Staff Security Engineer

Stelle nicht auf LinkedIn

🔥 vor 15 Minuten

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Mozilla

Mozilla

501 - 1000 Mitarbeiter

Gegründet 1998

👥 B2C

🔒 Cybersecurity

B2C • Cybersecurity • Software

Mozilla ist eine gemeinnützige Organisation, die sich der Förderung eines offenen und zugänglichen Internets verschrieben hat. Sie ist der Entwickler des beliebten Firefox-Browsers, der besonderen Wert auf Datenschutz, Geschwindigkeit und Kontrolle legt. Darüber hinaus bietet Mozilla eine Reihe von Produkten mit Fokus auf Internetsicherheit und Privatsphäre an, darunter Mozilla VPN, Firefox Relay und Mozilla Monitor. Außerdem engagiert sich die Organisation in Open-Source-Projekten, bei KI-Innovationen und für digitale Rechte. Ziel von Mozilla ist es, Nutzerinnen und Nutzer mit vertrauenswürdiger Technologie und Richtlinien zu stärken, die Privatsphäre schützen, die Entwicklung von Open-Source-KI unterstützen und Verantwortlichkeit von Tech-Unternehmen fördern.

Beschreibung

• Pflege und Weiterentwicklung des ISMS, einschließlich des Statement of Applicability (SoA), der Risikobehandlungspläne sowie des Prozesses und der Rhythmik der Management Review Meetings (MRM). • Unterstützung bei der Durchführung von ISO 27001- und SOC 2 Type 2-Prüfungen, einschließlich Festlegung des Prüfungsumfangs, Vorbereitung von Nachweisen und erläuternden Dokumenten, Auditoreninterviews und Walkthroughs sowie der Klärung von Prüferfeststellungen. • Mitwirkung an der SOC 2 System Description und anderen prüfungsrelevanten erläuternden Dokumenten. • Nachverfolgung von Lücken und Maßnahmen zur Behebung aus Readiness-Assessments und Prüfungen. • Leitung des Security-Policy-Programms, einschließlich Erstellung und Überarbeitung von Richtlinien sowie Durchführung funktionsübergreifender Review-Zyklen. • Unterstützung beim Skalieren der Compliance, wenn weitere Produkte oder Geschäftseinheiten Readiness-Assessments und Zertifizierungen anstreben. • Unterstützung der internen Audit-Funktion durch interne oder externe Ressourcen. • Zusammenarbeit mit Engineering, IT, Legal, Privacy, People-Teams und Produktverantwortlichen, um Nachweise zu sammeln, Verantwortlichkeiten für Kontrollen voranzutreiben und Compliance-Anforderungen in praktikable Maßnahmen zu übersetzen. • Beratung des GRC-Managers und der Security-Leitung zu Prüfungsrisiken, Zertifizierungsbereitschaft und Strategie des Compliance-Programms.

🎯 Anforderungen

• Mindestens 5 Jahre Berufserfahrung in Informationssicherheit, GRC oder in compliance-orientierten Funktionen. • Fundierte Kenntnisse in ISO 27001 und den SOC 2 Trust Services Criteria durch Begleitung von Audits von der Readiness bis zur Zertifizierung. • Erfahrung über das gesamte Spektrum eines ISMS, einschließlich Pflege des SoA, Management Review Meetings und Erstellung der System Description. • Nachweisliche Erfahrung im Verfassen und Überarbeiten von Security-Richtlinien und in der Durchführung funktionsübergreifender Review-Zyklen. • Erfahrung in der Nachverfolgung von Lücken und Remediationsplänen innerhalb eines umfassenden Compliance- und Risikoprogramms. • Fähigkeit, mit Ingenieur:innen, Produktmanager:innen, der Rechtsabteilung und Führungskräften zusammenzuarbeiten und Compliance-Anforderungen in praktikable Arbeitsabläufe zu überführen. • Fähigkeit, sich schnell einzuarbeiten und eigenständig zu arbeiten. • Sicherheit im Aufbau von Prozessen, wo noch keine existieren. • Ausgeprägte schriftliche und mündliche Kommunikationsfähigkeiten sowie die Fähigkeit, Mozilla gegenüber externen Auditoren zu vertreten. • Relevante Branchenzertifizierungen wie CISA, CISSP oder ISO 27001 Lead Auditor/Implementer sind von Vorteil.

🏖️ Vorteile

• Umfangreiche leistungsabhängige Bonusprogramme für alle berechtigten Mitarbeiter*innen – wir teilen unseren Erfolg als ein Team. • Umfassende Kranken-, Zahn- und Sehversicherung. • Großzügige Altersvorsorgebeiträge mit 100% sofortiger Unverfallbarkeit (unabhängig von eigenen Beiträgen). • Vierteljährliche firmenweite Wellbeing-Tage, an denen alle gemeinsam eine Pause einlegen. • Länderspezifische Feiertage plus ein zusätzlicher freier Tag an Ihrem Geburtstag. • Einmaliger Zuschuss für das Homeoffice. • Jährliches Budget für berufliche Weiterbildung. • Vierteljährlicher Wohlfühlzuschuss. • Umfangreiche bezahlte Elternzeit. • Mitarbeiterempfehlungsbonusprogramm. • Weitere Leistungen (Life/AD&D, Invaliditätsversicherung, EAP usw. – länderspezifisch unterschiedlich).

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 4 Tagen

Orcrist Technologies GmbH

11 - 50

💼 Beratung

🎖️ Verteidigung

📦 Logistik

Director, der die physische und organisatorische Sicherheit für Orcrists petabytegroße B2B-Daten‑Intelligence‑Plattform aufbaut. Verwaltet Schutz für verschlusssensible Arbeiten, Standorte, Personensicherheit, Krisenreaktion, Dienstleister und regulatorische Compliance.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 7 Tagen

Wiz

201 - 500

🔒 Cybersecurity

Security Engineer, der die Cloud- und KI-Sicherheitsplattform, Produkte, CI/CD sowie die Produktionsinfrastruktur von Wiz absichert. Führt Threat Modeling, Vulnerability Management, Cloud-Härtung und Detection & Response an.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 13 Tagen

Staffbase

501 - 1000

👥 HR Tech

☁️ SaaS

🏢 Unternehmen

Leitender Stellvertreter für InfoSec in der Finance & Operations-Abteilung von Staffbase. Verantwortung für Compliance, Audit-Readiness und Kundenvertrauen in einem SaaS-Umfeld.

🇩🇪 Deutschland – Remote

💰 €115.000.000 Series E - Staffbase im 2022-03

⏰ Vollzeit

🔴 Experte

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 27 Tagen

Mesalvo GmbH

201 - 500

Leiter Informationssicherheit, der Informationssicherheits- und Datenschutzstrategien für das Healthtech-Unternehmen Mesalvo entwickelt. Führt Projekte und berät die Geschäftsführung zu sicheren Lösungen mit Fokus auf Gesundheit und Pflege.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cloud

Cyber Security

🕒 vor 2 Monaten

Cloud Software Group

10.000+ Mitarbeiter

Technischer Vertriebsspezialist bei Citrix, der die Produktakzeptanz für Sicherheitslösungen in Unternehmensumgebungen vorantreibt. Zusammenarbeit mit Kunden zur Integration und Optimierung der Sicherheit in ihren bestehenden Infrastrukturen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Citrix

Cloud

DNS

TCP/IP