İş
Ortak beslemesinden
Personel Güvenliği GRC Mühendisi
Talep üzerine fiyat
Detaylar
- Çalışma türü
- Tam zamanlı
- Uzaktan
- Evet
- Şirket
- mozilla
Açıklama
English dilinden otomatik çevrildi. Orijinal metin esas alınmalıdır. Makine çevirisi — daha doğru bir çeviri hazırlanıyor.
Neden Mozilla?
Mozilla Corporation, son 25 yılda interneti daha iyiye doğru şekillendiren, kar amacı gütmeyen bir teknoloji şirketidir. Gizliliğe önem veren web tarayıcısı Firefox gibi öncü markalar yaratıyoruz. Artık dünya çapında her ay 225 milyondan fazla insanın ürünlerimizi kullanmasıyla, önümüzdeki 25 yıllık teknolojiyi şekillendiriyor ve şirketler için değil insanlar için tasarlanmış bir internetin geri kazanılmasına yardımcı oluyoruz. Çalışmalarımız yapay zeka, sosyal medya, güvenlik ve daha fazlasını içeren çeşitli alanlara odaklanıyor. Ve bunu yaparken temel misyonumuz olan interneti insanlar için daha iyi hale getirme odağımızı asla kaybetmeden yapıyoruz.
Mozilla Corporation'ın tamamı kar amacı gütmeyen 501(c) Mozilla Vakfı'na aittir. Bu, hiçbir hissedara bağlı olmadığımız, yalnızca misyonumuza bağlı olduğumuz anlamına gelir. Dünyanın dört bir yanından binlerce gönüllü katılımcı ve işbirlikçiyle birlikte Mozilli'liler, insanların internetten kendi şartlarına göre keyif almasını sağlayan açık kaynaklı yazılımlar tasarlıyor, oluşturuyor ve dağıtıyor.
Bu ekip ve rol hakkında:
Bu rol, Mozilla'nın Güvenlik ekibindeki Yönetişim, Risk ve Uyumluluk (GRC) fonksiyonunun bir parçasıdır. Güvenlik ekibi, güvenli ve emniyetli bir internet oluşturma misyonuyla uyumlu olarak kuruluş genelinde Ürün, Kurumsal ve GRC işlevlerini destekler. Bu rol, Mozilla'nın Bilgi Güvenliği Yönetim Sisteminin (ISMS) sürdürülmesinden ve geliştirilmesinden ve politika ve kontrol tasarımından denetim hazırlığı ve sertifikasyona kadar ISO 27001 ve SOC 2 Tip 2 uyumluluk programlarımızın desteklenmesinden sorumludur.
İdeal aday, bir uyumluluk programının tüm kapsamı boyunca uygulamalı deneyime sahiptir, henüz mevcut olmayan bir süreç oluşturmada rahattır ve çok çeşitli işlevler arası paydaşlarla iyi çalışır.
Ne yapacaksınız:
• Uygulanabilirlik Beyanı (SoA), risk iyileştirme planları ve Yönetimin Gözden Geçirme Toplantısı (MRM) süreci ve temposu dahil olmak üzere BGYS'yi sürdürün ve olgunlaştırın.
• ISO 27001 ve SOC 2 Tip 2 denetimin yürütülmesini destekleyin; kapsamın belirlenmesine yardımcı olun, kanıt ve anlatı eserleri hazırlayın, denetçi görüşmelerine ve izlenecek yollara katılın ve denetçi bulgularının çözümlenmesine yardımcı olun.
• SOC 2 Sistem Açıklamasına ve diğer denetime özgü anlatım belgelerine katkıda bulunarak bunların kuruluşun gerçek kontrol ortamını doğru şekilde yansıtmasını sağlayın.
• Hazırlık değerlendirmeleri ve denetimlerden kaynaklanan boşlukları ve iyileştirme çabalarını takip edin.
• Politika programına liderlik edin; güvenlik politikası setini güncel, uygulanabilir ve denetime hazır tutmak için politika oluşturma, revizyon ve işlevler arası inceleme döngülerini yönlendirin.
• Ek ürünler veya iş birimleri hazırlık değerlendirmelerini ve sertifikasyonunu sürdürürken uyumluluk ölçeklendirmesini destekleyin.
