Stellenangebot
Information Security & BCM Head (Asia)
Die Stelle als Information Security & BCM Head (Asia) bei EFG International in Singapur oder Hongkong umfasst die Verantwortung für die Entwicklung und Umsetzung von Informationssicherheitsstrategien und -programmen in der Region. Der Stelleninhaber muss Erfahrung in der Informationssicherheit, Führungskompetenz und ausgezeichnete Kommunikationsfähigkeiten besitzen, um die Sicherheit der Bankinfrastruktur, -anwendungen und -daten zu gewährleisten.
Job Description
EFG's Information Security and BCM team, led by the Group CIO, sets and coordinates global information security strategy, initiatives, and standards. The team conducts security risk assessments, manages vulnerability and threat programs, and owns security awareness and training. It safeguards infrastructure, applications, and data against cyber-breaches. Additionally, it strengthens the bank's defence through robust Business Continuity Management, supporting operational resilience and coordinated incident response.Main Responsibilities
Die Hauptaufgaben umfassen:- Strategie, Governance und Führung: Unterstützung und Implementierung von EFG's Information Security-Strategie und -Programmen, sicherstellen, dass diese mit lokalen Geschäftszielen übereinstimmen.
- Risikomanagement, Compliance und Audit: Identifizierung, Bewertung und Management regionaler Information Security-Risiken und -Vulnerabilitäten.
- Incident Response: Durchführung regelmäßiger Sicherheitsaudits und -bewertungen, um die Einhaltung interner, regulatorischer und branchenspezifischer Anforderungen sicherzustellen.
- Stakeholder-Engagement: Überwachung der rechtzeitigen Fertigstellung lokaler und regionaler Benutzerzugriffszertifizierungen.
- Technologie, Bewertungen und kontinuierliche Verbesserung: Unterstützung von Bewertungen für Infrastruktur und Anwendungen, Durchführung periodischer Sicherheitsbewertungen und -audits.
- Leistungsmanagement und Ressourcenmanagement: Berichterstattung über Metriken und Prozesse basierend auf neuen Bedrohungen und Best Practices.
Skills und Erfahrung
Die erforderlichen Fähigkeiten und Erfahrungen umfassen:- Bachelor-Abschluss in Informatik, Informationstechnologie oder einem verwandten Feld.
- 10+ Jahre Erfahrung im Bereich Information Security mit umfassenden Kenntnissen von Sicherheitsrichtlinien, -praktiken und -technologien.
- Nachweisbare Erfahrung bei der Konzeption und Implementierung von Unternehmenssicherheitsprogrammen.
- Praktische Erfahrung im Incident-Management und -Response.
- Nachweisbare Führungskompetenz, einschließlich der Führung von virtuellen/remote-Teams.
- Exzellente Kommunikations- und Stakeholder-Engagement-Fähigkeiten.
- Erfahrung mit Regulierungen und regulatorischen Behörden.
- Branchen-Zertifizierungen (z.B. CISSP, CISM, CRISC).
Jobdetails