Senior Associate / Manager - Consultant et Auditeur en Cybersécurité 100%
- Type de contrat
- Temps plein
- Lieu
- Zürich
- Première publication
Ton équipe Renforcez notre équipe Cybersecurity & Privacy et travaillez dans un environnement interdisciplinaire avec des consultant·e·s, des expert·e·s en risques et des spécialiste·s des technologies. Ensemble, nous aidons les organisations à gérer efficacement les risques cyber, à renforcer leur résilience numérique et à répondre durablement aux exigences réglementaires. Le rôle combine la stratégie cyber, la gouvernance, la gestion des risques, la technologie et la transformation avec des audits, des évaluations et des revues de cybersécurité dans des environnements réglementés et non réglementés. Ton impact Élaboration, mise en œuvre et audit de stratégies (de risque) cyber, de modèles de gouvernance et de gestion des risques ainsi que d'initiatives de transformation, en tenant compte des exigences réglementaires, organisationnelles et technologiques. Réalisation d'audits et d'évaluations de cybersécurité (par exemple des évaluations de maturité) dans des environnements réglementés et non réglementés afin de créer de la transparence sur les risques, les niveaux de maturité et les besoins d'action. Traduction de frameworks internationaux (tels que ISO 27001, NIST CSF et CIS) ainsi que de directives réglementaires (telles que FINMA, DORA et NIS2) en modèles de gouvernance, normes et contrôles viables. Évaluation des risques cyber liés aux tiers (Third-Party) et à la chaîne d'approvisionnement (Supply-Chain) ainsi que participation au développement continu des mécanismes de surveillance et de gouvernance. Soutien au développement de mesures dans les domaines de la Cloud Security, de l'Identity & Access Management, de la Data Security, du Threat & Vulnerability Management, du Security Monitoring et de l'Incident Response. Animation d'ateliers, d'entretiens, de briefings ainsi que création de résultats de haute qualité tels que des rapports, des playbooks, des registres de risques, des matrices de contrôle et des documents prêts pour la présentation. Contribution au Business Development par la participation à des propositions, des résultats méthodologiques ainsi que le développement de papiers de type Point-of-View (par exemple des Whitepapers) sur des thèmes actuels. Promotion d'une culture de collaboration et de qualité ainsi qu'une réflexion continue sur les tendances en matière de menaces et de réglementation. Ton Skill Set 2-7 ans d'expérience professionnelle pertinente en Cybersecurity, IT- ou Technology Risk, de préférence dans un environnement de conseil, de Big-4 ou réglementé. Bachelor ou Master en informatique, économie informatique, gestion d'entreprise, ingénierie ou une qualification professionnelle équivalente. Des certifications telles que CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer sont un avantage. Compréhension des standards, frameworks et meilleures pratiques de cybersécurité pertinents, en particulier ISO/IEC 27001/27002, NIST CSF, le CRI-Profile, les CIS Controls, les CIS-Benchmarks, MITRE ATT&CK et des ouvrages de référence comparables sont un avantage. Expérience avec ou intérêt marqué pour les exigences réglementaires et les questions liées à la résilience avec un lien technologique (telles que FINMA 2023/01, DORA, NIS2). Familiarité avec des domaines thématiques centraux tels que la Cyber Governance, l'IT- et le Cyber-Risikomanagement, les Security Controls, la Cloud Security, l'Identity & Access Management, la Data Security et les Security Operations ainsi que leur classification pertinente pour l'entreprise. Méthode de travail structurée, analytique et orientée qualité ainsi que la capacité à préparer des faits complexes de manière adaptée à l'interlocuteur. Fortes capacités de communication, de présentation et de gestion des parties prenantes (Stakeholder-Management) lors des échanges avec les départements spécialisés, les fonctions de risque et de contrôle ainsi que la direction générale. Très bonnes connaissances en allemand et en anglais ; des connaissances en français sont un avantage. Haut niveau d'initiative, d'auto-organisation et de sens des responsabilités dans un environnement dynamique et orienté équipe.
Traduit automatiquement depuis l’original.
Publié il y a 1 semaine