VdE | Chefe de Divisão de Segurança de Informação | Standard Bank Moçambique
Requisitos Básicos
(Qualificações e Experiência Profissional):
· Possuir Pós Graduação em Gestão ou áreas afins;
Possuir Licenciatura em Tecnologia de Informação ou áreas afins;
· Possuir Certificação de risco/Segurança Informática, tais como CISM, CISSP ou CISA;
· Possuir experiência numa função de Segurança de Informação ou Auditoria no sector bancário e/ou de serviços financeiros de 12 anos.
· Experiência de trabalho num ambiente informático multi-fornecedor, terceirizado e multi-sistemas.
· Possuir forte compreensão das Tecnologias de informação, conhecimento dos modelos digitais e de funcionamento das plataformas e das tendências e soluções de segurança cibernética,
· Bons conhecimentos de trabalho e experiência na implementação e gestão de políticas e quadros de segurança da informação dentro de um ambiente empresarial.
· Experiência de gestão em trabalhar com indivíduos e equipas de diversas culturas.
· Fluência nas línguas portuguesa e inglesa.
Área de Trabalho:
Direcção de Engenharia
Principais Responsabilidades e Atribuições:
· Fornecer serviços de Segurança de Informação de modo a que todas as políticas, normas e controlos estejam em vigor para evitar perdas significativas de reputação, financeiras ou outras, através da aplicação de conhecimentos especializados de Segurança de Informação de acordo com as directrizes e normas do Grupo.
· Liderar, conduzir e implementar a estratégia da Segurança de Informação do Grupo Standard Bank, assegurando plataformas e ecossistemas, integração de terceiros, protegendo dados e sistemas sensíveis contra infiltrações ou uso indevido e executando capacidades de segurança organizacional em todas as regiões.
Principais Responsabilidades e Atribuições:
· Fornecer serviços de Segurança de Informação de modo a que todas as políticas, normas e controlos estejam em vigor para evitar perdas significativas de reputação, financeiras ou outras, através da aplicação de conhecimentos especializados de Segurança de Informação de acordo com as directrizes e normas do Grupo.
· Liderar, conduzir e implementar a estratégia da Segurança de Informação do Grupo Standard Bank, assegurando plataformas e ecossistemas, integração de terceiros, protegendo dados e sistemas sensíveis contra infiltrações ou uso indevido e executando capacidades de segurança organizacional em todas as regiões.
Tecnologia e Arquitectura
· Orientar a adesão às práticas de Segurança de Informação do Grupo, protocolos, normas, directrizes, assim como as melhores práticas da indústria;
· Planear e executar regularmente iniciativas de sensibilização centradas nas tecnologias emergentes relevantes de Segurança da Informação, tendências da indústria, estratégias, ferramentas e tecnologias específicas para as partes interessadas relevantes nas regiões;
· Planear e conduzir regularmente iniciativas de sensibilização e fornecer liderança de pensamento a Comissão Executiva e ao Conselho de Administração, concentrando-se nas tecnologias emergentes relevantes de Segurança da Informação, tendências da indústria, estratégias específicas, ferramentas e tecnologias;
· Fazer a gestão das equipas de Segurança de Informação no processo de identificação de causas raiz, implementação de planos de acção sobre as acções correctivas para prevenir a recorrência, assegurando uma cobertura adequada de todas as capacidades de segurança dentro da apetência e obter confirmação e garantia de que todas as lacunas são adequadamente escaladas para os respectivos Comités de Risco Tecnológico e Operacional a nível do País;
· Colaborar com os fornecedores e/ou contratantes para partilhar e aplicar as políticas de segurança da informação do Grupo Standard Bank para assegurar a protecção da propriedade intelectual e dos dados em todo Pais e plataformas, influenciando a sua tomada de decisões no Pais;
· Influenciar os fornecedores e prestadores de serviços no que diz respeito ao desenvolvimento de produtos e serviços de segurança da informação
· Desenhar, conceber, dirigir e supervisionar a implementação de soluções de Segurança da Informação, trabalhando com projectos e áreas de negócios no País desde a concepção inicial até à construção e teste, conforme necessário, assegurando o cumprimento das políticas de segurança da informação do Grupo Standard Bank e a protecção da propriedade intelectual e dos dados;
· Estabelecer e manter pontuações de maturidade da segurança da informação em todas as regiões e orientar a sua implementação em toda a organização para uma sensibilização contínua e esforços de definição de prioridades e assegurar o controlo do cumprimento das normas de segurança da informação;
· Identificar, planear e prever projectos e requisitos de segurança da informação a médio e longo prazo, equilibrando o risco e a recompensa, dando prioridade e identificando os compromissos e intervenientes adequados para assegurar o sucesso, mantendo ao mesmo tempo o cumprimento dos regulamentos externos em todas as regiões;
· Orientar as avaliações de segurança da informação em relação a todas as partes fundamentais / subcontratação de material nas regiões em relação às normas do Grupo e assegurar que os riscos sejam geridos de forma adequada;
· Contribuir para o desenvolvimento e manutenção do roteiro de implementação, dando prioridade e sequenciando a implantação e implementação das capacidades de Segurança da Informação identificadas, alinhadas com as tendências globais e as melhores práticas; e
· Fornecer liderança no pensamento de Segurança da Informação em apoio à estratégia de Segurança da Informação e actuar como um conselheiro de confiança para a Segurança da Informação no Pais, apoiando o negócio, as funções técnicas, através da prestação de serviços de consultoria especializada
Estratégia
· Liderar e contribuir para o desenvolvimento de planos e estratégias a longo prazo para todos os fluxos de trabalho, incluindo fluxos de trabalho cibernéticos, cobrindo abordagens ofensivas e defensivas, para mitigar os riscos de segurança cibernética em todo o País.
