
501 - 1000 Mitarbeiter
Gegründet 1998
👥 B2C
🔒 Cybersecurity
B2C • Cybersecurity • Software
Mozilla ist eine gemeinnützige Organisation, die sich der Förderung eines offenen und zugänglichen Internets verschrieben hat. Sie ist der Entwickler des beliebten Firefox-Browsers, der besonderen Wert auf Datenschutz, Geschwindigkeit und Kontrolle legt. Darüber hinaus bietet Mozilla eine Reihe von Produkten mit Fokus auf Internetsicherheit und Privatsphäre an, darunter Mozilla VPN, Firefox Relay und Mozilla Monitor. Außerdem engagiert sich die Organisation in Open-Source-Projekten, bei KI-Innovationen und für digitale Rechte. Ziel von Mozilla ist es, Nutzerinnen und Nutzer mit vertrauenswürdiger Technologie und Richtlinien zu stärken, die Privatsphäre schützen, die Entwicklung von Open-Source-KI unterstützen und Verantwortlichkeit von Tech-Unternehmen fördern.
🕒 vor 1 Monat
🇩🇪 Deutschland – Remote
💵 €68.000 - €91.000 / Jahr
⏰ Vollzeit
🟠 Senior
👮♂️ IT-Sicherheitsingenieur
👻 Geisterscore 2%
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

501 - 1000 Mitarbeiter
Gegründet 1998
👥 B2C
🔒 Cybersecurity
B2C • Cybersecurity • Software
Mozilla ist eine gemeinnützige Organisation, die sich der Förderung eines offenen und zugänglichen Internets verschrieben hat. Sie ist der Entwickler des beliebten Firefox-Browsers, der besonderen Wert auf Datenschutz, Geschwindigkeit und Kontrolle legt. Darüber hinaus bietet Mozilla eine Reihe von Produkten mit Fokus auf Internetsicherheit und Privatsphäre an, darunter Mozilla VPN, Firefox Relay und Mozilla Monitor. Außerdem engagiert sich die Organisation in Open-Source-Projekten, bei KI-Innovationen und für digitale Rechte. Ziel von Mozilla ist es, Nutzerinnen und Nutzer mit vertrauenswürdiger Technologie und Richtlinien zu stärken, die Privatsphäre schützen, die Entwicklung von Open-Source-KI unterstützen und Verantwortlichkeit von Tech-Unternehmen fördern.
• Verantwortlich für den Aufbau und die Skalierung von Mozillas Web-Bug-Bounty-Programm, einschließlich Strategie, Priorisierung, KPIs und kontinuierlicher Verbesserung • Hauptansprechpartner für externe Security-Forscher und Plattformen (z. B. HackerOne) und Förderung einer vertrauenswürdigen, qualitativ hochwertigen Research-Community • Leitung der Triage und technischen Validierung eingehender Meldungen über verschiedene Kanäle (HackerOne, Bugzilla, E‑Mail) • Steuerung der vollständigen Behebung von Schwachstellen in Zusammenarbeit mit Engineering-Teams zur Sicherstellung zeitnaher und effektiver Fixes • Identifikation von Ursachen und systemischen Problemen sowie Mitwirkung an langfristigen Verbesserungen in sicheren Entwicklungspraktiken • Zusammenarbeit mit dem Security Incident Response Team (SIRT) bei aktiven Vorfällen und Nachanalysen • Durchführung gezielter Code-Reviews (hauptsächlich JavaScript und Python) während Untersuchungen und bei risikoreichen Änderungen • Entwicklung oder Nutzung von Tools zur Verbesserung der Triage-Effizienz, der Signalqualität und der Programmanalysen
• Mindestens 3 Jahre nachweisbare Erfahrung in einer Position im Bereich Security Engineering. • Erfahrung im Betrieb von Bug-Bounty-Programmen, einschließlich Optimierung, Automatisierung und Skalierung und/oder im aktiven Bug-Hunting. • Praktische Erfahrung mit modernen Cloud-Technologien (z. B. Amazon Web Services, Google Cloud Platform, Heroku, Microsoft Azure o. Ä.). • Erfahrung in der Analyse von Code und Systemen, um von einer Schwachstelle zur Ursache und zu Präventionsmaßnahmen zu gelangen. • Praktische Erfahrung in der Softwareentwicklung und/oder Engineering-Operations. • Fähigkeit, bei Bedarf eigene Tools in verschiedenen Programmiersprachen zu entwickeln (z. B. Python, Go, Rust, JavaScript) ist von Vorteil, aber nicht zwingend erforderlich. • Ausgeprägte Kommunikations-, Kooperations- und Problemlösungsfähigkeiten mit der Fähigkeit, funktionsübergreifende Teams zu beeinflussen und zu führen. • Formale Qualifikationen sind willkommen, jedoch sind praktische Erfahrung, Neugier, Leidenschaft und eine Growth-Mentalität wichtiger.
• Großzügige leistungsabhängige Bonusprogramme für alle berechtigten Mitarbeitenden – wir teilen unseren Erfolg als ein Team • Umfassende medizinische, Zahn- und Sehhilfeleistungen • Großzügige Rentenbeiträge mit 100% sofortiger Unverfallbarkeit (unabhängig davon, ob Sie selbst einzahlen) • Vierteljährliche unternehmensweite Wellnesstage, an denen alle gemeinsam eine Pause einlegen • Länderspezifische Feiertage sowie ein freier Tag an Ihrem Geburtstag • Einmaliger Zuschuss für das Home Office • Jährliches Budget für berufliche Weiterbildung • Vierteljährlicher Zuschuss für das Wohlbefinden • Umfangreiche bezahlte Elternzeit • Empfehlungsbonusprogramm für Mitarbeitende • Weitere Leistungen (z. B. Lebensversicherung/AD&D, Invaliditätsleistungen, Employee Assistance Program usw. – abhängig vom Land)
Jetzt Bewerben🕒 vor 1 Monat
Senior Consultant, der SAP‑Security‑Projekte in einer wachsenden Beratung zur Förderung des Kundenerfolgs leitet. Direkte Zusammenarbeit mit der Geschäftsführung in einem Start‑up‑Umfeld.
🕒 vor 1 Monat
Senior Cloud Security Architect, der sichere IT‑Infrastrukturen entwirft und öffentliche Auftraggeber für ARES berät. Umsetzung von Sicherheitsstandards, Durchführung von Risikoanalysen und Sicherstellung regulatorischer Compliance.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 1 Monat
Senior IT‑Security‑Experte, der Lösungen der nächsten Generation für GovTech im öffentlichen Sektor entwickelt. Zusammenarbeit mit Teams zur Implementierung von IT‑Sicherheitskonzepten und Sicherstellung der Einhaltung gesetzlicher Vorgaben.
🕒 vor 1 Monat
Senior Manager für Compliance und Informationssicherheit bei instellix, einer SaaS-Plattform, die Subscription Management und Billing transformiert. Führung der Compliance- und Security-Governance mit strategischer Zusammenarbeit über Abteilungen hinweg.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 1 Monat
Senior Consultant im Bereich Informationssicherheit und IT-Sicherheit, der Kunden auf Basis des BSI IT-Grundschutzes berät. Verantwortlich für den Aufbau von ISMS sowie die Durchführung von Sicherheitsprüfungen und Audits.
🗣️🇺🇸🇬🇧 Englisch erforderlich