Senior Associate / Manager - Consulente e Auditor Cybersecurity
- Tipo di contratto
- Tempo pieno
- Luogo
- Zürich
- Prima pubblicazione
Il tuo team ##
Rafforzate il nostro team Cybersecurity & Privacy e lavorate in un ambiente interdisciplinare con consulenti, esperti di rischio e specialisti tecnologici. Insieme supportiamo le organizzazioni nel gestire efficacemente i rischi cyber, nel rafforzare la loro resilienza digitale e nel soddisfare in modo sostenibile i requisiti normativi.
Il ruolo combina strategia cyber, governance, gestione del rischio, tecnologia e trasformazione con audit, assessment e review di cybersecurity in ambienti regolamentati e non regolamentati.
Zürich, genf, Zürich
Su accordo
100%
Consulenza aziendale
Tutti i benvenuti
ID: 740023WD
Il tuo impatto ##
• Elaborazione, implementazione e verifica di strategie (di rischio) cyber, modelli di governance e gestione del rischio e iniziative di trasformazione, tenendo conto dei requisiti normativi, organizzativi e tecnologici.
• Conduzione di audit e assessment di cybersecurity (ad es. assessment di maturità) in ambienti regolamentati e non regolamentati per creare trasparenza su rischi, livelli di maturità e necessità di intervento.
• Traduzione di framework internazionali (come ISO 27001, NIST CSF e CIS) nonché di disposizioni normative (come FINMA, DORA e NIS2) in modelli di governance, standard e controlli sostenibili.
• Valutazione dei rischi cyber di terze parti e della supply chain, nonché partecipazione allo sviluppo di meccanismi di monitoraggio e governance continui.
• Supporto nello sviluppo di misure nei settori Cloud Security, Identity & Access Management, Data Security, Threat & Vulnerability Management, Security Monitoring e Incident Response.
• Conduzione di workshop, interviste, briefing e creazione di risultati di alta qualità come rapporti, playbook, registri dei rischi, matrici di controllo e documenti pronti per la presentazione.
• Contributo allo sviluppo del business attraverso la collaborazione a proposte, risultati metodologici e lo sviluppo di documenti di point-of-view (ad es. whitepaper) su temi attuali.
• Promozione di una cultura di collaborazione e qualità, nonché impegno continuo con le tendenze relative alle minacce e alle normative.
Il tuo Skill Set ##
• 2-7 anni di esperienza professionale rilevante in Cybersecurity, IT o Technology Risk, preferibilmente in un ambiente di consulenza, Big-4 o regolamentato.
• Laurea triennale o magistrale in informatica, informatica aziendale, economia, ingegneria o una qualifica professionale equivalente.
• Certificazioni come CISSP, CISM, CISA, CRISC o ISO 27001 Lead Implementer sono un vantaggio.
• Comprensione dei relativi standard, framework e best practice di cybersecurity, in particolare ISO/IEC 27001/27002, NIST CSF, il profilo CRI, i CIS Controls, i CIS-Benchmarks, MITRE ATT&CK e opere di riferimento comparabili sono un vantaggio.
• Esperienza o forte interesse per i requisiti normativi e le questioni relative alla resilienza con un legame tecnologico (come FINMA 2023/01, DORA, NIS2).
• Familiarità con aree tematiche centrali come Cyber Governance, gestione del rischio IT e cyber, controlli di sicurezza, Cloud Security, Identity & Access Management, Data Security e Security Operations, nonché la loro classificazione in ambito aziendale.
• Metodo di lavoro strutturato, analitico e orientato alla qualità, nonché la capacità di preparare questioni complesse in modo adatto al destinatario.
• Eccellenti capacità di comunicazione, presentazione e gestione degli stakeholder nel confronto con i reparti specialistici, le funzioni di rischio e controllo e il top management.
• Ottime conoscenze di tedesco e inglese; la conoscenza del francese è un vantaggio.
• Elevato grado di iniziativa personale, auto-organizzazione e senso di responsabilità in un ambiente dinamico e orientato al team.
I tuoi Benefit ##
Hybrid Flexible Working Model Il nostro modello di lavoro ti permette di trascorrere parte del tuo tempo in ufficio e parte a casa (se lo desideri) - a meno che tu non debba recarti presso il cliente, il che ha ovviamente sempre la priorità. In questo modo puoi adattare la tua agenda al tuo stile di lavoro personale.
Formazione e perfezionamento Le nostre offerte di apprendimento e sviluppo ti aiutano ad acquisire competenze e conoscenze preziose per far progredire la tua carriera - non solo in PwC. Offriamo una varietà di corsi interni ed esterni per la formazione e il perfezionamento. Riconosci i tuoi punti di forza e il tuo potenziale di miglioramento e sviluppa nuove abilità per raggiungere i tuoi obiettivi professionali. In questo modo rafforzerai la tua fiducia, migliorerai le tue prestazioni lavorative e farai progredire la tua carriera.
Sustainable Performance PwC si impegna a creare un ambiente caratterizzato da una performance sostenibile. Forniamo quindi una serie di risorse corrispondenti, come workshop sulla Sustainable Performance, corsi di Self-Leadership, training sulla resilienza e sulla mindfulness, webinar sull'alimentazione e corsi di yoga.
Ferie e vacanze Dalla maternità, dalla paternità e dall'adozione attraverso le ferie fino ai congedi retribuiti: sappiamo quanto sia importante prendersi anche delle pause dal lavoro. In PwC puoi usufruire delle ferie e di una varietà di opzioni di congedo per riposarti, rilassarti o raggiungere obiettivi personali.
Volontariato Ti piace impegnarti per una buona causa e vuoi fare la differenza? Questo è fantastico, perché è lo stesso che interessa a noi. Per questo ti incoraggiamo con i nostri programmi di Corporate Sustainability al volontariato, offrendoti tempo libero retribuito per attività di volontariato.
My Benefits Portal My Benefits è la nostra piattaforma per offerte speciali e sconti. Ti offre l'accesso a offerte esclusive e sconti per una vasta gamma di prodotti e servizi. Che tu sia interessato alle ultime tendenze della moda, ai prodotti tecnologici più di tendenza o alle migliori offerte di viaggio: su u
Tradotto automaticamente dall’originale.
Pubblicato 2 giorni fa