• ISO 27001'in iç denetim gerekliliklerini karşılamak için gerektiğinde iç veya üçüncü taraf kaynaklarla ortaklık kurarak iç denetim fonksiyonunu destekleyin.
• Kanıt toplamak, kontrol sahipliğini teşvik etmek ve uyumluluk gerekliliklerini pratik, benimsenebilir uygulamalara dönüştürmek için Mühendislik, BT, Hukuk, Gizlilik, İnsan ekipleri ve ürün liderleriyle yakın işbirliği yapın.
• GRC yöneticisine ve daha geniş Güvenlik liderliğine denetim riski, sertifikasyon hazırlığı ve uyumluluk programı stratejisi konusunda tavsiyelerde bulunmak.
Ne getireceksin:
• Bilgi güvenliği, GRC veya uyumluluk odaklı rollerde 5 yıllık deneyim.
• ISO 27001 ve SOC 2 Güven Hizmetleri Kriterleri hakkında, hazırlık aşamasından sertifikasyon aşamasına kadar denetimlere anlamlı katılım sayesinde kazanılan derin bilgi.
• BGYS'nin tüm kapsamı boyunca çalışma rahatlığı — SoA bakımı, Yönetimin Gözden Geçirme Toplantıları ve Sistem Açıklaması yazarlığı.
• Kuruluş çapında destek ve benimseme sağlamak için işlevler arası inceleme döngülerinin yürütülmesi de dahil olmak üzere, güvenlik politikaları yazma ve revize etme konusunda kanıtlanmış deneyim.
• Boşlukları ve iyileştirme planlarını takip etme ve bu çalışmayı bir kuruluşun daha geniş uyumluluk ve risk programına bağlama deneyimini yaşayın.
• Mükemmel işlevler arası işbirliği becerileri — mühendisler, ürün yöneticileri, hukuk ve yönetici paydaşlarla rahat çalışma ve uyumluluk gereksinimlerini pratik, eyleme geçirilebilir iş akışlarına dönüştürebilme.
• Hızla yükselme ve yüksek derecede bağımsızlıkla çalışma yeteneği.
• Henüz mevcut olmayan konfor oluşturma süreçleri.
• Güçlü yazılı ve sözlü iletişim becerileri; Mozilla'yı dış denetçiler önünde güvenilir ve kendinden emin bir şekilde temsil etme yeteneği.
• İlgili sektör sertifikaları (örneğin, CISA, CISSP, ISO 27001 Baş Denetçi/Uygulayıcı) bir artıdır.
Değerlerimize bağlılık:
• Farklılıkların hoş karşılanması
• İlişki odaklı olmak
• Sorumlu katılımın uygulanması
• Cesur olmak
Ne alacaksınız:
• Tüm uygun çalışanlara yönelik cömert, performansa dayalı prim planları; başarımızı tek bir ekip olarak paylaşıyoruz.
• Zengin tıbbi, dişçilik ve görme kapsamı.
• %100 anında hak kazanma ile cömert emeklilik katkı payları (katkıda bulunup bulunmamanıza bakılmaksızın).
• Üç ayda bir herkesin birlikte mola verdiği tüm şirket sağlıklı yaşam günleri.
• Ülkeye özgü tatiller ve doğum gününüz için bir izin günü.
• Bir kerelik ev ofis bursu.
• Yıllık mesleki gelişim bütçesi.
• Üç ayda bir refah maaşı.
• Önemli miktarda ücretli ebeveyn izni.
• Çalışan yönlendirme bonus programı.
• Diğer avantajlar (yaşam/AD&D, engellilik, EAP, vb.—ülkeye göre değişir).
Mozilla hakkında
Mozilla, İnternet'i herkesin erişebileceği bir kamu kaynağı olarak oluşturmak için var çünkü açık ve özgür olmanın, kapalı ve kontrollü olmaktan daha iyi olduğuna inanıyoruz. Mozilla'da çalıştığınızda kendinize dünyanın her yerindeki Web kullanıcılarının hayatlarında fark yaratma şansını verirsiniz. Ve bize her gün hayatınızda bir fark yaratma şansı veriyorsunuz. Platform olarak Web üzerinde çalışmak ve çevrimiçi herkes için daha fazla fırsat ve yenilik yaratılmasına yardımcı olmak için bize katılın.
