Описание вакансии
Коротко о ролиOwn the end-to-end Privacy Incident Management program, including notification workflows, escalation paths, process documentation, responder enablement, and automation opportunities. Maintain on-call readiness to support privacy incident triage, severity classification, and urgent escalations, ensuring incidents are correctly assessed and routed.
Задачи:
— Владение программой управления инцидентами конфиденциальности от начала до конца, включая рабочие процессы уведомлений, пути эскалации, документацию процессов, обучение ответственных и возможности автоматизации.
— Руководство реагированием на инциденты конфиденциальности в роли DRI и Incident Commander, координация между отделами Privacy, Privacy Legal, CSIRT, Product, Engineering и Communications для анализа, устранения и последующих действий.
— Поддержание готовности к вызову для поддержки триажа инцидентов конфиденциальности, классификации серьезности и срочных эскалаций, обеспечение правильной оценки и маршрутизации инцидентов.
— Проведение ретроспектив по инцидентам конфиденциальности, отслеживание элементов устранения и пробелов в контроле, предоставление метрик и отчетности по тенденциям, статусу устранения и состоянию процессов.
— Построение и поддержание прочных межфункциональных и межгеографических отношений с заинтересованными сторонами для улучшения готовности, качества реагирования и ответственности бизнеса.
— Поддержка более широких инициатив Privacy в периоды низкой загрузки, включая межфункциональные усилия, разработку инструментов и проекты автоматизации.
Требования:
— Опыт работы 3+ года в области конфиденциальности, безопасности, реагирования на инциденты, технологических рисков или смежных операционных рисков, включая опыт руководства или поддержки рабочих процессов инцидентов, вопросов или рисков с необходимостью структурированного анализа, документации и межфункциональной координации.
— Сильные навыки управления инцидентами с опытом коммуникации рисков конфиденциальности и результатов инцидентов как технической, так и нетехнической аудитории, включая подготовку письменных анализов инцидентов, документации ретроспектив и резюме для руководства.
— Подтвержденный опыт проведения технических расследований в облачных архитектурах с практическими навыками в SQL, Python и инструментах анализа данных (Postgres, MongoDB, Airflow, Looker, Snowflake).
— Опыт создания автоматизации для сокращения ручных операций и повышения эффективности реагирования на инциденты.
— Знание нормативных актов и рамок конфиденциальности (GDPR, CCPA, PIPEDA, ePrivacy, DPIAs/PIAs, ROPA, права субъектов данных), контролей конфиденциальности и управления вопросами конфиденциальности.
— Ответственное использование и создание генеративного ИИ с сохранением человеческого контроля для обеспечения готовых к бизнесу результатов и повышения эффективности рабочих процессов, снижения затрат и улучшения качества.
Условия:
— Полная занятость.
— Удалённая работа с обязательными квартальными очными сессиями (surges).
— Годовой базовый оклад от $135,320 до $159,200 USD, возможны акции, бонусы и социальные льготы (медицинская страховка, стоматология, зрение, 401(k)).
— Кандидаты могут подать максимум 3 заявки за 6 месяцев.
— Компания является работодателем с равными возможностями.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.