Senior Associate / Manager - Consulente e Auditor di Cybersecurity 100%
- Tipo di contratto
- Tempo pieno
- Luogo
- Zürich
- Prima pubblicazione
Il tuo team Rafforzate il nostro team Cybersecurity & Privacy e lavorate in un ambiente interdisciplinare con consulenti, esperti di rischio e specialisti di tecnologia. Insieme supportiamo le organizzazioni nel gestire efficacemente i rischi cyber, rafforzare la loro resilienza digitale e soddisfare in modo sostenibile i requisiti normativi. Il ruolo combina strategia cyber, governance, gestione del rischio, tecnologia e trasformazione con audit, assessment e review di cybersecurity in ambienti regolamentati e non regolamentati. Il tuo impatto Elaborazione, implementazione e verifica di strategie (di rischio) cyber, modelli di governance e gestione del rischio e iniziative di trasformazione, tenendo conto dei requisiti normativi, organizzativi e tecnologici. Conduzione di audit e assessment di cybersecurity (ad es. assessment di maturità) in ambienti regolamentati e non regolamentati per creare trasparenza su rischi, livelli di maturità e necessità di intervento. Traduzione di framework internazionali (come ISO 27001, NIST CSF e CIS) nonché di disposizioni normative (come FINMA, DORA e NIS2) in modelli di governance, standard e controlli sostenibili. Valutazione dei rischi cyber di terze parti e della supply chain, nonché partecipazione allo sviluppo continuo di meccanismi di monitoraggio e governance. Supporto nello sviluppo di misure nei settori Cloud Security, Identity & Access Management, Data Security, Threat & Vulnerability Management, Security Monitoring e Incident Response. Conduzione di workshop, interviste, briefing e creazione di risultati di alta qualità come rapporti, playbook, registri dei rischi, matrici di controllo e documenti pronti per la presentazione. Contributo allo sviluppo del business attraverso la collaborazione a proposte, risultati metodologici e lo sviluppo di documenti di Point-of-View (ad es. whitepaper) su temi attuali. Promozione di una cultura di collaborazione e qualità, nonché impegno continuo con i trend delle minacce e della regolamentazione. Il tuo skill set 2-7 anni di esperienza professionale rilevante in cybersecurity, IT o technology risk, preferibilmente in un ambiente di consulenza, Big-4 o regolamentato. Laurea triennale o magistrale in informatica, informatica aziendale, economia, ingegneria o una qualifica professionale equivalente. Certificazioni come CISSP, CISM, CISA, CRISC o ISO 27001 Lead Implementer sono un vantaggio. La comprensione dei rilevanti standard, framework e best practice di cybersecurity, in particolare ISO/IEC 27001/27002, NIST CSF, il profilo CRI, i CIS Controls, i CIS-Benchmarks, MITRE ATT&CK e opere di riferimento comparabili è un vantaggio. Esperienza con o forte interesse per i requisiti normativi e le questioni relative alla resilienza con riferimento tecnologico (come FINMA 2023/01, DORA, NIS2). Familiarità con aree tematiche centrali come cyber governance, gestione del rischio IT e cyber, security controls, cloud security, identity & access management, data security e security operations, nonché la loro classificazione rilevante per il business. Metodo di lavoro strutturato, analitico e orientato alla qualità, nonché la capacità di preparare questioni complesse in modo adeguato al destinatario. Eccellenti capacità di comunicazione, presentazione e stakeholder management nello scambio con dipartimenti specialistici, funzioni di rischio e controllo e il top management. Ottima conoscenza del tedesco e dell'inglese; la conoscenza del francese è un vantaggio. Elevato grado di iniziativa personale, auto-organizzazione e senso di responsabilità in un ambiente dinamico e orientato al team.
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa