Information Protection Incident Manager
⚲ Kraków
20 000–22 000 zł netto (+ VAT) / mies.
Wymagania
- min. 3 lata doświadczenia w reagowaniu na incydenty bezpieczeństwa lub w podobnej roli analitycznej
- doświadczenie w środowiskach enterprise-scale, najlepiej w sektorach regulowanych, np. finansowym
- zaawansowana umiejętność podejmowania decyzji i rekomendowania najskuteczniejszych działań mitygujących
- dobra znajomość GDPR, przepisów o ochronie danych i frameworków compliance
- znajomość systemów zarządzania logami, narzędzi SIEM i chmurowych rozwiązań bezpieczeństwa
- bardzo dobra znajomość języka angielskiego (w mowie i piśmie), umożliwiająca komunikację między zespołami biznesowymi i technicznymi
- silne umiejętności śledcze, rozwiązywania problemów i troubleshootingu
Opis stanowiska
Jako Information Protection Incident Manager w Mindbox będziesz prowadzić i koordynować globalne działania reagowania na incydenty bezpieczeństwa, ze szczególnym naciskiem na wycieki danych i zdarzenia o wysokiej wadze. Rola obejmuje zarządzanie całością procesu od wykrycia po mitygację, koordynację wielu zespołów, analizę przyczyn źródłowych oraz raportowanie do interesariuszy i decydentów. Uwaga: z opisu wynika, że będziesz samodzielnie zarządzać kryzysowo w skali globalnej, podejmować kluczowe decyzje pod presją czasu i często bez pełnych informacji, a tempo reakcji może wymagać pracy w trybie kryzysowym — to stanowisko dla osoby odpornej na stres i gotowej na wysoką odpowiedzialność.
🔍 Dekoder Ogłoszenia
🔴
lead and coordinate global cybersecurity incident response activities, focusing on data breaches and high-severity events across the organization
Oczekuje się samodzielnego zarządzania kryzysowego w skali globalnej, co może oznaczać dużą presję i odpowiedzialność.
🔴
Advanced decision-making ability to assess options and recommend the most impactful mitigation actions
Będziesz musiał podejmować kluczowe decyzje pod presją czasu, często bez pełnych informacji, z konsekwencjami dla firmy.
🔴
Hands-on experience in enterprise-scale environments, preferably in regulated sectors such as finance
Praca w dużej, złożonej infrastrukturze, gdzie problemy mogą być trudne do zdiagnozowania i rozwiązania, a wymagania regulacyjne wysokie.
🟡
working closely with security leaders, IT functions, and business units to implement effective risk treatment plans
Wymagać będzie umiejętności przekonywania i współpracy z różnymi działami, co może być wyzwaniem w przypadku braku zgodności interesów.
🔴
timely detection, escalation, and mitigation of risks
Kładzie nacisk na szybkość reakcji, co może oznaczać konieczność pracy w trybie 24/7 lub w sytuacjach kryzysowych.