Job
Aus Partner-Feed
GRC-Ingenieur für Personalsicherheit
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- mozilla
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
Warum Mozilla?
Die Mozilla Corporation ist das gemeinnützige Technologieunternehmen, das das Internet in den letzten 25 Jahren zum Besseren verändert hat. Wir stellen bahnbrechende Marken wie Firefox her, den datenschutzorientierten Webbrowser. Jetzt, da jeden Monat mehr als 225 Millionen Menschen auf der ganzen Welt unsere Produkte nutzen, gestalten wir die nächsten 25 Jahre der Technologie und tragen dazu bei, ein Internet zurückzugewinnen, das für Menschen und nicht für Unternehmen entwickelt wurde. Unsere Arbeit konzentriert sich auf verschiedene Bereiche, darunter KI, soziale Medien, Sicherheit und mehr. Und wir tun dies, ohne den Fokus auf unsere Kernaufgabe zu verlieren: das Internet für die Menschen besser zu machen.
Die Mozilla Corporation ist vollständig im Besitz der gemeinnützigen 501(c) Mozilla Foundation. Das bedeutet, dass wir keinen Aktionären verpflichtet sind, sondern nur unserer Mission. Zusammen mit Tausenden freiwilligen Mitwirkenden und Mitarbeitern auf der ganzen Welt entwerfen, erstellen und vertreiben Mozillianer Open-Source-Software, die es den Menschen ermöglicht, das Internet nach ihren Vorstellungen zu genießen.
Über dieses Team und diese Rolle:
Diese Rolle ist Teil der Governance, Risk & Compliance (GRC)-Funktion innerhalb des Sicherheitsteams von Mozilla. Das Sicherheitsteam unterstützt Produkt-, Unternehmens- und GRC-Funktionen im gesamten Unternehmen, ausgerichtet auf die Mission, ein sicheres Internet aufzubauen. Diese Rolle ist verantwortlich für die Pflege und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) von Mozilla und die Unterstützung unserer Compliance-Programme nach ISO 27001 und SOC 2 Typ 2 – von der Richtlinien- und Kontrollgestaltung bis hin zur Prüfungsbereitschaft und Zertifizierung.
Der ideale Kandidat verfügt über praktische Erfahrung in der gesamten Bandbreite eines Compliance-Programms, kennt sich mit Prozessen aus, die noch nicht vorhanden sind, und arbeitet gut mit einer Vielzahl funktionsübergreifender Stakeholder zusammen.
Was Sie tun werden:
• Pflege und Weiterentwicklung des ISMS, einschließlich der Erklärung zur Anwendbarkeit (SoA), der Risikobehandlungspläne sowie des Prozesses und der Kadenz des Management Review Meetings (MRM).
• Unterstützen Sie die Durchführung von Audits nach ISO 27001 und SOC 2 Typ 2 – helfen Sie bei der Bestimmung des Umfangs, bereiten Sie Nachweise und narrative Artefakte vor, nehmen Sie an Interviews und exemplarischen Vorgehensweisen mit Auditoren teil und lösen Sie Auditorenfeststellungen.
• Tragen Sie zur SOC 2-Systembeschreibung und anderen auditspezifischen narrativen Dokumentationen bei und stellen Sie sicher, dass sie die tatsächliche Kontrollumgebung der Organisation genau widerspiegeln.
• Verfolgen Sie Lücken und Behebungsbemühungen, die sich aus Bereitschaftsbewertungen und Audits ergeben.
• Leiten Sie das Richtlinienprogramm – treiben Sie die Richtlinienerstellung, -überarbeitung und funktionsübergreifende Überprüfungszyklen voran, um den Sicherheitsrichtliniensatz aktuell, durchsetzbar und prüfungsbereit zu halten.
• Unterstützen Sie die Compliance-Skalierung, wenn weitere Produkte oder Geschäftseinheiten Bereitschaftsbewertungen und Zertifizierungen durchführen.
• Unterstützen Sie die interne Revisionsfunktion und arbeiten Sie bei Bedarf mit internen oder externen Ressourcen zusammen, um die internen Revisionsanforderungen von ISO 27001 zu erfüllen.
