Cybersecurity Incident Manager

  • Lieu :
    Shanghai, China
  • Centre d'intérêt
    Sécurité
  • Type de poste
    Expérimenté
  • Intérêt pour la technologie
    Sécurité
  • ID de poste
    1432792

Job Title: Cybersecurity Incident Manager

Department: SVIC CSIRT China SoC

Reports To: China Security Operations Manager

Location: Shanghai

 

 

Who we are

Cisco's Security Visibility and Incident Command (SVIC) forms part of the monitoring & response branch of Cisco's Security and Trust Organization (S&TO) and is Cisco's cyber investigations and forensics team. We provide Cisco with security threat detection, compliance monitoring, vulnerability discovery and response services to protect Cisco's digital landscape from attacks, abuse, reputational harm, and loss of its intellectual assets. The primary mission of SVIC is to help ensure system and data risk management by performing comprehensive investigations into cyber security incidents, and to assist in the prevention of such incidents by engaging in dedicated threat assessment, mitigation planning, incident trend analysis, and security architecture review. We are a highly-functioning, diverse, and globally distributed group of committed professionals from various technical backgrounds. We are Open-Source Software contributors, technical authors, tool builders, DFIR (Digital Forensics & Incident Response) community members, lock pickers, makers, and breakers. 

 

Position Summary

The Cybersecurity Incident Manager is a senior role responsible for managing, communicating and mitigating enterprise-level cybersecurity incidents.  This is a new team focused on securing the Cisco Secure Access Service inside of China.  This individual will lead the coordination and communication of incident response efforts, ensuring timely detection, containment, eradication, and recovery from cyber threats while minimizing operational disruptions.  In addition to this, the right individual will also help build and develop the China Security operations Center to operate as efficiently as possible leveraging Cisco technologies.  The role will report directly to the China Security Operations Manager with a dotted line into the US Incident Command team.

 

 

Key Responsibilities:

 

  1. Incident Response Leadership
    • Lead all phases of incident response, including detection, analysis, containment, eradication, recovery and communication.
    • Act as the primary decision-maker during cybersecurity incidents, coordinating efforts across technical and business teams.
    • Ensure adherence to the organization's incident response framework and regulatory requirements.

 

  1. Strategic Communication
    • Serve as the main point of contact for incident updates to executive leadership and stakeholders.
    • Provide detailed, actionable reports during and after incidents, including root cause analysis and mitigation strategies.

 

  1. Collaboration and Coordination
    • Collaborate with Corporate CSIRT, Incident Command, Cyber legal, IT, risk management, Data Protection and other departments to ensure a unified response.
    • Engage with third-party vendors, Managed Security Service Providers (MSSPs), and law enforcement when necessary.

 

  1. Preparation and Readiness
    • Develop, maintain, and test incident response plans, playbooks, and escalation procedures.
    • Conduct regular tabletop exercises and simulations to train and prepare teams.

 

  1. Post-Incident Activities
    • Oversee the generation of post-incident reports and ensure lessons learned are incorporated into future planning.
    • Recommend security enhancements to prevent recurrence of incidents.

 

  1. Compliance and Reporting
    • Ensure compliance with industry regulations and organizational policies during incident response.
    • Stay updated on emerging threats and trends in cybersecurity to improve response capabilities.

 

Minimum Qualifications:

  • Bachelor’s degree in Cybersecurity, Computer Science, Information Technology, or a related field.
  • At least 8+ years of experience in cybersecurity
  • Demonstrated experience managing large-scale cybersecurity incidents.
  • Strong understanding of regulatory requirements and industry standards (e.g., CSL, DSL, PIPL, GDPR, HIPAA, PCI-DSS).
  • Excellent written and verbal communication abilities in Chinese and English.

Preferred qualifications:

  • 3+ years in an incident response or leadership role.
  • Certifications such as CISSP, CISM, GIAC Certified Incident Handler (GCIH), or Certified Information Systems Auditor (CISA) preferred.
  • Exceptional leadership and decision-making under pressure.
  • Strong analytical and problem-solving skills.
  • Collaborative mindset with an ability to manage cross-functional teams.
  • Ability to coordinate 24 x 7 cross geographic incidents.

 

Work Environment:

  • Hybrid work environment with on-site presence required as needed.
  • On-call availability to respond to critical incidents.

Why Cisco

#WeAreCisco, where each person is unique, but we bring our talents to work as a team and make a difference powering an inclusive future for all. 

