Offerta di lavoro

Responsabile della sicurezza informatica e della gestione della continuità operativa (Asia)

L'annuncio di lavoro cerca un Responsabile della sicurezza informatica e della gestione della continuità operativa (Asia), incaricato di dirigere le attività relative alla sicurezza informatica e alla gestione della continuità operativa in Asia, che riferisca direttamente al CCOO regionale e, a livello funzionale, al CISO del Gruppo. Il candidato deve avere almeno 10 anni di esperienza nel campo della sicurezza informatica, nonché esperienza nella gestione di programmi di sicurezza e nei rapporti con le autorità di regolamentazione.

Descrizione del lavoro

I team di sicurezza informatica e BCM di EFG, guidati dal CISO del Gruppo, definiscono e coordinano le strategie, le iniziative e gli standard globali in materia di sicurezza informatica all’interno di EFG International. Il team effettua valutazioni dei rischi di sicurezza, gestisce i programmi relativi alle vulnerabilità e alle minacce ed è responsabile della sensibilizzazione e della formazione in materia di sicurezza. Protegge l’infrastruttura, le applicazioni e i dati di EFG da violazioni, mitigando i rischi di sicurezza e gli attacchi informatici. Inoltre, tutela la consulenza della banca attraverso una solida gestione della continuità operativa, sostenendo la resilienza operativa e la risposta coordinata agli incidenti. L'Information Security & BCM Head Asia riporta al Regional CCOO con una linea funzionale al Group CISO e dovrà: (1) identificare rischi, minacce e vulnerabilità a livello regionale nelle filiali di SG e HK; (2) affrontare le lacune rispetto alle leggi, ai regolamenti e alle pratiche di settore locali; (3) svilupperà e implementerà controlli di sicurezza delle informazioni per adattare i rischi e le procedure regionali alla cultura e alle leggi locali; (4) garantirà la conformità alle linee guida globali di gestione della continuità operativa, adottando al contempo le migliori pratiche di BCM in linea con i requisiti normativi locali.

Principali responsabilità

- Strategia, governance e leadership - Gestione dei rischi, conformità e audit - Gestione e risposta agli incidenti - Coinvolgimento degli stakeholder, comunicazione e formazione

Strategia, governance e leadership

  • Supporto e attuazione della strategia e dei programmi di sicurezza delle informazioni di EFG, al fine di garantire l'allineamento con gli obiettivi aziendali locali.
  • Responsabilità tecnica in materia di sicurezza delle informazioni a Singapore e Hong Kong, in qualità di responsabile della sicurezza delle informazioni per Singapore e Hong Kong.
  • Sviluppo e attuazione delle linee guida sulla sicurezza delle informazioni fornite dalla sede centrale, nonché ruolo di referente principale per verifiche, ispezioni e indagini normative relative alle modifiche normative e alle tendenze del settore; esecuzione di analisi delle lacune relative ai requisiti normativi, politici, procedurali e di linea guida e formulazione di raccomandazioni per il miglioramento.

Gestione dei rischi, conformità e revisione

  • Identificazione, valutazione e gestione dei rischi e delle vulnerabilità regionali in materia di sicurezza delle informazioni; garanzia dell'adozione di misure preventive volte a colmare le lacune di rischio, nonché il rispetto tempestivo delle scadenze relative agli audit e alla conformità.
  • Effettuare valutazioni e audit di sicurezza periodici per garantire il rispetto dei requisiti interni, normativi e specifici del settore, nonché chiudere tempestivamente i risultati degli audit con il Responsabile regionale e delle operazioni.
  • Collaborazione in materia di rischio operativo e continuità operativa (BCP), in qualità di responsabile locale della gestione del rischio aziendale (BCM) per la gestione e il monitoraggio degli incidenti interni ed esterni.

Gestione e risposta agli incidenti

  • Gestione e coordinamento delle risposte agli incidenti a livello locale e regionale, in stretta collaborazione con la sede centrale CISIRT, compresi i "quasi incidenti" e le analisi delle minacce.
  • Verifica delle violazioni della sicurezza dei dati, attuazione delle misure correttive e coordinamento dell'esercitazione annuale sugli incidenti di sicurezza informatica per SG e HK.
  • Collaborazione con il reparto Group Information Security per fornire strumenti di monitoraggio volti a proteggere le informazioni bancarie.
  • Revisione delle procedure operative.

Parti interessate

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.