Manager / Senior Manager Cyber Risk & Regulations Consultant / Auditor — PwC Switzerland
- Località
- Zürich
- Contratto
- other
- Pubblicato
- 2 giorni fa
Panoramica
Rafforzare il nostro team di Cybersecurity & Privacy e lavorare in un ambiente interdisciplinare con consulenti, esperti di rischio e specialisti della tecnologia.
Il ruolo combina la strategia informatica, la governance, la gestione dei rischi, la tecnologia e la trasformazione con gli audit e le valutazioni della sicurezza informatica nell'ambiente regolamentato.
Leader e realizzazione di progetti multidisciplinari per aiutare i clienti a valutare e garantire l'applicabilità e l'impatto delle leggi e dei regolamenti sulla sicurezza informatica.
- Rafforzare il nostro team di Cybersecurity & Privacy e lavorare in un ambiente interdisciplinare con consulenti, esperti di rischio e specialisti della tecnologia.
- Il ruolo combina la strategia informatica, la governance, la gestione dei rischi, la tecnologia e la trasformazione con gli audit e le valutazioni della sicurezza informatica nell'ambiente regolamentato.
- Insieme, aiutiamo le organizzazioni a gestire efficacemente i rischi informatici, rafforzare la loro resilienza digitale e soddisfare i requisiti normativi in modo sostenibile.
- Sviluppo e revisione dei programmi di conformità alla sicurezza informatica end-to-end, compresi gli inventari dei requisiti normativi, l'assegnazione di impegno e controllo, i modelli di responsabilità, la dimostrazione, la revisione di controllo, la gestione dei problemi e la bonifica, le metriche, la segnalazione e il monitoraggio dei cambiamenti del quadro normativo.
- Consultare e rivedere i clienti sulle competenze richieste dai quadri normativi applicabili, tra cui la gestione del rischio di sicurezza informatica, la risposta degli incidenti e il reporting normativo, la sicurezza di terze parti e la sicurezza della supply chain, la gestione delle vulnerabilità, lo sviluppo sicuro del prodotto, la continuità aziendale e la supervisione della gestione.
- Moderazione di workshop ed eventi informativi con i membri del consiglio, la gestione e le parti interessate dai settori della legge, della conformità, del rischio, dell'IT, della sicurezza, dello sviluppo dei prodotti e della tecnologia al fine di tradurre questioni normative e tecniche complesse in decisioni e misure chiare.
Responsabilità principali
- Insieme, aiutiamo le organizzazioni a gestire efficacemente i rischi informatici, rafforzare la loro resilienza digitale e soddisfare i requisiti normativi in modo sostenibile.
- Sviluppo e revisione dei programmi di conformità alla sicurezza informatica end-to-end, compresi gli inventari dei requisiti normativi, l'assegnazione di impegno e controllo, i modelli di responsabilità, la dimostrazione, la revisione di controllo, la gestione dei problemi e la bonifica, le metriche, la segnalazione e il monitoraggio dei cambiamenti del quadro normativo.
- Condurre valutazioni di prontezza regolamentare, conformità normativa e valutazioni di maturità.
- Sostenere i clienti in implementazione, test e revisione indipendente.
- Tutto questo per rendere i nostri clienti più resistenti e più forti.
- Laurea o Master in informatica, informatica aziendale, amministrazione aziendale, ingegneria o una qualifica professionale equivalente.
- Agire come consulente di fiducia e punto di contatto centrale per i clienti, gestire i progetti dall'inizio alla fine, tra cui l'ambito di progetto, team di progetto, budget, qualità e aspettative degli stakeholder.
- 6–10 anni di esperienza professionale rilevante nel rischio di cybersicurezza, IT o tecnologia, preferibilmente in un ambiente di consulenza, big-4 o regolamentato.
Requisiti principali
- Consultare e rivedere i clienti sulle competenze richieste dai quadri normativi applicabili, tra cui la gestione del rischio di sicurezza informatica, la risposta degli incidenti e il reporting normativo, la sicurezza di terze parti e la sicurezza della supply chain, la gestione delle vulnerabilità, lo sviluppo sicuro del prodotto, la continuità aziendale e la supervisione della gestione.