Çeşitliliğe, eşitliğe, katılıma ve aidiyete bağlılık…
Kaynak: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/mozilla/staff-security-grc-engineer-498280)
Mozilla Corporation, son 25 yılda interneti daha iyiye doğru şekillendiren, kar amacı gütmeyen bir teknoloji şirketidir. Gizliliğe önem veren web tarayıcısı Firefox gibi öncü markalar yaratıyoruz. Artık dünya çapında her ay 225 milyondan fazla insanın ürünlerimizi kullanmasıyla, önümüzdeki 25 yıllık teknolojiyi şekillendiriyor ve şirketler için değil insanlar için tasarlanmış bir internetin geri kazanılmasına yardımcı oluyoruz. Çalışmalarımız yapay zeka, sosyal medya, güvenlik ve daha fazlasını içeren çeşitli alanlara odaklanıyor. Ve bunu yaparken temel misyonumuz olan interneti insanlar için daha iyi hale getirme odağımızı asla kaybetmeden yapıyoruz.
Mozilla Corporation'ın tamamı kar amacı gütmeyen 501(c) Mozilla Vakfı'na aittir. Bu, hiçbir hissedara bağlı olmadığımız, yalnızca misyonumuza bağlı olduğumuz anlamına gelir. Dünyanın dört bir yanından binlerce gönüllü katılımcı ve işbirlikçiyle birlikte Mozilli'liler, insanların internetten kendi şartlarına göre keyif almasını sağlayan açık kaynaklı yazılımlar tasarlıyor, oluşturuyor ve dağıtıyor.
Bu ekip ve rol hakkında:
Bu rol, Mozilla'nın Güvenlik ekibindeki Yönetişim, Risk ve Uyumluluk (GRC) fonksiyonunun bir parçasıdır. Güvenlik ekibi, güvenli ve emniyetli bir internet oluşturma misyonuyla uyumlu olarak kuruluş genelinde Ürün, Kurumsal ve GRC işlevlerini destekler. Bu rol, Mozilla'nın Bilgi Güvenliği Yönetim Sisteminin (ISMS) sürdürülmesinden ve geliştirilmesinden ve politika ve kontrol tasarımından denetim hazırlığı ve sertifikasyona kadar ISO 27001 ve SOC 2 Tip 2 uyumluluk programlarımızın desteklenmesinden sorumludur.
İdeal aday, bir uyumluluk programının tüm kapsamı boyunca uygulamalı deneyime sahiptir, henüz mevcut olmayan bir süreç oluşturmada rahattır ve çok çeşitli işlevler arası paydaşlarla iyi çalışır.
Ne yapacaksınız:
• Uygulanabilirlik Beyanı (SoA), risk iyileştirme planları ve Yönetimin Gözden Geçirme Toplantısı (MRM) süreci ve temposu dahil olmak üzere BGYS'yi sürdürün ve olgunlaştırın.
• ISO 27001 ve SOC 2 Tip 2 denetimin yürütülmesini destekleyin; kapsamın belirlenmesine yardımcı olun, kanıt ve anlatı eserleri hazırlayın, denetçi görüşmelerine ve izlenecek yollara katılın ve denetçi bulgularının çözümlenmesine yardımcı olun.
• SOC 2 Sistem Açıklamasına ve diğer denetime özgü anlatım belgelerine katkıda bulunarak bunların kuruluşun gerçek kontrol ortamını doğru şekilde yansıtmasını sağlayın.
• Hazırlık değerlendirmeleri ve denetimlerden kaynaklanan boşlukları ve iyileştirme çabalarını takip edin.
• Politika programına liderlik edin; güvenlik politikası setini güncel, uygulanabilir ve denetime hazır tutmak için politika oluşturma, revizyon ve işlevler arası inceleme döngülerini yönlendirin.
• Ek ürünler veya iş birimleri hazırlık değerlendirmelerini ve sertifikasyonunu sürdürürken uyumluluk ölçeklendirmesini destekleyin.
• ISO 27001'in iç denetim gerekliliklerini karşılamak için gerektiğinde iç veya üçüncü taraf kaynaklarla ortaklık kurarak iç denetim fonksiyonunu destekleyin.