• Arbeiten Sie eng mit den Teams aus den Bereichen Technik, IT, Recht, Datenschutz, Personal und Produktführung zusammen, um Beweise zu sammeln, die Kontrollverantwortung voranzutreiben und Compliance-Anforderungen in praktische, umsetzbare Praktiken umzusetzen.
• Beraten Sie den GRC-Manager und die breitere Sicherheitsleitung zu Auditrisiken, Zertifizierungsbereitschaft und Compliance-Programmstrategie.
Was Sie mitbringen:
• 5 Jahre Erfahrung in Informationssicherheit, GRC oder Compliance-fokussierten Rollen.
• Tiefe Vertrautheit mit den Trust Services-Kriterien von ISO 27001 und SOC 2, erworben durch sinnvolle Beteiligung an Audits von der Vorbereitung bis zur Zertifizierung.
• Komfort beim Betrieb in der gesamten Bandbreite eines ISMS – SoA-Wartung, Management-Review-Meetings und Systembeschreibungsautorenschaft.
• Nachgewiesene Erfahrung beim Schreiben und Überarbeiten von Sicherheitsrichtlinien, einschließlich der Durchführung funktionsübergreifender Überprüfungszyklen, um unternehmensweite Akzeptanz und Akzeptanz zu erreichen.
• Erfahrung mit der Verfolgung von Lücken und Behebungsplänen und der Verknüpfung dieser Arbeit mit dem umfassenderen Compliance- und Risikoprogramm einer Organisation.
• Hervorragende Fähigkeiten zur funktionsübergreifenden Zusammenarbeit – angenehme Zusammenarbeit mit Ingenieuren, Produktmanagern, juristischen und leitenden Interessenvertretern und Fähigkeit, Compliance-Anforderungen in praktische, umsetzbare Arbeitsabläufe umzusetzen.
• Fähigkeit, schnell hochzufahren und mit einem hohen Maß an Unabhängigkeit zu agieren.
• Komfortaufbauprozesse, wo es noch keine gibt.
• Starke schriftliche und mündliche Kommunikationsfähigkeiten; Fähigkeit, Mozilla vor externen Prüfern glaubwürdig und souverän zu vertreten.
• Relevante Branchenzertifizierungen (z. B. CISA, CISSP, ISO 27001 Lead Auditor/Implementer) sind von Vorteil.
Bekenntnis zu unseren Werten:
• Unterschiede begrüßen
• Beziehungsorientiert sein
• Verantwortungsvolle Beteiligung üben
• Mut haben
Was Sie bekommen:
• Großzügige leistungsbasierte Bonuspläne für alle berechtigten Mitarbeiter – wir sind als ein Team an unserem Erfolg beteiligt.
• Umfassender medizinischer, zahnmedizinischer und augenärztlicher Versicherungsschutz.
• Großzügige Rentenbeiträge mit 100 % sofortiger Unverfallbarkeit (unabhängig davon, ob Sie Beiträge leisten).
• Vierteljährliche unternehmensweite Wellnesstage, an denen alle gemeinsam eine Pause einlegen.
• Länderspezifische Feiertage sowie ein freier Tag zum Geburtstag.
• Einmalige Zuwendung für Home-Office.
• Jährliches Budget für die berufliche Weiterentwicklung.
• Vierteljährliches Wohlergehensstipendium.
• Erheblicher bezahlter Elternurlaub.
• Bonusprogramm für Mitarbeiterempfehlungen.
• Andere Leistungen (Leben/AD&D, Invalidität, EAP usw. – je nach Land unterschiedlich).
Über Mozilla
Mozilla hat sich zum Ziel gesetzt, das Internet als öffentliche, für alle zugängliche Ressource aufzubauen, weil wir glauben, dass Offenheit und Freiheit besser ist als Geschlossenheit und Kontrolle. Wenn Sie bei Mozilla arbeiten, geben Sie sich die Chance, das Leben von Webbenutzern überall zu verändern. Und Sie geben uns jeden Tag die Chance, einen Unterschied in Ihrem Leben zu machen. Arbeiten Sie mit uns an der Plattform Web und tragen Sie dazu bei, online mehr Möglichkeiten und Innovationen für alle zu schaffen.
