O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Dlaczego Mozilla? Mozilla Corporation to firma technologiczna non-profit, która od 25 lat zmienia Internet na lepsze. Tworzymy pionierskie marki, takie jak Firefox, przeglądarka internetowa dbająca o prywatność.
Teraz, gdy ponad 225 milionów ludzi na całym świecie korzysta co miesiąc z naszych produktów, kształtujemy technologię na kolejne 25 lat i pomagamy odzyskać Internet stworzony dla ludzi, a nie firm. Nasza praca koncentruje się na różnych obszarach, w tym sztucznej inteligencji, mediach społecznościowych, bezpieczeństwie i nie tylko. Robimy to, nie tracąc przy tym uwagi z naszej podstawowej misji - uczynienia Internetu lepszym dla ludzi.
Mozilla Corporation jest w całości własnością organizacji non-profit 501(c) Mozilla Foundation. Oznacza to, że nie jesteśmy zobowiązani wobec żadnego akcjonariusza - jedynie wobec naszej misji. Wraz z tysiącami wolontariuszy i współpracowników na całym świecie Mozillians projektują, budują i rozpowszechniają oprogramowanie typu open source, które umożliwia ludziom korzystanie z Internetu na ich warunkach.
Informacje o tym zespole i roli: Ta rola jest częścią funkcji zarządzania, ryzyka i zgodności (GRC) w zespole ds. bezpieczeństwa Mozilli. Zespół ds. bezpieczeństwa wspiera funkcje Produktu, Przedsiębiorstwa i GRC w całej organizacji, zgodnie z misją budowania bezpiecznego Internetu. Ta rola jest odpowiedzialna za utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (ISMS) Mozilli oraz wspieranie naszych programów zgodności z ISO 27001 i SOC 2 Typ 2 - od projektowania zasad i kontroli, po gotowość do audytu i certyfikację.
Idealny kandydat ma praktyczne doświadczenie w całym zakresie programu zgodności, potrafi swobodnie budować proces tam, gdzie jeszcze go nie ma i dobrze współpracuje z szeroką gamą interdyscyplinarnych interesariuszy. Co będziesz robić: Utrzymywanie i doskonalenie SZBI, w tym oświadczenie o zastosowaniu (SoA), plany postępowania z ryzykiem oraz proces i rytm spotkań przeglądowych zarządzania (MRM). Wspieraj realizację audytów ISO 27001 i SOC 2 typu 2 - pomagając określić zakres, przygotowując dowody i artefakty narracyjne, uczestnicząc w wywiadach i instruktażach audytorów oraz rozstrzygając ustalenia audytorów.
Brać udział w tworzeniu Opisu systemu SOC 2 i innej dokumentacji opisowej specyficznej dla audytu, upewniając się, że dokładnie odzwierciedlają one rzeczywiste środowisko kontroli organizacji. Śledź luki i wysiłki zaradcze wynikające z ocen gotowości i audytów. Kieruj programem zasad - kieruj cyklami tworzenia, rewizji i przeglądów międzyfunkcyjnych, aby zasady bezpieczeństwa były aktualne, wykonalne i gotowe do audytu. Wspieraj skalowanie zgodności, gdy dodatkowe produkty lub jednostki biznesowe przeprowadzają oceny gotowości i certyfikację.
Wspieraj funkcję audytu wewnętrznego, współpracując z zasobami wewnętrznymi lub stronami trzecimi, jeśli jest to konieczne, aby spełnić wymagania audytu wewnętrznego ISO 27001. Ściśle współpracuj z zespołami inżynieryjnymi, IT, prawnymi, zajmującymi się prywatnością, kadrami i kierownictwem produktu, aby gromadzić dowody, zwiększać kontrolę i przekładać wymagania zgodności na praktyczne, możliwe do przyjęcia praktyki. Doradzaj menedżerowi GRC i szerszemu kierownictwu ds. bezpieczeństwa w zakresie ryzyka audytu, gotowości do certyfikacji i strategii programu zgodności. Co przyniesiesz: 5 lat doświadczenia w bezpieczeństwie informacji, GRC lub na stanowiskach zorientowanych na zgodność.
Dogłębna znajomość kryteriów usług zaufania ISO 27001 i SOC 2, zdobyta dzięki znaczącemu zaangażowaniu w audyty od gotowości po certyfikację. Komfort pracy w pełnym zakresie SZBI - utrzymanie SoA, spotkania przeglądowe zarządzania i autorstwo opisu systemu. Udokumentowane doświadczenie w pisaniu i weryfikowaniu polityk bezpieczeństwa, w tym w przeprowadzaniu cykli przeglądów międzyfunkcyjnych w celu uzyskania akceptacji i przyjęcia w całej organizacji.