• Kanıt toplamak, kontrol sahipliğini teşvik etmek ve uyumluluk gerekliliklerini pratik, benimsenebilir uygulamalara dönüştürmek için Mühendislik, BT, Hukuk, Gizlilik, İnsan ekipleri ve ürün liderleriyle yakın işbirliği yapın.
• GRC yöneticisine ve daha geniş Güvenlik liderliğine denetim riski, sertifikasyon hazırlığı ve uyumluluk programı stratejisi konusunda tavsiyelerde bulunmak.
Ne getireceksin:
• Bilgi güvenliği, GRC veya uyumluluk odaklı rollerde 5 yıllık deneyim.
• ISO 27001 ve SOC 2 Güven Hizmetleri Kriterleri hakkında, hazırlık aşamasından sertifikasyon aşamasına kadar denetimlere anlamlı katılım sayesinde kazanılan derin bilgi.
• BGYS'nin tüm kapsamı boyunca çalışma rahatlığı — SoA bakımı, Yönetimin Gözden Geçirme Toplantıları ve Sistem Açıklaması yazarlığı.
• Kuruluş çapında destek ve benimseme sağlamak için işlevler arası inceleme döngülerinin yürütülmesi de dahil olmak üzere, güvenlik politikaları yazma ve revize etme konusunda kanıtlanmış deneyim.
• Boşlukları ve iyileştirme planlarını takip etme ve bu çalışmayı bir kuruluşun daha geniş uyumluluk ve risk programına bağlama deneyimini yaşayın.
• Mükemmel işlevler arası işbirliği becerileri — mühendisler, ürün yöneticileri, hukuk ve yönetici paydaşlarla rahat çalışma ve uyumluluk gereksinimlerini pratik, eyleme geçirilebilir iş akışlarına dönüştürebilme.
• Hızla yükselme ve yüksek derecede bağımsızlıkla çalışma yeteneği.
• Henüz mevcut olmayan konfor oluşturma süreçleri.
• Güçlü yazılı ve sözlü iletişim becerileri; Mozilla'yı dış denetçiler önünde güvenilir ve kendinden emin bir şekilde temsil etme yeteneği.
• İlgili sektör sertifikaları (örneğin, CISA, CISSP, ISO 27001 Baş Denetçi/Uygulayıcı) bir artıdır.
Değerlerimize bağlılık:
• Farklılıkların hoş karşılanması
• İlişki odaklı olmak
• Sorumlu katılımın uygulanması
• Cesur olmak
Ne alacaksınız:
• Tüm uygun çalışanlara yönelik cömert, performansa dayalı prim planları; başarımızı tek bir ekip olarak paylaşıyoruz.
• Zengin tıbbi, dişçilik ve görme kapsamı.
• %100 anında hak kazanma ile cömert emeklilik katkı payları (katkıda bulunup bulunmamanıza bakılmaksızın).
• Üç ayda bir herkesin birlikte mola verdiği tüm şirket sağlıklı yaşam günleri.
• Ülkeye özgü tatiller ve doğum gününüz için bir izin günü.
• Bir kerelik ev ofis bursu.
• Yıllık mesleki gelişim bütçesi.
• Üç ayda bir refah maaşı.
• Önemli miktarda ücretli ebeveyn izni.
• Çalışan yönlendirme bonus programı.
• Diğer avantajlar (yaşam/AD&D, engellilik, EAP, vb.—ülkeye göre değişir).
Mozilla hakkında
Mozilla, İnternet'i herkesin erişebileceği bir kamu kaynağı olarak oluşturmak için var çünkü açık ve özgür olmanın, kapalı ve kontrollü olmaktan daha iyi olduğuna inanıyoruz. Mozilla'da çalıştığınızda kendinize dünyanın her yerindeki Web kullanıcılarının hayatlarında fark yaratma şansını verirsiniz. Ve bize her gün hayatınızda bir fark yaratma şansı veriyorsunuz. Platform olarak Web üzerinde çalışmak ve çevrimiçi herkes için daha fazla fırsat ve yenilik yaratılmasına yardımcı olmak için bize katılın.
Çeşitliliğe, eşitliğe, katılıma ve aidiyete bağlılık…
Kaynak: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/mozilla/staff-security-grc-engineer-498280)
Bu ilan bir ortak kaynağından gelmektedir. Başvuruyu kaynak web sitesinde yapın.
Kaynak: mozilla
İlan mozilla tarafından sağlanmıştır.