Engagement für Vielfalt, Gerechtigkeit, Inklusion und Zugehörigkeit …
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/mozilla/staff-security-grc-engineer-498280)
Die Mozilla Corporation ist das gemeinnützige Technologieunternehmen, das das Internet in den letzten 25 Jahren zum Besseren verändert hat. Wir stellen bahnbrechende Marken wie Firefox her, den datenschutzorientierten Webbrowser. Jetzt, da jeden Monat mehr als 225 Millionen Menschen auf der ganzen Welt unsere Produkte nutzen, gestalten wir die nächsten 25 Jahre der Technologie und tragen dazu bei, ein Internet zurückzugewinnen, das für Menschen und nicht für Unternehmen entwickelt wurde. Unsere Arbeit konzentriert sich auf verschiedene Bereiche, darunter KI, soziale Medien, Sicherheit und mehr. Und wir tun dies, ohne den Fokus auf unsere Kernaufgabe zu verlieren: das Internet für die Menschen besser zu machen.
Die Mozilla Corporation ist vollständig im Besitz der gemeinnützigen 501(c) Mozilla Foundation. Das bedeutet, dass wir keinen Aktionären verpflichtet sind, sondern nur unserer Mission. Zusammen mit Tausenden freiwilligen Mitwirkenden und Mitarbeitern auf der ganzen Welt entwerfen, erstellen und vertreiben Mozillianer Open-Source-Software, die es den Menschen ermöglicht, das Internet nach ihren Vorstellungen zu genießen.
Über dieses Team und diese Rolle:
Diese Rolle ist Teil der Governance, Risk & Compliance (GRC)-Funktion innerhalb des Sicherheitsteams von Mozilla. Das Sicherheitsteam unterstützt Produkt-, Unternehmens- und GRC-Funktionen im gesamten Unternehmen, ausgerichtet auf die Mission, ein sicheres Internet aufzubauen. Diese Rolle ist verantwortlich für die Pflege und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) von Mozilla und die Unterstützung unserer Compliance-Programme nach ISO 27001 und SOC 2 Typ 2 – von der Richtlinien- und Kontrollgestaltung bis hin zur Prüfungsbereitschaft und Zertifizierung.
Der ideale Kandidat verfügt über praktische Erfahrung in der gesamten Bandbreite eines Compliance-Programms, kennt sich mit Prozessen aus, die noch nicht vorhanden sind, und arbeitet gut mit einer Vielzahl funktionsübergreifender Stakeholder zusammen.
Was Sie tun werden:
• Pflege und Weiterentwicklung des ISMS, einschließlich der Erklärung zur Anwendbarkeit (SoA), der Risikobehandlungspläne sowie des Prozesses und der Kadenz des Management Review Meetings (MRM).
• Unterstützen Sie die Durchführung von Audits nach ISO 27001 und SOC 2 Typ 2 – helfen Sie bei der Bestimmung des Umfangs, bereiten Sie Nachweise und narrative Artefakte vor, nehmen Sie an Interviews und exemplarischen Vorgehensweisen mit Auditoren teil und lösen Sie Auditorenfeststellungen.
• Tragen Sie zur SOC 2-Systembeschreibung und anderen auditspezifischen narrativen Dokumentationen bei und stellen Sie sicher, dass sie die tatsächliche Kontrollumgebung der Organisation genau widerspiegeln.
• Verfolgen Sie Lücken und Behebungsbemühungen, die sich aus Bereitschaftsbewertungen und Audits ergeben.
• Leiten Sie das Richtlinienprogramm – treiben Sie die Richtlinienerstellung, -überarbeitung und funktionsübergreifende Überprüfungszyklen voran, um den Sicherheitsrichtliniensatz aktuell, durchsetzbar und prüfungsbereit zu halten.
• Unterstützen Sie die Compliance-Skalierung, wenn weitere Produkte oder Geschäftseinheiten Bereitschaftsbewertungen und Zertifizierungen durchführen.
• Unterstützen Sie die interne Revisionsfunktion und arbeiten Sie bei Bedarf mit internen oder externen Ressourcen zusammen, um die internen Revisionsanforderungen von ISO 27001 zu erfüllen.
• Arbeiten Sie eng mit den Teams aus den Bereichen Technik, IT, Recht, Datenschutz, Personal und Produktführung zusammen, um Beweise zu sammeln, die Kontrollverantwortung voranzutreiben und Compliance-Anforderungen in praktische, umsetzbare Praktiken umzusetzen.
