Staff Security GRC Engineer

Staff Security GRC Engineer

Vollzeit 56250 - 68750 € / Jahr (geschätzt) Homeoffice (teilweise)
M

Auf einen Blick

  • Aufgaben: Verwalte und verbessere unser Informationssicherheitsmanagementsystem und unterstütze Compliance-Programme.
  • Unternehmen: Mozilla, ein gemeinnütziges Technologieunternehmen, das das Internet für alle verbessert.
  • Vorteile: Leistungsbasierte Boni, umfassende Gesundheitsversorgung und großzügige Altersvorsorge.
  • Weitere Informationen: Dynamisches Team mit Fokus auf Vielfalt und Inklusion.
  • Warum dieser Job: Gestalte die Zukunft des Internets und arbeite an bedeutenden Sicherheitsprojekten.
  • Qualifikationen: 5 Jahre Erfahrung in Informationssicherheit und Compliance, Kenntnisse in ISO 27001 und SOC 2.

Das prognostizierte Gehalt liegt zwischen 56250 - 68750 € pro Jahr.

Warum Mozilla? Mozilla Corporation ist das technologieorientierte Unternehmen, das die letzten 25 Jahre das Internet zum Besseren geprägt hat. Wir entwickeln wegweisende Marken wie Firefox, den datenschutzorientierten Webbrowser. Mit mehr als 225 Millionen Menschen weltweit, die jeden Monat unsere Produkte nutzen, gestalten wir die nächsten 25 Jahre der Technologie und helfen, ein Internet zurückzugewinnen, das für Menschen und nicht für Unternehmen geschaffen wurde. Unsere Arbeit konzentriert sich auf verschiedene Bereiche, darunter KI, soziale Medien, Sicherheit und mehr. Dabei verlieren wir nie unser Hauptziel aus den Augen – das Internet für die Menschen zu verbessern.

Über dieses Team und diese Rolle: Diese Rolle ist Teil der Governance, Risk & Compliance (GRC) Funktion innerhalb des Sicherheitsteams von Mozilla. Das Sicherheitsteam unterstützt Produkt-, Unternehmens- und GRC-Funktionen in der gesamten Organisation, im Einklang mit der Mission, ein sicheres Internet aufzubauen. Diese Rolle ist verantwortlich für die Pflege und Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) von Mozilla und unterstützt unsere ISO 27001 und SOC 2 Type 2 Compliance-Programme – von der Gestaltung von Richtlinien und Kontrollen bis hin zur Auditbereitschaft und Zertifizierung.

Was Sie tun werden:

  • Pflegen und Weiterentwickeln des ISMS, einschließlich der Erklärung zur Anwendbarkeit (SoA), Risikobehandlungspläne und des Management Review Meeting (MRM) Prozesses.
  • Unterstützen der ISO 27001 und SOC 2 Type 2 Auditdurchführung – Bestimmen des Umfangs, Vorbereiten von Nachweisen und narrativen Artefakten, Teilnahme an Auditorinterviews und -durchgängen sowie Behebung von Auditorfeststellungen.
  • Beitragen zur SOC 2 Systembeschreibung und anderer audit-spezifischer Dokumentation, um sicherzustellen, dass sie die tatsächliche Kontrollumgebung der Organisation genau widerspiegeln.
  • Verfolgen von Lücken und Behebungsmaßnahmen, die aus Bereitschaftsbewertungen und Audits resultieren.
  • Leiten des Richtlinienprogramms – Erstellung, Überarbeitung und Überprüfung von Richtlinien in funktionsübergreifenden Zyklen, um sicherzustellen, dass das Sicherheitsrichtlinien-Set aktuell, durchsetzbar und auditbereit bleibt.
  • Unterstützen der internen Auditfunktion, Zusammenarbeit mit internen oder externen Ressourcen, um die Anforderungen an interne Audits gemäß ISO 27001 zu erfüllen.
  • Eng mit Engineering, IT, Recht, Datenschutz, Personalabteilungen und Produktleitung zusammenarbeiten, um Nachweise zu sammeln, die Kontrolle zu übernehmen und Compliance-Anforderungen in praktikable, umsetzbare Praktiken zu übersetzen.
  • Den GRC-Manager und die breitere Sicherheitsleitung zu Auditrisiken, Zertifizierungsbereitschaft und Compliance-Programmstrategie beraten.

Was Sie mitbringen:

  • 5 Jahre Erfahrung in Informationssicherheit, GRC oder compliance-orientierten Rollen.
  • Tiefe Vertrautheit mit ISO 27001 und SOC 2 Trust Services Criteria, erworben durch bedeutende Beteiligung an Audits von der Bereitschaft bis zur Zertifizierung.
  • Komfortables Arbeiten über das gesamte Spektrum eines ISMS – SoA-Pflege, Management Review Meetings und Autoren von Systembeschreibungen.
  • Nachgewiesene Erfahrung im Schreiben und Überarbeiten von Sicherheitsrichtlinien, einschließlich der Durchführung von funktionsübergreifenden Überprüfungszyklen, um eine breite Akzeptanz und Umsetzung in der Organisation zu erreichen.
  • Erfahrung im Verfolgen von Lücken und Behebungsplänen und der Verbindung dieser Arbeit mit dem umfassenderen Compliance- und Risikoprogramm einer Organisation.
  • Ausgezeichnete Fähigkeiten zur funktionsübergreifenden Zusammenarbeit – komfortabel im Umgang mit Ingenieuren, Produktmanagern, Juristen und Führungskräften und in der Lage, Compliance-Anforderungen in praktikable, umsetzbare Arbeitsabläufe zu übersetzen.
  • Fähigkeit, schnell auf neue Themen einzugehen und mit einem hohen Maß an Unabhängigkeit zu arbeiten.
  • Komfort beim Aufbau von Prozessen, wo noch keine existieren.
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten; Fähigkeit, Mozilla glaubwürdig und selbstbewusst vor externen Prüfern zu vertreten.
  • Relevante Branchenzertifizierungen (z.B. CISA, CISSP, ISO 27001 Lead Auditor/Implementer) sind von Vorteil.