We embrace digital, and help our customers implement change in their digital businesses. Some may think we’re “old” (39 years strong) and only about hardware, but we’re also a software company. And a security company. We even invented an intuitive network that adapts, predicts, learns and protects. No other company can do what we do – you can’t put us in a box!

But “Digital Transformation” is an empty buzz phrase without a culture that allows for innovation, creativity, and yes, even failure (if you learn from it.)

Day to day, we focus on the give and take. We give our best, give our egos a break, and give of ourselves (because giving back is built into our DNA.) We take accountability, bold steps, and take difference to heart. Because without diversity of thought and a dedication to equality for all, there is no moving forward.

So, you have colorful hair? Don’t care. Tattoos? Show off your ink. Like polka dots? That’s cool. Pop culture geek? Many of us are. Passion for technology and world changing? Be you, with us! 


Message aux candidats qui postulent pour travailler aux États-Unis et au Canada :

Lorsqu’elle est disponible, la fourchette salariale affichée pour ce poste reflète l’échelle d’embauche prévue pour les salaires des nouveaux embauchés aux États-Unis et au Canada. Pour les postes non liés à la vente, les fourchettes d’embauche reflètent uniquement le salaire de base; les employés sont également admissibles à des primes annuelles. Les fourchettes d’embauche pour les postes de vente comprennent la rémunération de base et la rémunération incitative. La rémunération individuelle est déterminée par le lieu d’embauche du candidat et par d’autres facteurs, incluant, sans s’y limiter, les compétences, l’expérience et les études, certifications ou formations pertinentes. Les candidats pourraient ne pas être admissibles à la fourchette salariale complète selon leur lieu d’embauche aux États-Unis ou au Canada. Le recruteur peut fournir plus d’informations sur la rémunération du poste dans votre lieu au cours du processus de recrutement.

Les employés américains ont accès à une assurance médicale, dentaire et visuelle de qualité, à un régime 401(k) avec une contribution équivalente de Cisco, à une couverture d’invalidité à court et à long terme, à une assurance vie de base et à de nombreuses prestations de bien-être.

Les employés reçoivent jusqu’à douze jours fériés payés par année civile, ce qui comprend un jour férié flottant (pour les employés non exemptés), plus un jour de congé pour leur anniversaire. Les nouveaux employés non exemptés accumulent jusqu’à 16 jours de congés annuels, à raison de 4,92 heures par période de paie. Les nouveaux employés exemptés participent à la politique de congés annuels flexibles de Cisco qui ne fixe pas de limite précise quant au nombre de jours de congé pouvant être pris par les employés admissibles. Cependant, cette flexibilité dépend de la disponibilité et de certaines contraintes opérationnelles. Tous les nouveaux employés sont admissibles aux congés de maladie, sous réserve de la Politique relative aux congés de maladie de Cisco. Ils auront droit à quatre-vingts (80) heures de congés de maladie à leur date d’embauche et le 1er janvier de chaque année par la suite. Jusqu’à 80 heures de congés de maladie non utilisées seront reportées d’une année civile à l’autre, de sorte que le nombre maximal d’heures de congé de maladie dont un employé peut disposer est de 160 heures. Les employés de l’Illinois bénéficient d’un programme spécifique de congés spécialement conçu pour répondre aux exigences locales. Tous les employés disposent également de congés payés pour faire face à des situations critiques ou d'urgence. Nous offrons des heures supplémentaires rémunérées pour faire du bénévolat et rendre service à la communauté.

Les employés participant à des plans de vente reçoivent, en plus de leur salaire de base, une rémunération incitative fondée sur les performances, qui est répartie entre les composantes sur quota et non. Pour la rémunération incitative basée sur des quotas, Cisco paie généralement comme suit :

0,75 % de l'incitatif cible pour chaque tranche de 1 % du chiffre d’affaires atteint jusqu’à concurrence de 50 % du quota;

1,5 % de l'incitatif cible pour chaque tranche de 1 % du chiffre d'affaires atteint entre 50 % et 75 %;

1 % de l'incitatif cible pour chaque tranche de 1 % du chiffre d'affaires atteint entre 75 % et 100 %; et lorsque le rendement dépasse 100 % d’atteinte, les taux incitatifs sont égaux ou supérieurs à 1 % pour chaque tranche de 1 % du chiffre d'affaires atteint, sans limites de rémunération incitative.

Pour les éléments de performance de vente non basés sur les quotas, tels que les objectifs de vente stratégiques, Cisco peut payer jusqu’à 125 % de l’objectif. Les plans de vente de Cisco ne prévoient pas de seuil minimum de performance pour le versement de la rémunération incitative pour les ventes.

Renseignements confidentiels de Cisco

Partager