Senior Associate / Manager - Consulente e Revisore Cybersecurity
- Tipo di contratto
- Tempo pieno
- Luogo
- Zürich
- Prima pubblicazione
Il tuo team ##
Rafforza il nostro team Cybersecurity & Privacy e lavora in un ambiente interdisciplinare con consulenti, esperti di rischio e specialisti tecnologici. Insieme supportiamo le organizzazioni nel gestire efficacemente i rischi cyber, nel rafforzare la loro resilienza digitale e nel soddisfare in modo sostenibile i requisiti normativi.
Il ruolo combina strategia cyber, governance, gestione del rischio, tecnologia e trasformazione con audit, assessment e revisioni di cybersecurity in contesti regolamentati e non regolamentati.
Zürich, genf, Zürich
Previa accordo
100%
Consulenza aziendale
Tutti i benvenuti
ID: 740023WD
Il tuo impatto ##
• Elaborazione, implementazione e verifica di strategie (di rischio) cyber, modelli di governance e gestione del rischio e iniziative di trasformazione, tenendo conto dei requisiti normativi, organizzativi e tecnologici.
• Conduzione di audit e assessment di cybersecurity (ad es. assessment di maturità) in contesti regolamentati e non regolamentati per creare trasparenza su rischi, livelli di maturità e necessità di intervento.
• Traduzione di framework internazionali (come ISO 27001, NIST CSF e CIS) e disposizioni normative (come FINMA, DORA e NIS2) in modelli di governance, standard e controlli sostenibili.
• Valutazione dei rischi cyber di terze parti e della supply chain, nonché partecipazione allo sviluppo di meccanismi di monitoraggio e governance continui.
• Supporto allo sviluppo di misure nei settori Cloud Security, Identity & Access Management, Data Security, Threat & Vulnerability Management, Security Monitoring e Incident Response.
• Conduzione di workshop, interviste, briefing e creazione di risultati di alta qualità come report, playbook, registri dei rischi, matrici di controllo e documenti pronti per la presentazione.
• Contributo allo sviluppo del business attraverso la collaborazione a proposte (proposals), risultati metodologici e lo sviluppo di documenti di point-of-view (ad es. whitepaper) su temi attuali.
• Promozione di una cultura di collaborazione e qualità, nonché costante impegno verso le tendenze in materia di minacce e regolamentazione.
Il tuo Skill Set ##
• 2-7 anni di esperienza professionale pertinente in cybersecurity, IT o Technology Risk, preferibilmente in un ambiente di consulenza, Big-4 o regolamentato.
• Laurea triennale o magistrale in informatica, informatica aziendale, economia, ingegneria o una qualifica professionale equivalente.
• Certificazioni come CISSP, CISM, CISA, CRISC o ISO 27001 Lead Implementer sono un vantaggio.
• Comprensione dei rilevanti standard di cybersecurity, framework e best practice, in particolare ISO/IEC 27001/27002, NIST CSF, il profilo CRI, i CIS Controls, i CIS-Benchmarks, MITRE ATT&CK e opere di riferimento comparabili sono un vantaggio.
• Esperienza con o forte interesse per i requisiti normativi e le questioni relative alla resilienza con riferimento tecnologico (come FINMA 2023/01, DORA, NIS2).
• Familiarità con aree tematiche centrali come Cyber Governance, gestione del rischio IT e cyber, Security Controls, Cloud Security, Identity & Access Management, Data Security e Security Operations, nonché la loro classificazione rilevante per il business.
• Metodo di lavoro strutturato, analitico e orientato alla qualità, oltre alla capacità di preparare questioni complesse in modo adeguato al destinatario.
• Eccellenti capacità di comunicazione, presentazione e gestione degli stakeholder nel confronto con le aree funzionali, le funzioni di rischio e controllo e il top management.
• Ottime conoscenze di tedesco e inglese; la conoscenza del francese è un vantaggio.
• Elevato grado di iniziativa personale, auto-organizzazione e senso di responsabilità in un ambiente dinamico e orientato al team.
I tuoi Benefit ##
Hybrid Flexible Working Model Il nostro modello di lavoro ti consente di trascorrere parte del tuo tempo in ufficio e parte a casa (se lo desideri), a meno che tu non debba recarti presso il cliente, il che ha ovviamente sempre la priorità. In questo modo puoi adattare la tua pianificazione al tuo stile di lavoro personale.
Formazione e perfezionamento Le nostre offerte di apprendimento e sviluppo ti aiutano ad acquisire competenze e conoscenze preziose per far progredire la tua carriera, non solo presso PwC. Offriamo una vasta gamma di corsi interni ed esterni per la formazione e il perfezionamento. Riconosci i tuoi punti di forza e il tuo potenziale di miglioramento e sviluppa nuove abilità per raggiungere i tuoi obiettivi professionali. In questo modo rafforzerai la tua fiducia, migliorerai le tue prestazioni lavorative e farai progredire la tua carriera.
Sustainable Performance PwC si impegna a creare un ambiente caratterizzato da prestazioni sostenibili. Forniamo quindi una serie di risorse corrispondenti, come workshop sulla Sustainable Performance, corsi di Self-Leadership, formazione sulla resilienza e sulla mindfulness, webinar sull'alimentazione e corsi di yoga.
Ferie e vacanze Dalle licenze di maternità, paternità e adozione alle ferie fino ai congedi retribuiti: sappiamo quanto sia importante prendersi pause dal lavoro. Presso PwC puoi usufruire delle ferie e di una vasta gamma di opzioni di congedo per riposarti, rilassarti o raggiungere obiettivi personali.
Volontariato Ti piace impegnarti per una buona causa e vuoi fare la differenza? È fantastico, perché è lo stesso per noi. Pertanto, ti incoraggiamo attraverso i nostri programmi di Corporate Sustainability al volontariato, offrendoti tempo libero retribuito per attività di volontariato.
My Benefits Portal My Benefits è la nostra piattaforma per offerte speciali e sconti. Ti offre l'accesso a offerte esclusive e sconti per una vasta gamma di prodotti e servizi. Che tu sia interessato alle ultime tendenze della moda, ai prodotti tecnologici più di tendenza o alle migliori offerte di viaggio: su u
Tradotto automaticamente dall’originale.
Pubblicato 7 settimane fa