
501 - 1000 employés
Fondée en 1998
👥 B2C
🔒 Cybersecurity
B2C • Cybersecurity • Software
Mozilla est une organisation à but non lucratif dédiée à la promotion d’un internet ouvert et accessible. Elle est à l’origine du navigateur Firefox, très populaire, qui met l’accent sur la confidentialité des utilisateurs, la rapidité et le contrôle. Mozilla propose également une gamme de produits axés sur la sécurité et la confidentialité en ligne, notamment Mozilla VPN, Firefox Relay et Mozilla Monitor. L’organisation participe aussi à des projets open source, à l’innovation en IA et à la défense des droits numériques. Mozilla vise à donner aux utilisateurs les moyens d’agir grâce à des technologies fiables et à des politiques qui protègent la vie privée, soutiennent le développement d’une IA open source et favorisent la responsabilisation des entreprises technologiques.
🔥 il y a 15 minutes
🇫🇷 France – Télétravail
💵 €65 000 - €87 000 / an
⏰ Temps Plein
🔴 Expert
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

501 - 1000 employés
Fondée en 1998
👥 B2C
🔒 Cybersecurity
B2C • Cybersecurity • Software
Mozilla est une organisation à but non lucratif dédiée à la promotion d’un internet ouvert et accessible. Elle est à l’origine du navigateur Firefox, très populaire, qui met l’accent sur la confidentialité des utilisateurs, la rapidité et le contrôle. Mozilla propose également une gamme de produits axés sur la sécurité et la confidentialité en ligne, notamment Mozilla VPN, Firefox Relay et Mozilla Monitor. L’organisation participe aussi à des projets open source, à l’innovation en IA et à la défense des droits numériques. Mozilla vise à donner aux utilisateurs les moyens d’agir grâce à des technologies fiables et à des politiques qui protègent la vie privée, soutiennent le développement d’une IA open source et favorisent la responsabilisation des entreprises technologiques.
• Maintenir et faire évoluer l'ISMS, y compris la Statement of Applicability (SoA), les plans de traitement des risques et le processus/cadence des Management Review Meetings (MRM). • Soutenir l'exécution des audits ISO 27001 et SOC 2 Type 2 : définition du périmètre, préparation des preuves et des éléments narratifs, participation aux entretiens des auditeurs et aux revues (walkthroughs), et résolution des constats d'audit. • Contribuer à la SOC 2 System Description et aux autres documents narratifs spécifiques aux audits. • Suivre les écarts et les efforts de remédiation issus des évaluations de préparation et des audits. • Piloter le programme de politiques, y compris la création, la révision et les cycles d'examen interfonctionnels des politiques. • Accompagner la montée en charge de la conformité lorsque des produits supplémentaires ou des unités commerciales poursuivent des évaluations de préparation et des démarches de certification. • Soutenir la fonction d'audit interne, en s'appuyant sur des ressources internes ou externes pour répondre aux exigences d'audit interne d'ISO 27001. • Collaborer avec les équipes Engineering, IT, Legal, Privacy, People et les responsables produit pour collecter des preuves, impulser la responsabilité des contrôles et traduire les exigences de conformité en pratiques opérationnelles. • Conseiller le responsable GRC et la direction de la sécurité sur les risques d'audit, la préparation à la certification et la stratégie du programme de conformité.
• Minimum 5 ans d'expérience dans la sécurité de l'information, le GRC ou dans des fonctions axées sur la conformité. • Connaissance approfondie d'ISO 27001 et des Trust Services Criteria de SOC 2, acquise par une participation significative aux audits depuis la phase de préparation jusqu'à la certification. • Expérience couvrant l'ensemble d'un ISMS, y compris la maintenance du SoA, les Management Review Meetings et la rédaction de la System Description. • Expérience avérée de rédaction et de révision de politiques de sécurité et de gestion de cycles d'examen interfonctionnels. • Expérience du suivi des écarts et des plans de remédiation, et de leur articulation avec des programmes de conformité et de gestion des risques. • Capacité à travailler avec des ingénieurs, des product managers, les équipes juridiques et des parties prenantes exécutives, et à traduire les exigences de conformité en workflows opérationnels. • Capacité à monter en compétences rapidement et à fonctionner de manière autonome. • À l'aise pour concevoir des processus là où ils n'existent pas encore. • Excellentes compétences en communication écrite et orale et aptitude à représenter Mozilla devant des auditeurs externes. • Les certifications pertinentes (CISA, CISSP, ISO 27001 Lead Auditor/Implementer) constituent un plus.
• Plans généreux de bonus basés sur la performance pour tous les employés éligibles — nous partageons notre succès en tant qu'équipe. • Couverture santé complète : médical, dentaire et optique. • Contributions retraite généreuses avec acquisition immédiate de 100 % (quelle que soit votre contribution). • Journées bien‑être trimestrielles pour l'ensemble de l'entreprise, durant lesquelles tout le monde fait une pause en même temps. • Jours fériés spécifiques au pays, plus un jour de congé pour votre anniversaire. • Indemnité unique pour l'aménagement du bureau à domicile. • Budget annuel pour le développement professionnel. • Indemnité trimestrielle bien‑être. • Congé parental payé conséquent. • Programme de prime au parrainage d'employés. • Autres avantages (assurance vie/AD&D, assurance invalidité, EAP, etc. — varie selon le pays).
Postuler Maintenant🕒 il y a 4 jours
Directeur GTM chargé de développer le chiffre d'affaires cybersécurité IoT/OT auprès des entreprises européennes pour Palo Alto Networks. Lancement de sales plays, construction de partner motions et traduction des capacités techniques en résultats métiers pour la direction.
🇫🇷 France – Télétravail
💰 €1 000 000 Seed Round - Morta Security en 2013-02
⏰ Temps Plein
🔴 Expert
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 7 jours
Ingénieur Sécurité chargé de sécuriser les produits de sécurité cloud et IA de Wiz, l'infrastructure CI/CD et l'infrastructure de production. Responsable de la modélisation des menaces, de la gestion des vulnérabilités, et des activités de détection et de réponse sur des environnements cloud-native.
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 1 mois
Ingénieur·e Sécurité GRC responsable de la gestion de la conformité et des risques. Pilotage du programme ISO 27001 et des revues de sécurité des tiers chez DataDome.
🗣️🇺🇸🇬🇧 Anglais requis
Cyber Security
🕒 il y a 1 mois
Responsable de la sécurité chez Morpho pilotant la stratégie de sécurité à l'échelle de l'organisation. Dirige l'équipe et assure la sécurité de l'infrastructure du protocole de prêt DeFi et de ses partenaires.
🇫🇷 France – Télétravail
💰 €50 000 000 Venture Round - Morpho Labs en 2024-07
⏰ Temps Plein
🔴 Expert
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
Cloud
Web3