Praca
Z kanału partnera
Inżynier bezpieczeństwa personelu GRC
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Tak
- Firma
- mozilla
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Dlaczego Mozilla?
Mozilla Corporation to firma technologiczna non-profit, która od 25 lat zmienia Internet na lepsze. Tworzymy pionierskie marki, takie jak Firefox, przeglądarka internetowa dbająca o prywatność. Teraz, gdy ponad 225 milionów ludzi na całym świecie korzysta co miesiąc z naszych produktów, kształtujemy technologię na kolejne 25 lat i pomagamy odzyskać Internet stworzony dla ludzi, a nie firm. Nasza praca koncentruje się na różnych obszarach, w tym sztucznej inteligencji, mediach społecznościowych, bezpieczeństwie i nie tylko. Robimy to, nie tracąc przy tym uwagi z naszej podstawowej misji – uczynienia Internetu lepszym dla ludzi.
Mozilla Corporation jest w całości własnością organizacji non-profit 501(c) Mozilla Foundation. Oznacza to, że nie jesteśmy zobowiązani wobec żadnego akcjonariusza – jedynie wobec naszej misji. Wraz z tysiącami wolontariuszy i współpracowników na całym świecie Mozillians projektują, budują i rozpowszechniają oprogramowanie typu open source, które umożliwia ludziom korzystanie z Internetu na ich warunkach.
O tym zespole i roli:
Ta rola jest częścią funkcji zarządzania, ryzyka i zgodności (GRC) w zespole ds. bezpieczeństwa Mozilli. Zespół ds. bezpieczeństwa wspiera funkcje Produktu, Przedsiębiorstwa i GRC w całej organizacji, zgodnie z misją budowania bezpiecznego Internetu. Ta rola jest odpowiedzialna za utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) Mozilli oraz wspieranie naszych programów zgodności z ISO 27001 i SOC 2 Typ 2 — od projektowania zasad i kontroli, po gotowość do audytu i certyfikację.
Idealny kandydat ma praktyczne doświadczenie w całym zakresie programu zgodności, potrafi swobodnie budować proces tam, gdzie jeszcze go nie ma i dobrze współpracuje z szeroką gamą interdyscyplinarnych interesariuszy.
Co zrobisz:
• Utrzymuj i udoskonalaj SZBI, w tym oświadczenie o zastosowaniu (SoA), plany postępowania z ryzykiem oraz proces i rytm spotkań przeglądowych zarządzania (MRM).
• Wspieranie realizacji audytów ISO 27001 i SOC 2 typu 2 – pomoc w ustaleniu zakresu, przygotowywaniu dowodów i artefaktów narracyjnych, uczestniczeniu w wywiadach i instruktażach audytorów oraz rozstrzyganiu ustaleń audytorów.
• Wkład w opis systemu SOC 2 i inną dokumentację opisową związaną z audytem, upewniając się, że dokładnie odzwierciedlają one rzeczywiste środowisko kontroli organizacji.
• Śledzenie luk i wysiłków zaradczych wynikających z ocen gotowości i audytów.
• Kieruj programem zasad — kieruj cyklami tworzenia, rewizji i przeglądów międzyfunkcyjnych, aby polityka bezpieczeństwa była aktualna, możliwa do wyegzekwowania i gotowa do audytu.
• Wspieraj skalowanie zgodności, gdy dodatkowe produkty lub jednostki biznesowe przeprowadzają oceny gotowości i certyfikację.
• Wspieranie funkcji audytu wewnętrznego, współpracując z zasobami wewnętrznymi lub stronami trzecimi, jeśli jest to konieczne, aby spełnić wymagania audytu wewnętrznego ISO 27001.
• Ściśle współpracuj z zespołami inżynieryjnymi, IT, prawnymi, ds. prywatności, kadrowymi i kierownictwem produktu, aby gromadzić dowody, zwiększać kontrolę i przekładać wymagania zgodności na praktyczne, możliwe do przyjęcia praktyki.
• Doradzanie menedżerowi GRC i szerszemu kierownictwu ds. bezpieczeństwa w zakresie ryzyka audytu, gotowości do certyfikacji i strategii programu zgodności.
Co przyniesiesz:
• 5 lat doświadczenia w bezpieczeństwie informacji, GRC lub na stanowiskach związanych z zgodnością.
• Dogłębna znajomość kryteriów usług zaufania ISO 27001 i SOC 2, zdobyta dzięki znaczącemu zaangażowaniu w audyty od gotowości po certyfikację.
• Komfort pracy w pełnym zakresie SZBI – utrzymanie SoA, spotkania przeglądowe zarządzania i autorstwo opisu systemu.
• Udokumentowane doświadczenie w pisaniu i weryfikowaniu polityk bezpieczeństwa, w tym w przeprowadzaniu cykli przeglądów międzyfunkcyjnych w celu uzyskania akceptacji i przyjęcia w całej organizacji.
• Doświadczenie w śledzeniu luk i planach naprawczych oraz łączeniu tej pracy z szerszym programem zgodności i ryzyka organizacji.