• Beraten Sie den GRC-Manager und die breitere Sicherheitsleitung zu Auditrisiken, Zertifizierungsbereitschaft und Compliance-Programmstrategie.
Was Sie mitbringen:
• 5 Jahre Erfahrung in Informationssicherheit, GRC oder Compliance-fokussierten Rollen.
• Tiefe Vertrautheit mit den Trust Services-Kriterien von ISO 27001 und SOC 2, erworben durch sinnvolle Beteiligung an Audits von der Vorbereitung bis zur Zertifizierung.
• Komfort beim Betrieb in der gesamten Bandbreite eines ISMS – SoA-Wartung, Management-Review-Meetings und Systembeschreibungsautorenschaft.
• Nachgewiesene Erfahrung beim Schreiben und Überarbeiten von Sicherheitsrichtlinien, einschließlich der Durchführung funktionsübergreifender Überprüfungszyklen, um unternehmensweite Akzeptanz und Akzeptanz zu erreichen.
• Erfahrung mit der Verfolgung von Lücken und Behebungsplänen und der Verknüpfung dieser Arbeit mit dem umfassenderen Compliance- und Risikoprogramm einer Organisation.
• Hervorragende Fähigkeiten zur funktionsübergreifenden Zusammenarbeit – angenehme Zusammenarbeit mit Ingenieuren, Produktmanagern, juristischen und leitenden Interessenvertretern und Fähigkeit, Compliance-Anforderungen in praktische, umsetzbare Arbeitsabläufe umzusetzen.
• Fähigkeit, schnell hochzufahren und mit einem hohen Maß an Unabhängigkeit zu agieren.
• Komfortaufbauprozesse, wo es noch keine gibt.
• Starke schriftliche und mündliche Kommunikationsfähigkeiten; Fähigkeit, Mozilla vor externen Prüfern glaubwürdig und souverän zu vertreten.
• Relevante Branchenzertifizierungen (z. B. CISA, CISSP, ISO 27001 Lead Auditor/Implementer) sind von Vorteil.
Bekenntnis zu unseren Werten:
• Unterschiede begrüßen
• Beziehungsorientiert sein
• Verantwortungsvolle Beteiligung üben
• Mut haben
Was Sie bekommen:
• Großzügige leistungsbasierte Bonuspläne für alle berechtigten Mitarbeiter – wir sind als ein Team an unserem Erfolg beteiligt.
• Umfassender medizinischer, zahnmedizinischer und augenärztlicher Versicherungsschutz.
• Großzügige Rentenbeiträge mit 100 % sofortiger Unverfallbarkeit (unabhängig davon, ob Sie Beiträge leisten).
• Vierteljährliche unternehmensweite Wellnesstage, an denen alle gemeinsam eine Pause einlegen.
• Länderspezifische Feiertage sowie ein freier Tag zum Geburtstag.
• Einmalige Zuwendung für Home-Office.
• Jährliches Budget für die berufliche Weiterentwicklung.
• Vierteljährliches Wohlergehensstipendium.
• Erheblicher bezahlter Elternurlaub.
• Bonusprogramm für Mitarbeiterempfehlungen.
• Andere Leistungen (Leben/AD&D, Invalidität, EAP usw. – je nach Land unterschiedlich).
Über Mozilla
Mozilla hat sich zum Ziel gesetzt, das Internet als öffentliche, für alle zugängliche Ressource aufzubauen, weil wir glauben, dass Offenheit und Freiheit besser ist als Geschlossenheit und Kontrolle. Wenn Sie bei Mozilla arbeiten, geben Sie sich die Chance, das Leben von Webbenutzern überall zu verändern. Und Sie geben uns jeden Tag die Chance, einen Unterschied in Ihrem Leben zu machen. Arbeiten Sie mit uns an der Plattform Web und tragen Sie dazu bei, online mehr Möglichkeiten und Innovationen für alle zu schaffen.
Engagement für Vielfalt, Gerechtigkeit, Inklusion und Zugehörigkeit …
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/mozilla/staff-security-grc-engineer-498280)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: mozilla
Inserat bereitgestellt von mozilla.