Doświadczenie w śledzeniu luk i planach naprawczych oraz łączeniu tej pracy z szerszym programem zgodności i ryzyka organizacji. Doskonałe umiejętności współpracy międzyfunkcyjnej - wygodna praca z inżynierami, menedżerami produktu, interesariuszami prawnymi i wykonawczymi oraz możliwość przełożenia wymagań dotyczących zgodności na praktyczne, wykonalne przepływy pracy. Możliwość szybkiego rozwoju i działania z dużą niezależnością.
Procesy budowania komfortu tam, gdzie jeszcze ich nie ma. Silne umiejętności komunikacji pisemnej i werbalnej; zdolność do wiarygodnego i pewnego reprezentowania Mozilli przed audytorami zewnętrznymi. Odpowiednie certyfikaty branżowe (np.
CISA, CISSP, Audytor Wiodący/Wdrożeniowy ISO 27001) będą dodatkowym atutem. Zaangażowanie w nasze wartości: Otwartość na różnice. Nastawienie na relacje.
Praktykowanie odpowiedzialnego uczestnictwa. Zaangażowanie. Co otrzymasz: Hojne plany premii uzależnione od wyników dla wszystkich kwalifikujących się pracowników - dzielimy się naszym sukcesem jako jeden zespół.
Bogata oferta medyczna, stomatologiczna i okulistyczna. Hojne składki emerytalne ze 100% natychmiastowym nabyciem uprawnień (niezależnie od tego, czy wpłacasz składki). Kwartalne ogólnofirmowe dni wellness, podczas których wszyscy wspólnie odpoczywają. Święta krajowe plus dzień wolny z okazji urodzin.
Jednorazowe stypendium na pracę w domu. Roczny budżet na rozwój zawodowy. Kwartalne stypendium socjalne.
Znaczny płatny urlop rodzicielski. Program premiowy za polecenia pracowników. Inne świadczenia (dożywocie/AD&D, niepełnosprawność, EAP itp. - różnią się w zależności od kraju).
O Mozilli Mozilla istnieje po to, aby budować Internet jako zasób publiczny dostępny dla wszystkich, ponieważ wierzymy, że otwarty i bezpłatny jest lepszy niż zamknięty i kontrolowany. Pracując w Mozilli, dajesz sobie szansę na zmianę życia użytkowników Internetu na całym świecie. I dajesz nam szansę na zmianę swojego życia każdego dnia.
Dołącz do nas, aby pracować w Internecie jako platformie i pomóc stworzyć więcej możliwości i innowacji dla wszystkich w Internecie. Zaangażowanie w różnorodność, równość, włączenie społeczne i przynależność Mozilla rozumie, że docenianie różnorodnych praktyk twórczych i form wiedzy ma kluczowe znaczenie dla podstawowej misji firmy i ją wzbogaca. Zachęcamy do składania wniosków wszystkich, w tym członków wszystkich społeczności poszukujących równości, takich jak (ale nie wyłącznie) kobiety, osoby rasowe i rdzenne, osoby niepełnosprawne, osoby o dowolnej orientacji seksualnej, tożsamości płciowej i sposobie wyrażania się.
Zapewnimy wykwalifikowanym osobom niepełnosprawnym rozsądne udogodnienia umożliwiające udział w procesie ubiegania się o pracę lub rozmowę kwalifikacyjną, pełnienie podstawowych funkcji zawodowych oraz otrzymywanie, w stosownych przypadkach, innych świadczeń i przywilejów związanych z zatrudnieniem. Skontaktuj się z nami pod adresem, aby zamówić zakwaterowanie. Jesteśmy pracodawcą zapewniającym równe szanse.
Nie dyskryminujemy ze względu na rasę (w tym fryzurę i budowę ciała), religię (w tym praktyki religijne i sposób ubioru), płeć, tożsamość płciową, ekspresję płciową, kolor skóry, pochodzenie narodowe, ciążę, pochodzenie, status partnera domowego, niepełnosprawność, orientację seksualną, wiek, predyspozycje genetyczne, stan zdrowia, stan cywilny, obywatelstwo, status wojskowy lub weteran ani z jakichkolwiek innych powodów objętych obowiązującymi przepisami. Mozilla nie będzie tolerować dyskryminacji ani molestowania ze względu na którąkolwiek z tych cech ani żadnego innego niezgodnego z prawem zachowania, zachowania lub celu. Grupa: C Req ID: R3197 Zakres zatrudnienia: Odległa Wielka Brytania 81 000 - 108 000 GBP Pierwotnie opublikowano w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.