücken.
  • Durchführung von Bedrohungsanalysen und Audits, um die Einhaltung von internen, regulatorischen und Branchen-Anforderungen sicherzustellen; Sicherstellung der rechtzeitigen Schließung von Audit-Fristen.
  • Zusammenarbeit bei operativer Resilienz und Business Continuity (BCP), als lokaler BCM-Leiter, um interne und externe Incident-Management und Incident-Reporting sicherzustellen.

Access Governance und Risikomanagement

  • Überwachung der rechtzeitigen Fertigstellung aller IT-bezogenen Benutzerzugriffs-Abgleichungen.
  • Genehmigung und regelmäßige Überprüfung von privilegiertem Zugriff für Geschäfts- und IT-Benutzer; kürzlich IT-Administrator und technischer Kontozugriff auf lokal und regional verwaltete Infrastruktur.
  • Sicherstellung der Trennung von Aufgaben und Zugriffs-Kontrollen, um Daten zu schützen.

Stakeholder-Engagement, Kommunikation und Schulung

  • Aufbau und Pflege von Beziehungen zu Stakeholdern, Kunden, Führungskräften, Regulierungsbehörden und Zentral

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.