· Estabelecer a estratégia de segurança de informação do país através da colaboração com o Director de Engenharia do país em antecipação das tendências e probabilidades locais e utilizar como contributo para a elaboração da estratégia de segurança da informação do país.
· Liderar e supervisionar a adopção do quadro de Viabilidade do Risco (RVF) para assegurar uma protecção suficiente do dinheiro, dos dados e do tempo dos clientes (com o objectivo de reduzir/mitigar os três riscos que as estratégias de segurança visam mitigar) em todas as unidades de negócios em todas as regiões;
· Avaliar os riscos e tendências da Segurança da Informação em ataques e tácticas em países específicos, em colaboração com o Director de Engenharia, de Tecnologia e Operações do país e desenvolver a estratégia global de Segurança da Informação no país, alinhada com a Segurança da Informação do Grupo;
· Liderar o desenvolvimento de estratégias de risco integradas identificadas, apoiando a gestão do Risco da Informação em todo o Grupo e geografias, actuando com base nos resultados de auditoria relativos ao modelo operacional de segurança da informação e à execução obrigatória de serviços de segurança da informação no Pais;
· Desenvolver e manter a estratégia de segurança da informação; alinhada com a estratégia tecnológica e empresarial, visão de segurança, normas e regulamentos globais da indústria, e rever periodicamente a estratégia para alcançar e moldar a futura estratégia de segurança da informação do Grupo no país.
· Fornecer conhecimentos especializados em segurança da informação na elaboração de estratégias de Segurança numa organização complexa da Plataforma, através da qual novas capacidades e serviços são identificados, estabelecidos e amadurecidos para permitir a integração de terceiros em plataformas e ecossistemas no país.
· Interpretar e transpor as estratégias e capacidades de Segurança da Informação do Grupo para execução obrigatória no País, assegurando que as políticas de Segurança da Informação sejam revistas e alinhadas com as estratégias globais de Tecnologia do País e de Segurança da Informação do Grupo, visão de segurança, normas e regulamentos globais da indústria;
· Transpor e realizar estratégias de serviços digitais e de plataformas de linha de negócios e tecnologia do grupo, facilitando parcerias de segurança da informação que assegurarão o envolvimento de terceiros nos ecossistemas do país.
· Fornecer uma visão geral da evolução da tecnologia e da segurança da informação, acompanhando a evolução no País, para que se possa implementar uma visão futura; e
· Desenvolver e implementar a estratégia de segurança da informação em apoio às futuras plataformas de negócios.
Número de Subordinados:
Variável
Habilidades e Competências Especiais:
· Boa capacidade comunicativa e interpessoal;
· Capacidade de gerir e controlar diversos projectos complexos;
· Capacidade de gestão de conflitos;
· Capacidade de Trabalhar sob pressão;
· Capacidade de liderança e de gestão de pessoas em ambiente multidisciplinar;
· Capacidade de organização e disciplina;
· Auto-motivado e energético;
· Capacidade de discernimento e de estabelecer prioridades; e
· Conhecimento das boas práticas que regem a gestão de projectos.
FAÇA PARTE DO
NOSSO GRUPO DO WHATSAPP
CLIQUE AQUI PARA SE CANDIDATAR