Offerta di lavoro

Responsabile della sicurezza informatica e della gestione della continuità operativa (Asia)

L'annuncio di lavoro cerca un Responsabile della sicurezza informatica e della gestione della continuità operativa (Asia), incaricato di dirigere le attività relative alla sicurezza informatica e alla gestione della continuità operativa in Asia, che riferisca direttamente al CISO regionale e, dal punto di vista funzionale, al CISO del Gruppo. Il candidato deve avere almeno 10 anni di esperienza nel campo della sicurezza informatica, nonché esperienza nella gestione di programmi di sicurezza e nella comunicazione con le autorità di regolamentazione.

Descrizione del lavoro

Il team di sicurezza informatica e BCM di EFG, guidato dal CISO del Gruppo, sviluppa e coordina la strategia, le iniziative e gli standard globali in materia di sicurezza informatica all'interno di EFG International. Il team esegue analisi dei rischi e delle minacce, gestisce i programmi relativi alle vulnerabilità e alle minacce, protegge l’infrastruttura, le applicazioni e i dati di EFG da attacchi, malware, rischi legati a terze parti e attacchi informatici. Inoltre, rafforza la resilienza della banca attraverso una solida gestione della continuità operativa, sostiene la resilienza operativa e coordina la risposta agli incidenti. Il Responsabile della sicurezza delle informazioni e del BCM per l'Asia riporta al CISO regionale e ha un rapporto funzionale con il CISO del Gruppo. Il/la candidato/a dovrà (i) identificare i rischi, le minacce e le vulnerabilità a livello regionale nelle filiali di Singapore e Hong Kong; (ii) colmare le lacune rispetto alle leggi, ai regolamenti e alle pratiche di settore locali; (iii) svilupperà controlli di sicurezza delle informazioni per la regione e adatterà procedure e programmi alla cultura e alle leggi locali; e (iv) garantirà la conformità alle linee guida globali di gestione della continuità operativa, implementando al contempo le best practice di BCM in linea con i requisiti normativi locali.

Compiti principali

- Strategia, governance e leadership - Gestione dei rischi, conformità e audit - Governance degli accessi e gestione dei rischi - Coinvolgimento degli stakeholder, comunicazione e formazione

Strategia, governance e leadership

  • Supporto e attuazione della strategia e dei programmi di sicurezza delle informazioni di EFG, al fine di garantire l'allineamento con gli obiettivi aziendali locali.
  • Responsabile regionale per la sicurezza delle informazioni a Singapore e Hong Kong; incarico di responsabile della sicurezza delle informazioni per Singapore e Hong Kong.
  • Fornitura di programmi di sicurezza delle informazioni per la sede centrale e ruolo di referente principale per richieste normative, verifiche e audit.
  • Aggiornamento sulle modifiche normative e sulle tendenze del settore; esecuzione di analisi delle lacune su documenti normativi, circolari e linee guida; e promozione della conformità nella regione.

Gestione dei rischi, conformità e revisione

  • Identificazione, valutazione e gestione delle vulnerabilità e dei rischi regionali in materia di sicurezza delle informazioni; garanzia dell'adozione di misure preventive volte a colmare le lacune di sicurezza.
  • Esecuzione di analisi delle minacce e di audit per garantire la conformità ai requisiti interni, normativi e di settore; garanzia del rispetto delle scadenze previste per gli audit.
  • Collaborazione in materia di resilienza operativa e continuità operativa (BCP), in qualità di responsabile locale della gestione del rischio aziendale (BCM), al fine di garantire la gestione e la segnalazione degli incidenti sia interni che esterni.

Governance degli accessi e gestione dei rischi

  • Monitoraggio del completamento tempestivo di tutte le verifiche relative agli accessi degli utenti nel settore IT.
  • Autorizzazione e verifica periodica degli accessi privilegiati per gli utenti aziendali e IT; recentemente, accesso tecnico agli account e agli amministratori IT per l'infrastruttura gestita a livello locale e regionale.
  • Garantire la separazione dei compiti e i controlli di accesso per proteggere i dati.

Coinvolgimento degli stakeholder, comunicazione e formazione

  • Creazione e mantenimento di relazioni con gli stakeholder, i clienti, i dirigenti, le autorità di regolamentazione e la sede centrale

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.