Senior Associate / Manager - Consultant et Auditeur en Cybersécurité
- Type de contrat
- Temps plein
- Lieu
- Zürich
- Première publication
Ton équipe ##
Renforcez notre équipe Cybersecurity & Privacy et travaillez dans un environnement interdisciplinaire avec des consultants, des experts en risques et des spécialistes technologiques. Ensemble, nous aidons les organisations à gérer efficacement les cyber-risques, à renforcer leur résilience numérique et à répondre durablement aux exigences réglementaires.
Le rôle combine la stratégie cyber, la gouvernance, la gestion des risques, la technologie et la transformation avec des audits, des évaluations et des revues de cybersécurité dans des environnements réglementés et non réglementés.
Zürich, genf, Zürich
Sur accord
100%
Conseil en gestion
Tous les bienvenus
ID: 740023WD
Ton impact ##
• Élaboration, mise en œuvre et examen de stratégies (de risque) cyber, de modèles de gouvernance et de gestion des risques et d'initiatives de transformation en tenant compte des exigences réglementaires, organisationnelles et technologiques.
• Réalisation d'audits et d'évaluations de cybersécurité (par exemple, des évaluations de maturité) dans des environnements réglementés et non réglementés afin de créer de la transparence sur les risques, les niveaux de maturité et les besoins d'action.
• Traduction de frameworks internationaux (tels que ISO 27001, NIST CSF et CIS) ainsi que de directives réglementaires (telles que FINMA, DORA et NIS2) en modèles de gouvernance, normes et contrôles viables.
• Évaluation des cyber-risques liés aux tiers (Third-Party) et à la chaîne d'approvisionnement (Supply-Chain) ainsi que participation au développement continu des mécanismes de surveillance et de gouvernance.
• Soutien au développement de mesures dans les domaines de la Cloud Security, de l'Identity & Access Management, de la Data Security, du Threat & Vulnerability Management, du Security Monitoring et de l'Incident Response.
• Réalisation d'ateliers, d'entretiens, de briefings ainsi que la production de résultats de haute qualité tels que des rapports, des playbooks, des registres de risques, des matrices de contrôle et des documents prêts pour la présentation.
• Contribution au Business Development par la participation à des propositions (proposals), des résultats méthodologiques ainsi que le développement de documents de type Point-of-View (par exemple, whitepapers) sur des sujets actuels.
• Promotion d'une culture de collaboration et de qualité ainsi qu'un engagement continu vis-à-vis des tendances en matière de menaces et de réglementation.
Ton Skill Set ##
• 2 à 7 ans d'expérience professionnelle pertinente en cybersécurité, risque informatique ou technologique, de préférence dans un environnement de conseil, de Big-4 ou réglementé.
• Bachelor ou Master en informatique, informatique de gestion, administration des affaires, ingénierie ou une qualification professionnelle équivalente.
• Les certifications telles que CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer sont un avantage.
• La compréhension des standards, frameworks et meilleures pratiques de cybersécurité pertinents, en particulier ISO/IEC 27001/27002, NIST CSF, le profil CRI, les CIS Controls, les CIS-Benchmarks, MITRE ATT&CK et des ouvrages de référence comparables est un avantage.
• Expérience avec ou intérêt marqué pour les exigences réglementaires et les questions liées à la résilience avec un lien technologique (comme FINMA 2023/01, DORA, NIS2).
• Familiarité avec des domaines thématiques centraux tels que la Cyber Governance, la gestion des risques informatiques et cyber, les Security Controls, la Cloud Security, l'Identity & Access Management, la Data Security et les Security Operations ainsi que leur classification pertinente pour l'entreprise.
• Méthode de travail structurée, analytique et orientée qualité ainsi que la capacité à préparer des sujets complexes de manière adaptée à l'auditoire.
• Fortes capacités de communication, de présentation et de gestion des parties prenantes (stakeholder management) lors des échanges avec les départements spécialisés, les fonctions de risque et de contrôle ainsi que la direction générale.
• Très bonnes connaissances de l'allemand et de l'anglais ; des connaissances en français sont un avantage.
• Haut degré d'initiative, d'auto-organisation et de sens des responsabilités dans un environnement dynamique et axé sur l'équipe.
Tes Benefits ##
Hybrid Flexible Working Model Notre modèle de travail vous permet de passer une partie de votre temps au bureau et une partie à la maison (si vous le souhaitez) - à moins que vous ne soyez chez le client, ce qui a bien sûr toujours la priorité. De cette manière, vous pouvez adapter votre emploi du temps à votre style de travail personnel.
Formation et perfectionnement Nos offres d'apprentissage et de perfectionnement vous aident à acquérir des compétences et des connaissances précieuses pour faire progresser votre carrière - pas seulement chez PwC. Nous proposons une variété de cours internes et externes pour la formation et le perfectionnement. Identifiez vos forces et votre potentiel d'amélioration et développez de nouvelles compétences pour atteindre vos objectifs professionnels. Ainsi, vous renforcerez votre confiance en vous, améliorerez votre performance au travail et ferez progresser votre carrière.
Sustainable Performance PwC s'engage à créer un environnement marqué par une performance durable. Nous mettons donc à disposition une série de ressources correspondantes, telles que des ateliers sur la Sustainable Performance, des formations au Self-Leadership, des entraînements à la résilience et à la pleine conscience, des webinaires sur la nutrition et des cours de yoga.
Congés et vacances Du congé de maternité, de paternité et d'adoption aux vacances, en passant par les congés payés : nous savons à quel point il est important de prendre des pauses par rapport au travail. Chez PwC, vous pouvez utiliser vos vacances ainsi qu'une variété d'options de congés pour vous reposer, vous détendre ou atteindre des ob
Traduit automatiquement depuis l’original.
Publié il y a 2 jours