Engagement für unsere Werte:

  • Unterschiede willkommen heißen
  • Beziehungsorientiert sein
  • Verantwortungsvolle Teilnahme praktizieren
  • Durchhaltevermögen zeigen

Was Sie erhalten:

  • Großzügige leistungsbasierte Bonuspläne für alle berechtigten Mitarbeiter – wir teilen unseren Erfolg als ein Team.
  • Umfangreiche medizinische, zahnmedizinische und augenärztliche Versorgung.
  • Großzügige Rentenbeiträge mit 100% sofortiger Vesting (unabhängig davon, ob Sie beitragen).
  • Vierteljährliche Wellness-Tage, an denen alle gemeinsam eine Pause einlegen.
  • Länderspezifische Feiertage plus einen Tag Urlaub für Ihren Geburtstag.
  • Einmalige Stipendien für das Homeoffice.
  • Jährliches Budget für berufliche Weiterbildung.
  • Vierteljährliches Wohlfühlstipendium.
  • Umfangreiche bezahlte Elternzeit.
  • Mitarbeiterempfehlungsprogramm.
  • Weitere Vorteile (Leben/AD&D, Invalidität, EAP usw. – variiert je nach Land).

Über Mozilla: Mozilla existiert, um das Internet als öffentliche Ressource zugänglich für alle zu gestalten, weil wir glauben, dass offen und frei besser ist als geschlossen und kontrolliert. Wenn Sie bei Mozilla arbeiten, geben Sie sich die Chance, das Leben von Webnutzern überall zu verändern. Und Sie geben uns die Chance, jeden Tag einen Unterschied in Ihrem Leben zu machen. Schließen Sie sich uns an, um am Web als Plattform zu arbeiten und mehr Möglichkeiten und Innovationen für alle online zu schaffen.

Engagement für Vielfalt, Gleichheit, Inklusion und Zugehörigkeit: Mozilla versteht, dass die Wertschätzung unterschiedlicher kreativer Praktiken und Wissensformen entscheidend für die Bereicherung der Kernmission des Unternehmens ist. Wir ermutigen Bewerbungen von allen, einschließlich Mitgliedern aller gleichheitsorientierten Gemeinschaften, wie (aber sicherlich nicht beschränkt auf) Frauen, rassifizierte und indigene Personen, Personen mit Behinderungen, Personen aller sexuellen Orientierungen, Geschlechtsidentitäten und -ausdrücke.

Wir werden sicherstellen, dass qualifizierte Personen mit Behinderungen angemessene Vorkehrungen erhalten, um am Bewerbungs- oder Interviewprozess teilzunehmen, um wesentliche Arbeitsfunktionen auszuführen und um andere Vorteile und Privilegien der Beschäftigung zu erhalten, wie angemessen. Bitte kontaktieren Sie uns unter hiringaccommodation@mozilla.com, um eine Unterkunft zu beantragen.

Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Wir diskriminieren nicht aufgrund von Rasse (einschließlich Frisur und Textur), Religion (einschließlich religiöser Pflege- und Bekleidungspraktiken), Geschlecht, Geschlechtsidentität, Geschlechtsausdruck, Hautfarbe, nationaler Herkunft, Schwangerschaft, Abstammung, Status als Lebenspartner, Behinderung, sexueller Orientierung, Alter, genetischer Veranlagung, medizinischem Zustand, Familienstand, Staatsbürgerschaft, Militär- oder Veteranenstatus oder aus anderen Gründen, die durch geltende Gesetze abgedeckt sind. Mozilla wird keine Diskriminierung oder Belästigung aufgrund dieser Merkmale oder anderer rechtswidriger Verhaltensweisen, Handlungen oder Zwecke tolerieren.

Staff Security GRC Engineer Arbeitgeber: Mozilla Corporation

Mozilla ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an einer bedeutenden Mission zu arbeiten: das Internet für alle zugänglich und sicher zu gestalten. Mit einem starken Fokus auf Vielfalt, Gleichheit und Inklusion fördert Mozilla eine offene und unterstützende Arbeitskultur, in der Mitarbeiter durch großzügige Leistungen wie leistungsbasierte Boni, umfassende Gesundheitsversorgung und berufliche Entwicklungsmöglichkeiten wachsen können. Die Remote-Arbeitsoption in Deutschland ermöglicht es den Mitarbeitern, flexibel zu arbeiten und gleichzeitig Teil eines globalen Teams zu sein, das sich leidenschaftlich für die Verbesserung des Internets einsetzt.

M

Kontaktdaten:

Mozilla Corporation Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Security GRC Engineer mit Bravour zu bestehen

Information Security Management System (ISMS)
ISO 27001
SOC 2 Type 2
Audit Execution
Policy Creation and Revision
Cross-Functional Collaboration
Risk Assessment