Mozilla-logo
Julkaistu 14. elokuuta 2026 · 0 päivää sittenViimeksi nähty 13. elokuuta 2026Arvioitu päättymispäivä 18. syyskuuta 2026

Staff Security Engineer

Remote Canada
Etätyö · Tietoturva
Avoin hakemus · Senior-taso
Englanti
Ei henkilöstöjohtamista
Ei koulutusta vaadita
5 vuoden kokemus
Tietoa tehtävästä

Mitä teet:\nYlläpidät ISMS:ää, SoA:ta ja MRM-prosessia.\nTukee ISO 27001:ta ja SOC 2 Type 2 -auditointeja, mukaan lukien laajuus, todisteet ja tarkastajien haastattelut.\nOsallistuu SOC 2 System Descriptioniin ja muihin audit-narratiiveihin.\nSeuraa aukkoja ja korjaavia toimenpiteitä valmiustesteistä ja auditoinneista.\nJohtaa politiikkaprojektia: luo, tarkista ja tarkastele politiikkoja eri osapuolten kanssa.\nTukee noudattamisen laajentamista, kun tuotteet/yksiköt kasvavat.\nAvustaa sisäistä auditointia; tekee yhteistyötä ohjelmistokehityksen, lain, tietosuoja- ja henkilöstötiimien sekä tuotejohtamisen kanssa.\nNeuvoo GRC-päällikköä ja turvallisuudesta vastaavaa johtoa auditointiriskin ja strategian suhteen.\nMitä tuot mukanasi: 5 vuoden kokemus tietoturvasta/GRC:stä/vaatimustenmukaisuudesta; syvä tuntemus ISO 27001:stä ja SOC 2:sta; ISMS:n komponenttien kokemus; vahva politiikkatyö ja poikkitoiminnallinen yhteistyö; kyky työskennellä itsenäisesti; sertifikaatit (CISA/CISSP) plussaa.\nArvomme: Osaamisen avoimuus, suhteisiin perustuva lähestymistapa, vastuullinen osallistuminen, sitkeys.\nMitä saat: Bonuksia, kattavat terveydenhuollot, eläke-edut, hyvinvointipäivät, kotitoimiston tuki, kehitysbudjetti, vanhemmuuspäivät, suosittelupalkkioita, ja paljon muuta.

Työn tiedot

Vastuualueet

  • ISMS:n ylläpito ja kehittyminen mukaan lukien SoA ja MRM-prosessi
  • ISO 27001 ja SOC 2 Type 2 -auditointien tuki
  • Osallistuminen SOC 2 System Descriptioniin ja auditNarratiiveihin
  • Lömpimien aukkojen seuraaminen ja korjaavat toimenpiteet
  • Politiikkapronessin johtaminen
  • Viestinnän skaalautumisen tukeminen kun tuotteet/yksiköt kasvavat
  • Sisäisen auditoinnin tukeminen
  • Yhteistyö Engineeringin, IT:n, Lainsäädännön, Tietosuoja- ja HR-tiimien sekä tuotekehityksen kanssa
  • Neuvonantaminen GRC-päällikölle ja turvallisuuspomolle auditointiriskin ja strategian suhteen

Vaatimukset

  • 5 vuoden kokemus tietoturvasta, GRC:stä tai vaatimustenmukaisuudesta

Taidot ja teknologiat

ISO 27001SOC 2ISMSauditvalmiuspolitiikan kehittäminenpoikkitoiminnallinen yhteistyö
Seen 18 hours agoAvoin hakemusPartial Schema
Mozilla-logo
Mozilla · 585 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 60 · Etätyö - Suomi · 46 · Etätyö - Saksa · 43+95 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Ohjelmistoinsinööri
33
Ohjelmistosuunnittelija
21
Ohjelmistokehittäjä
6
Tuotepäällikkö
4
Koneoppimisinsinööri
4
Roolitasojen jakautuma
Keskitaso (64)Vanhempi (6)Senior-taso (5)Senior (2)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.