- Moderazione di workshop ed eventi informativi con i membri del consiglio, la gestione e le parti interessate dai settori della legge, della conformità, del rischio, dell'IT, della sicurezza, dello sviluppo dei prodotti e della tecnologia al fine di tradurre questioni normative e tecniche complesse in decisioni e misure chiare.
- Preparazione di risultati di alta qualità come report, playbook, registri di rischio, matrici di controllo e documenti pronti alla presentazione.
- Costruire relazioni con i clienti a lungo termine e contribuire alla crescita del nostro business lavorando su proposte, risultati metodologici, lo sviluppo di documenti punto di vista (ad esempio white papers) su argomenti attuali e lavorando insieme in tutta la rete PwC.
- Certificazioni come CISSP, CISM, CISA, CRISC o ISO 27001 Lead Implementer sono vantaggiose.
- Comprendere i relativi standard di sicurezza informatica, framework e best practice, in particolare ISO/IEC 27001/27002, NIST CSF, CRI Profile, CIS Controls, CIS Benchmarks, MITRE ATT e simili lavori di riferimento sono vantaggiosi.
- Esperienza con o forte interesse nei requisiti normativi e problemi legati alla resilienza legati alla tecnologia (come FINMA 2023/01, DORA, NIS2).
- Familiarità con argomenti centrali come la governance informatica, la gestione dei rischi informatici e informatici, i controlli di sicurezza, la sicurezza cloud, la gestione dell'identità e dell'accesso, la sicurezza dei dati e le operazioni di sicurezza nonché la loro classificazione business-relevant.
- Metodi di lavoro strutturati, analitici e orientati alla qualità, nonché la capacità di preparare problemi complessi appropriati al destinatario.
- Forte capacità di comunicazione, presentazione e gestione delle parti interessate in scambio con aree specialistiche, funzioni di rischio e controllo, nonché la massima gestione.
- Esperienza di leadership di linee e/o team di progetto.
- Una mentalità commerciale e un'esperienza nei settori dell'offerta di creazione, sviluppo del mercato e costruzione di relazioni con i clienti a lungo termine.
Cosa offre l’azienda
- I membri del team istruiscono e promuovono e contribuiscono ad un ambiente di lavoro cooperativo, inclusivo e orientato alla qualità.
Azienda e contesto
- Alto grado di iniziativa, auto-organizzazione e senso di responsabilità in un ambiente dinamico e orientato al team.
Domande frequenti su questo annuncio
Che stipendio offre PwC Switzerland per questa posizione?
PwC Switzerland indica CHF 189'000 - 331'500 lordi annui per questo ruolo a Zürich. Questo è lo stipendio pubblicato nell'annuncio originale (o, quando il datore non specifica una cifra, una stima realistica per ruolo e settore) — il calcolatore di questo sito lo converte nel netto reale una volta applicate imposta da frontaliere e contributi sociali.
È un ruolo a tempo pieno, e che tipo di contratto offre PwC Switzerland?
Questo annuncio è una posizione a tempo pieno. Il tipo di contratto mostrato qui arriva direttamente dall'annuncio originale del datore di lavoro; conferma sempre orario esatto, preavviso e durata del periodo di prova con PwC Switzerland durante il colloquio, perché questi dettagli possono variare anche all'interno della stessa categoria contrattuale.
Serve un permesso da frontaliere per un ruolo nel canton Zurigo?
I residenti UE/AELS nella zona di frontiera del paese confinante con il canton Zurigo possono richiedere il Permesso G; il datore di lavoro svizzero lo presenta all'ufficio della migrazione di quel canton dopo la firma del contratto. Regole sulla zona di frontiera e tempi di lavorazione variano per paese confinante e canton — verifica i dettagli con l'ufficio della migrazione del canton Zurigo o con HR durante il colloquio.
Come mi candido a questa posizione presso PwC Switzerland?
Usa il pulsante "Candidati ora" in questa pagina — rimanda direttamente all'annuncio originale di PwC Switzerland su pwc.wd3.myworkdayjobs.com, quindi la tua candidatura arriva direttamente nel sistema di gestione candidature del datore di lavoro. Frontaliere Ticino non raccoglie né inoltra candidature in proprio.