在F5,我们努力创造一个更美好的数字世界。我们的团队赋能全球各地的组织去创建、保护和运行应用程序,以提升我们对不断发展的数字世界的体验。我们对网络安全充满热情,从保护消费者免受欺诈到帮助公司专注于创新。
我们所做的一切都以人为中心。这意味着我们专注于如何改善客户及其客户的生活。这也意味着我们优先考虑一个多元化的F5社区,让每个人都能茁壮成长。
网络安全与信息安全法律顾问职位
加入F5,担任网络安全与信息安全法律顾问,塑造我们的安全态势,指导事件准备和响应,并将实用的、面向业务的安全要求嵌入产品、平台和市场推广活动中。
您的工作内容
• 领导并实施事件响应和数据泄露法律工作流:就IR准备、特权协议和危机决策提供建议;进行法律重要性评估并为所需披露(包括支持SEC表格8-K网络事件申报)做出贡献,与CISO和公司IR团队密切协调,遵循既定剧本。
• 在商业谈判中负责安全条款:起草和谈判安全和数据保护计划,支持客户和供应商的安全审查、RFP和审计请求、事件通知条款、漏洞修复承诺、安全开发和测试语言以及共享责任划分;与内部控制所有者和F5信任中心材料保持一致。
• 指导安全合规策略:与产品、安全、合规和GTM团队一起解释和实施框架和义务(例如,SOC 2、ISO/IEC 27001、FedRAMP、NIST SP 800-53/CSF、DORA);帮助设计能够经受客户和监管审查的控制和证据计划。
• 就全球网络法规提供建议:跟踪和翻译不断发展的法律和指导(例如,NIS2、DORA、欧盟网络弹性法案、行业泄露规则、政府合同安全)为产品和云服务制定可操作的要求,与利益相关者合作制定可扩展的流程。
• 加强客户信任文档:与安全、产品和面向客户的团队合作,完善信任中心内容和安全问卷,清晰阐述F5和客户的控制边界和审计立场。
• 实现安全设计交付:就NIST SSDF实践、第三方风险、SBOM立场、渗透测试和协调漏洞披露、数据隔离以及跨多云和混合部署的身份/访问控制提供法律建议。
• 推动跨职能对齐:与总法律顾问办公室的同事(业务、产品、商业、隐私/合规、IP)和安全领导者密切合作,将务实的、基于风险的指导嵌入路线图和合同中,确保安全框架与客户承诺无缝对接。
• 持续改进项目:开发剧本、模板和培训;进行事件后回顾;简化流程以提高速度、清晰度和可辩护性。
最低资格和您将带来的内容
• JD、LLB或同等学位。
• 已获得律师资格并保持良好信誉,或被授权在WA和/或CA执业。
• 在律师事务所和/或公司内部拥有6年以上网络安全和监管合规经验。
• 对全球网络和数据保护法规有深入了解。
• 能够深入参与工程和安全领导者的工作。
• 在事件响应、云和平台安全以及安全合规(例如,SOC 2、ISO 27001、FedRAMP、NIST SP 800-53/CSF)方面具有实际的法律咨询经验。
• 出色的沟通能力——能够将技术概念转化为清晰、可操作的法律指导,适用于各种业务合作伙伴。
• 能够在危机情况下冷静操作,并在动态环境中管理和优先处理多个项目,促进协作并推动结果。
优先资格
• 8年以上法律经验,包括为技术或云/SaaS提供商提供内部法律咨询。
• 熟悉流行的云平台和多云架构。
• 了解网络和应用程序安全技术(例如,WAF、DDoS缓解、负载均衡、机器人检测和API安全)。
• 具有将项目与全球框架和行业规则(SOC 2、ISO 27001/27701、PCI DSS、FedRAMP、NIST SP 800-53/CSF)对齐并支持监管机构或客户审计的经验。
• 成功在大规模谈判复杂的企业安全条款,并与客户的安全、采购和法律团队合作进行风险分配。
职位描述旨在大致描述职位的职责和要求。然而,描述可能并不全面,职责和要求可能会有所变化。
该职位的年度基本工资为:$245,600.00 - $368,400.00
F5为其角色设定了广泛的薪资范围,以考虑知识、技能、经验、地理位置和市场条件的差异,以及反映F5不同的产品、行业和业务线。所引用的薪资范围为职位发布时的范围,可能会有所变化。
您还可能获得激励性薪酬、奖金、限制性股票单位和福利。有关F5福利的更多详细信息,请访问以下链接:https://www.f5.com/company/careers/benefits。F5保留更改或终止任何福利计划的权利,恕不另行通知。
请注意,F5仅通过F5电子邮件地址(以@f5.com结尾)或来自Workday的自动电子邮件通知(以f5.com或@myworkday.com结尾)与候选人联系。
平等就业机会
F5的政策是为所有员工和求职者提供平等的就业机会,不考虑种族、宗教、肤色、国籍、性别、性取向、性别认同或表达、年龄、感官、身体或精神残疾、婚姻状况、退伍军人或军人身份、遗传信息或任何其他受适用的地方、州或联邦法律保护的分类。这项政策适用于就业的各个方面,包括但不限于招聘、职位分配、薪酬、晋升、福利、培训、纪律和解雇。F5为候选人提供各种合理的便利。请求便利是完全自愿的。F5将在申请过程中单独评估对便利的需求,这与执行工作可能需要的便利不同。请求请联系accommodations@f5.com。