Stellenangebot
Information Security & BCM Head (Asia)
Die Stellenanzeige sucht einen Information Security & BCM Head (Asia), der für die Umsetzung der globalen Informationsicherheitsstrategie in Asien verantwortlich ist und die Sicherheit der Bankinfrastruktur, -anwendungen und -daten in den Niederlassungen in Singapur und Hongkong gewährleistet. Der Idealkandidat verfügt über mindestens 10 Jahre Erfahrung im Bereich Information Security und hat Erfahrung in der Entwicklung und Umsetzung von Sicherheitsprogrammen sowie in der Führung von Teams.
Job Description
EFG's Information Security and BCM team, led by the Group CIO, sets and coordinates global information security strategy, initiatives, and standards across EFG International. The team conducts security risk assessments, manages vulnerability and threat programs, and owns security awareness and training. It safeguards EFG's infrastructure, applications, and data against breaches. Additionally, it strengthens the bank's defence through robust Business Continuity Management, supporting operational resilience and coordinated incident response.Main Responsibilities
Die Hauptaufgaben umfassen:- Unterstützung und Implementierung von EFG's Information Security-Strategie und -Programmen, um die Ausrichtung mit lokalen Geschäftszielen sicherzustellen.
- Regionale Führung in Sachen Information Security in SG und HK, als Singapore und Hong Kong Information Security Officer.
- Verwaltung von Information Security-Programmen, die von der Head Office geleitet werden, und als primärer Kontakt für regulatorische Anfragen, Überprüfungen und Incident-Management.
- Auf dem neuesten Stand bleiben hinsichtlich regulatorischer Änderungen und Branchentrends; Durchführung von Gap-Analysen auf regulatorischen Papieren, Rundschreiben und Richtlinien und Empfehlung von Implementierungen.
Risk Management, Compliance und Audit
Die Aufgaben umfassen:- Identifizierung, Bewertung und Verwaltung regionaler Information Security-Risiken und -Schwachstellen; Sicherstellung von präventiven Maßnahmen, um Risikolücken zu schließen.
- Durchführung regelmäßiger Sicherheitsbewertungen und -audits, um die Einhaltung von internen, regulatorischen und branchenspezifischen Anforderungen sicherzustellen; Sicherstellung der rechtzeitigen Schließung von Audit-Ergebnissen.
- Entwicklung und Aufrechterhaltung lokaler Sicherheitsrichtlinien, -verfahren und -standards, die mit der Head Office und den Regulierungsbehörden abgestimmt sind.
Stakeholder Engagement, Kommunikation und Training
Die Aufgaben umfassen:- Aufbau und Aufrechterhaltung von Beziehungen zu Stakeholdern, Kunden, Führungskräften, Regulierungsbehörden und Head Office-Teams.
- Überwachung und Verwaltung von Sicherheitskommunikationen von der Head Office und den Regulierungsbehörden.
- Leitung von Sicherheitsbewusstseins- und -trainingsprogrammen für Mitarbeiter und Überwachung und Überprüfung von sicherheitsrelevanten Stakeholdern.
Skills und Erfahrung
Die Anforderungen umfassen:- Bachelor-Abschluss in Informatik, Informationstechnologie oder einem verwandten Feld.
- 10+ Jahre Erfahrung im Bereich Information Security mit umfassenden Kenntnissen von Sicherheitsrichtlinien, -praktiken und -technologien.
- Erfahrung im Design und in der Implementierung von Unternehmenssicherheitsprogrammen.
- Praktische Erfahrung im Incident-Management und -Response.
- Leitungserfahrung, einschließlich der Führung und Einflussnahme auf virtuelle/remote-Teams.
Jobdetails