Process and Compliance Manager

France

Mailgun is hiring a Process and Compliance Manager to join our growing Engineering team. In this role you will be responsible for overseeing our Information Security programs and certifications. This includes leading our ISO27001 and SOC 2 Type 2 certification programs, developing and documenting InfoSec processes, managing our technical documentation repository and working with business process owners throughout the organization.


Description du poste

Mailgun recrute un Compliance and Process manager pour rejoindre notre équipe d'ingénierie en pleine expansion. À ce titre, vous serez chargé de superviser nos programmes et certifications en matière de sécurité de l'information. Cela comprend le pilotage de nos programmes de certification ISO27001 et SOC 2 Type 2, le développement et la documentation des processus InfoSec, la gestion de notre dépôt de documentation technique et la collaboration avec les responsables de processus opérationnels dans toute l'organisation.


Responsibilities

  • Manage certification procedures (ISO 27K, ISO 20K, etc.) in collaboration with stakeholders throughout the organization.
  • Develop and document Engineering processes such as “Release Management”, “Continuity Management”, “Incident Management”, “Configuration Management”, and any process related to the ITIL V3 library or ISO 9K repositories.
  • Conduct risk assessments, incident reviews, and other functions to assess business process health and maturity.
  • Draft and update documentation related to the description of Engineering functions and to the “IS security” reference.
  • Regularly review and update InfoSec process documentation.
  • Monitor and document KPIs related to the performance of current processes to ensure Engineering is operating effectively.
  • Update IT processes on a regular basis to ensure business continuity.
  • Implement and monitor other business processes as needed.


Responsabilités

  • Gérer les procédures de certification (ISO 27K, ISO 20K, etc.) en collaboration avec les parties prenantes dans toute l'organisation.
  • Développer et documenter les processus d'ingénierie tels que la "gestion des versions", la "gestion de la continuité", la "gestion des incidents", la "gestion de la configuration", et tout processus lié à la bibliothèque ITIL V3 ou aux référentiels ISO 9K.
  • Effectuer des évaluations des risques, des revues d'incidents et d'autres fonctions pour évaluer l’état et la maturité des processus d'entreprise.
  • Rédiger et mettre à jour la documentation relative à la description des fonctions d'ingénierie et à la référence "sécurité des SI".
  • Réviser et mettre à jour régulièrement la documentation relative aux processus InfoSec.
  • Surveiller et documenter les indicateurs clés de performance (KPI) liés à la performance des processus actuels afin de s'assurer que l'ingénierie opère efficacement.
  • Mettre à jour régulièrement les processus informatiques pour assurer la continuité des activités.
  • Mettre en œuvre et surveiller d'autres processus opérationnels, le cas échéant.

Requirements

  • Strong relationship building skills.
  • Experience managing complex processes spanning multiple business units.
  • Experience engaging external vendors and managing those relationships.
  • Experience translating abstract certification criteria into business requirements.
  • Ability to operate with a high level of autonomy.
  • Ability to identify KPIs and measure progress against them.
  • Ability to drive results via influence.
  • Clear communicator and effective problem-solver.
  • Extremely well-organized.
  • Previous experience with InfoSec certifications preferred.


Exigences

  • Compétences relationnelles
  • Expérience de la gestion de processus complexes couvrant plusieurs unités commerciales.
  • Travail avec des fournisseurs externes et développement de bonnes relations avec eux.
  • Expérience de la traduction de critères de certification abstraits en exigences commerciales.
  • Capacité à travailler avec un niveau élevé d'autonomie.
  • Capacité à identifier les indicateurs clés de performance (KPI) et à mesurer les progrès réalisés.
  • Capacité d’influencer positivement les résultats.
  • Aptitude à communiquer clairement et à résoudre efficacement les problèmes.
  • Extrêmement bien organisé.
  • Expérience en certifications InfoSec est un plus.

Benefits

  • You will join a fast paced multicultural team and have an opportunity to partner with peers across the world.
  • Competitive salary
  • Collaborative and flexible environment - Work hard, play hard!
  • Enjoyable work spaces - Prepare for pingpong tournament
  • Onsite gym classes and massages (Paris office)


Avantages

  • Vous rejoindrez une équipe multiculturelle dynamique and aurez l’opportunité de collaborer avec des pairs à travers le monde
  • Salaire compétitif
  • Environnement flexible et collaboratif - la devise : “Work hard, play hard”
  • Espace de travail agréable - Préparez vous aux tournois de ping-pong !
  • Cours de sport et massages sur site (Bureaux de Paris)

Mailgun

mailgun.com

Powerful Transactional Email APIs that enable you to send, receive, and track emails, built with developers in mind.


View all jobs
Apply now