Stellenangebot
Information Security & BCM Head (Asia)
Die Stellenanzeige sucht einen Information Security & BCM Head (Asia), der für die Leitung der Informationssicherheit und des Business Continuity Managements in Asien verantwortlich ist und direkt an den Regional CCOO und funktional an den Group CISO berichtet. Der Kandidat sollte über 10 Jahre Erfahrung in der Informationssicherheit verfügen und Erfahrung in der Leitung von Sicherheitsprogrammen und im Umgang mit Regulierungsbehörden haben.
Job Description
EFG’s Information Security und BCM-Teams, geleitet von dem Group CISO, setzen und koordinieren globale Informationssicherheitsstrategien, Initiativen und Standards innerhalb von EFG International. Das Team führt Sicherheitsrisikobewertungen durch, verwaltet Schwachstellen- und Bedrohungsprogramme und ist verantwortlich für Sicherheitsbewusstsein und -schulung. Es schützt EFGs Infrastruktur, Anwendungen und Daten vor Verletzungen, mildert Sicherheitsrisiken und Cyberangriffe. Darüber hinaus schützt es die Beratung der Bank durch robustes Business Continuity Management, unterstützt operative Widerstandsfähigkeit und koordinierte Reaktion auf Vorfälle. Der Information Security & BCM Head Asia berichtet an den Regional CCOO mit einer funktionalen Linie zum Group CISO und wird: (1) regionale Risiken, Bedrohungen und Schwachstellen in den SG- und HK-Niederlassungen identifizieren; (2) Lücken gegen lokale Gesetze, Vorschriften und Branchenpraktiken ansprechen; (3) Informationssicherheitskontrollen entwickeln und bereitstellen, um regionale Risiken und Verfahren an lokale Kultur und Gesetze anzupassen; (4) die Einhaltung globaler Business Continuity Management-Richtlinien sicherstellen, während BCM-Best-Practices gemäß lokalen regulatorischen Anforderungen übernommen werden.Hauptverantwortlichkeiten
- Strategie, Governance und Führung - Risikomanagement, Compliance und Audit - Incident-Management und -Reaktion - Stakeholder-Engagement, Kommunikation und SchulungStrategie, Governance und Führung
- Unterstützung und Umsetzung von EFGs Informationssicherheitsstrategie und -programmen, um die Ausrichtung an lokalen Geschäftszielen sicherzustellen.
- Technische Führung in Sachen Informationssicherheit in SG und HK, als Singapore- und Hongkong-Information-Sicherheitsbeauftragter.
- Entwicklung und Umsetzung von Informationssicherheitsrichtlinien, die von der Zentrale angegeben werden, sowie als Hauptkontakt für regulatorische Überprüfungen, Inspektionen und Untersuchungen zu regulatorischen Änderungen und Branchentrends; Durchführung von Lückenanalysen zu regulatorischen, politischen, verfahrens- und richtlinienmäßigen Anforderungen und Empfehlung von Verbesserungen.
Risikomanagement, Compliance und Audit
- Identifizierung, Bewertung und Verwaltung regionaler Informationssicherheitsrisiken und -schwachstellen; Sicherstellung von präventiven Maßnahmen, um Risikolücken zu schließen, sowie zeitnahe Schließung von Audit- und Compliance-Fristen.
- Durchführung regelmäßiger Sicherheitsbewertungen und -audits, um die Einhaltung interner, regulatorischer und branchenspezifischer Anforderungen sicherzustellen, sowie zeitnahe Schließung von Audit-Ergebnissen mit dem Head of Regional und Operations.
- Zusammenarbeit bei operativem Risiko und Business Continuity (BCP), als lokaler BCM-Beauftragter für interne und externe Incident-Management und -Überwachung.
Incident-Management und -Reaktion
- Leitung und Koordination von Incident-Reaktionen vor Ort und regional in enger Zusammenarbeit mit dem Head Office CISIRT, einschließlich "beinahe"-Vorfälle und Bedrohungsanalysen.
- Überprüfung von Daten-Sicherheitsverletzungen, Durchführung von Sanierungsmaßnahmen und Leitung des jährlichen Cyber-Sicherheits-Incident-Drills für SG und HK.
- Zusammenarbeit mit der Group Information Security, um Überwachungstools zum Schutz von Bankinformationen bereitzustellen.
- Überprüfung von Betriebsverfahren.
Stakeholder
Jobdetails