• Doskonałe umiejętności współpracy międzyfunkcyjnej — wygodna praca z inżynierami, menedżerami produktu, interesariuszami prawnymi i wykonawczymi oraz umiejętność przekładania wymagań dotyczących zgodności na praktyczne, wykonalne przepływy pracy.
• Możliwość szybkiego rozwoju i działania z dużą niezależnością.
• Procesy budowania komfortu tam, gdzie jeszcze ich nie ma.
• Silne umiejętności komunikacji pisemnej i werbalnej; zdolność do wiarygodnego i pewnego reprezentowania Mozilli przed audytorami zewnętrznymi.
• Odpowiednie certyfikaty branżowe (np. CISA, CISSP, audytor/wdrożeniowiec ISO 27001) będą dodatkowym atutem.
Przywiązanie do naszych wartości:
• Powitanie różnic
• Nastawienie na relacje
• Praktykowanie odpowiedzialnego uczestnictwa
• Zawziętość
Co otrzymasz:
• Hojne plany premii uzależnione od wyników dla wszystkich uprawnionych pracowników — uczestniczymy w naszym sukcesie jako jeden zespół.
• Bogata oferta medyczna, stomatologiczna i okulistyczna.
• Hojne składki emerytalne ze 100% natychmiastowymi uprawnieniami (niezależnie od tego, czy wpłacasz składki).
• Kwartalne dni wellness dla całej firmy, podczas których wszyscy wspólnie odpoczywają.
• Święta krajowe plus dzień wolny z okazji urodzin.
• Jednorazowe stypendium na pracę w domu.
• Roczny budżet na rozwój zawodowy.
• Kwartalne stypendium socjalne.
• Znaczny płatny urlop rodzicielski.
• Program premii za polecenia pracowników.
• Inne świadczenia (dożywocie/AD&D, niepełnosprawność, EAP itp. – różnią się w zależności od kraju).
O Mozilli
Mozilla istnieje, aby budować Internet jako zasób publiczny dostępny dla wszystkich, ponieważ wierzymy, że otwarty i bezpłatny jest lepszy niż zamknięty i kontrolowany. Pracując w Mozilli, dajesz sobie szansę na zmianę życia użytkowników Internetu na całym świecie. I dajesz nam szansę na zmianę swojego życia każdego dnia. Dołącz do nas, aby pracować w Internecie jako platformie i pomóc stworzyć więcej możliwości i innowacji dla wszystkich w Internecie.
Zaangażowanie w różnorodność, równość, włączenie i przynależność…
Źródło: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/mozilla/staff-security-grc-engineer-498280)
Mozilla Corporation to firma technologiczna non-profit, która od 25 lat zmienia Internet na lepsze. Tworzymy pionierskie marki, takie jak Firefox, przeglądarka internetowa dbająca o prywatność. Teraz, gdy ponad 225 milionów ludzi na całym świecie korzysta co miesiąc z naszych produktów, kształtujemy technologię na kolejne 25 lat i pomagamy odzyskać Internet stworzony dla ludzi, a nie firm. Nasza praca koncentruje się na różnych obszarach, w tym sztucznej inteligencji, mediach społecznościowych, bezpieczeństwie i nie tylko. Robimy to, nie tracąc przy tym uwagi z naszej podstawowej misji – uczynienia Internetu lepszym dla ludzi.
Mozilla Corporation jest w całości własnością organizacji non-profit 501(c) Mozilla Foundation. Oznacza to, że nie jesteśmy zobowiązani wobec żadnego akcjonariusza – jedynie wobec naszej misji. Wraz z tysiącami wolontariuszy i współpracowników na całym świecie Mozillians projektują, budują i rozpowszechniają oprogramowanie typu open source, które umożliwia ludziom korzystanie z Internetu na ich warunkach.
O tym zespole i roli:
Ta rola jest częścią funkcji zarządzania, ryzyka i zgodności (GRC) w zespole ds. bezpieczeństwa Mozilli. Zespół ds. bezpieczeństwa wspiera funkcje Produktu, Przedsiębiorstwa i GRC w całej organizacji, zgodnie z misją budowania bezpiecznego Internetu. Ta rola jest odpowiedzialna za utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) Mozilli oraz wspieranie naszych programów zgodności z ISO 27001 i SOC 2 Typ 2 — od projektowania zasad i kontroli, po gotowość do audytu i certyfikację.
Idealny kandydat ma praktyczne doświadczenie w całym zakresie programu zgodności, potrafi swobodnie budować proces tam, gdzie jeszcze go nie ma i dobrze współpracuje z szeroką gamą interdyscyplinarnych interesariuszy.
Co zrobisz:
• Utrzymuj i udoskonalaj SZBI, w tym oświadczenie o zastosowaniu (SoA), plany postępowania z ryzykiem oraz proces i rytm spotkań przeglądowych zarządzania (MRM).
• Wspieranie realizacji audytów ISO 27001 i SOC 2 typu 2 – pomoc w ustaleniu zakresu, przygotowywaniu dowodów i artefaktów narracyjnych, uczestniczeniu w wywiadach i instruktażach audytorów oraz rozstrzyganiu ustaleń audytorów.
• Wkład w opis systemu SOC 2 i inną dokumentację opisową związaną z audytem, upewniając się, że dokładnie odzwierciedlają one rzeczywiste środowisko kontroli organizacji.
• Śledzenie luk i wysiłków zaradczych wynikających z ocen gotowości i audytów.
• Kieruj programem zasad — kieruj cyklami tworzenia, rewizji i przeglądów międzyfunkcyjnych, aby polityka bezpieczeństwa była aktualna, możliwa do wyegzekwowania i gotowa do audytu.
• Wspieraj skalowanie zgodności, gdy dodatkowe produkty lub jednostki biznesowe przeprowadzają oceny gotowości i certyfikację.
• Wspieranie funkcji audytu wewnętrznego, współpracując z zasobami wewnętrznymi lub stronami trzecimi, jeśli jest to konieczne, aby spełnić wymagania audytu wewnętrznego ISO 27001.
• Ściśle współpracuj z zespołami inżynieryjnymi, IT, prawnymi, ds. prywatności, kadrowymi i kierownictwem produktu, aby gromadzić dowody, zwiększać kontrolę i przekładać wymagania zgodności na praktyczne, możliwe do przyjęcia praktyki.
• Doradzanie menedżerowi GRC i szerszemu kierownictwu ds. bezpieczeństwa w zakresie ryzyka audytu, gotowości do certyfikacji i strategii programu zgodności.
Co przyniesiesz:
• 5 lat doświadczenia w bezpieczeństwie informacji, GRC lub na stanowiskach związanych z zgodnością.
• Dogłębna znajomość kryteriów usług zaufania ISO 27001 i SOC 2, zdobyta dzięki znaczącemu zaangażowaniu w audyty od gotowości po certyfikację.
• Komfort pracy w pełnym zakresie SZBI – utrzymanie SoA, spotkania przeglądowe zarządzania i autorstwo opisu systemu.
• Udokumentowane doświadczenie w pisaniu i weryfikowaniu polityk bezpieczeństwa, w tym w przeprowadzaniu cykli przeglądów międzyfunkcyjnych w celu uzyskania akceptacji i przyjęcia w całej organizacji.
• Doświadczenie w śledzeniu luk i planach naprawczych oraz łączeniu tej pracy z szerszym programem zgodności i ryzyka organizacji.
• Doskonałe umiejętności współpracy międzyfunkcyjnej — wygodna praca z inżynierami, menedżerami produktu, interesariuszami prawnymi i wykonawczymi oraz umiejętność przekładania wymagań dotyczących zgodności na praktyczne, wykonalne przepływy pracy.
• Możliwość szybkiego rozwoju i działania z dużą niezależnością.
• Procesy budowania komfortu tam, gdzie jeszcze ich nie ma.
• Silne umiejętności komunikacji pisemnej i werbalnej; zdolność do wiarygodnego i pewnego reprezentowania Mozilli przed audytorami zewnętrznymi.
• Odpowiednie certyfikaty branżowe (np. CISA, CISSP, audytor/wdrożeniowiec ISO 27001) będą dodatkowym atutem.
Przywiązanie do naszych wartości:
• Powitanie różnic
• Nastawienie na relacje
• Praktykowanie odpowiedzialnego uczestnictwa
• Zawziętość
Co otrzymasz:
• Hojne plany premii uzależnione od wyników dla wszystkich uprawnionych pracowników — uczestniczymy w naszym sukcesie jako jeden zespół.
• Bogata oferta medyczna, stomatologiczna i okulistyczna.
• Hojne składki emerytalne ze 100% natychmiastowymi uprawnieniami (niezależnie od tego, czy wpłacasz składki).
• Kwartalne dni wellness dla całej firmy, podczas których wszyscy wspólnie odpoczywają.
• Święta krajowe plus dzień wolny z okazji urodzin.
• Jednorazowe stypendium na pracę w domu.
• Roczny budżet na rozwój zawodowy.
• Kwartalne stypendium socjalne.
• Znaczny płatny urlop rodzicielski.
• Program premii za polecenia pracowników.
• Inne świadczenia (dożywocie/AD&D, niepełnosprawność, EAP itp. – różnią się w zależności od kraju).
O Mozilli
Mozilla istnieje, aby budować Internet jako zasób publiczny dostępny dla wszystkich, ponieważ wierzymy, że otwarty i bezpłatny jest lepszy niż zamknięty i kontrolowany. Pracując w Mozilli, dajesz sobie szansę na zmianę życia użytkowników Internetu na całym świecie. I dajesz nam szansę na zmianę swojego życia każdego dnia. Dołącz do nas, aby pracować w Internecie jako platformie i pomóc stworzyć więcej możliwości i innowacji dla wszystkich w Internecie.
Zaangażowanie w różnorodność, równość, włączenie i przynależność…
Źródło: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/mozilla/staff-security-grc-engineer-498280)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: mozilla
Ogłoszenie pochodzi od mozilla.