Manager / Senior Manager - Strategia e Trasformazione della Regolamentazione Cyber — PwC Switzerland
- Località
- Zurich
- Contratto
- other
- Pubblicato
- 4 giorni fa
Panoramica
Unisciti al nostro team di Cybersecurity & Privacy e collabora con specialisti di sicurezza informatica, rischio, privacy, legalità e tecnologia per aiutare le organizzazioni a tradurre l'evoluzione della normativa sulla sicurezza informatica in strategie pratiche, modelli operativi resilienti e programmi di conformità sostenibili.
- Unisciti al nostro team di Cybersecurity & Privacy e collabora con specialisti di sicurezza informatica, rischio, privacy, legalità e tecnologia per aiutare le organizzazioni a tradurre l'evoluzione della normativa sulla sicurezza informatica in strategie pratiche, modelli operativi resilienti e programmi di conformità sostenibili.
- Servire come consulente di fiducia e il contatto con i clienti chiave, gestire gli impegni finiscono alla fine, tra cui scopo, team di consegna, budget, qualità e aspettative degli stakeholder.
- Hai almeno cinque anni di esperienza rilevante nella governance della sicurezza informatica, rischio e conformità, tecnologia o regolazione digitale, sicurezza delle informazioni, resilienza digitale, o un campo correlato.
- Hai conoscenza pratica di uno o più regimi di regolamentazione della sicurezza informatica, come NIS2 e le sue implementazioni nazionali, il Cyber Resilience Act, DORA, requisiti FINMA, o requisiti analoghi Svizzera e internazionale settori specifici.
- Questa è un'opportunità per plasmare e far crescere la nostra normativa sulla sicurezza informatica e l'offerta di conformità.
- I nostri clienti in tutte le industrie, dalla valutazione dell'applicabilità e della disponibilità alla progettazione e all'attuazione di programmi di conformità per requisiti quali NIS2 e le sue implementazioni nazionali, Cyber Resilience Act (CRA), DORA, e le relative esigenze specifiche del settore svizzero e internazionale.
Responsabilità principali
- Servire come consulente di fiducia e il contatto con i clienti chiave, gestire gli impegni finiscono alla fine, tra cui scopo, team di consegna, budget, qualità e aspettative degli stakeholder.
Requisiti principali
- Hai almeno cinque anni di esperienza rilevante nella governance della sicurezza informatica, rischio e conformità, tecnologia o regolazione digitale, sicurezza delle informazioni, resilienza digitale, o un campo correlato.
- Hai conoscenza pratica di uno o più regimi di regolamentazione della sicurezza informatica, come NIS2 e le sue implementazioni nazionali, il Cyber Resilience Act, DORA, requisiti FINMA, o requisiti analoghi Svizzera e internazionale settori specifici.
- Hai dimostrato esperienza nel tradurre i requisiti normativi in programmi di conformità eseguibili, accordi di governance, controlli e processi operativi.
- Hai portato o contribuito a valutazioni di applicabilità regolamentare, valutazioni di disponibilità o gap, mappatura di controllo, programmi di bonifica, iniziative di cambiamento normativo o impegni di garanzia di conformità.
- Comprendi la governance della sicurezza informatica e le pratiche di gestione dei rischi e conosci gli standard e i framework rilevanti, come ISO/IEC 27001 e 27002, NIST Cybersecurity Framework, CIS Controls e, se del caso, IEC 62443 o le pratiche di sviluppo sicuro e software.
- Hai un diploma di laurea o master in sicurezza informatica, sicurezza delle informazioni, sistemi informativi, ingegneria, business o un campo correlato, o hai una qualifica professionale equivalente.
- Certificazioni professionali come CISSP, CISM, ISO 27001 Lead Implementer o Lead Auditor, o una qualifica di project management rilevante sono un vantaggio.
- Lei dimostra forti capacità di gestione del progetto, analitiche, di comunicazione e di presentazione, con la capacità di coinvolgere gli stakeholder senior e colmare prospettive legali, aziendali e tecniche.
- Hai una mentalità commerciale e un'esperienza che contribuisce a proposte, sviluppo del mercato e relazioni cliente a lungo termine.
- Sei fluente in inglese.
- Il tedesco e/o il francese sono un forte vantaggio.
Cosa offre l’azienda
- Questa è un'opportunità per plasmare e far crescere la nostra normativa sulla sicurezza informatica e l'offerta di conformità.
- I nostri clienti in tutte le industrie, dalla valutazione dell'applicabilità e della disponibilità alla progettazione e all'attuazione di programmi di conformità per requisiti quali NIS2 e le sue implementazioni nazionali, Cyber Resilience Act (CRA), DORA, e le relative esigenze specifiche del settore svizzero e internazionale.
- Condurre e fornire impegni multidisciplinari che aiutano i clienti a determinare l'applicabilità e l'impatto delle leggi e dei regolamenti sulla sicurezza informatica attraverso enti legali, giurisdizioni, servizi aziendali, prodotti e catene di fornitura.
- Traduci gli obblighi legali e normativi nei modelli di governance pratica, politiche, quadri di controllo, modelli operativi target e roadmap di implementazione basate sui rischi.
- Progettare, stabilire e migliorare i programmi di conformità alla sicurezza informatica end-to-end, compresi gli inventari normativi, l'obbligo e la mappatura di controllo, i modelli di proprietà, la gestione delle prove, il test di controllo, la gestione dei problemi e delle bonifiche, le metriche, la segnalazione e il monitoraggio dei cambiamenti normativi.
- Eseguire le valutazioni di prontezza, gap e maturità regolamentari, definire misure di bonifica proporzionate e supportare i clienti attraverso l'implementazione, test e revisione indipendente.
- Consigliare i clienti alle capacità richieste dai regimi regolamentari applicabili, tra cui la gestione del rischio di sicurezza informatica, la risposta incidente e la segnalazione di regolamentazione, la sicurezza di terze parti e di supply-chain, la gestione delle vulnerabilità, lo sviluppo sicuro del prodotto, la continuità aziendale e la supervisione esecutivo.
- Facilitare workshop e briefing con consigli, gestione esecutiva e stakeholders attraverso Legal, Compliance, Risk, IT, Sicurezza, Prodotto e Ingegneria, trasformando complesse questioni normative e tecniche in chiare decisioni e azioni.
- Sviluppare relazioni client a lungo termine e contribuire alla crescita della nostra pratica attraverso nuove offerte, leadership di pensiero, eventi del settore e collaborazione in tutta la rete PwC.
- Allenare e sviluppare i membri del team e contribuire a un ambiente di lavoro collaborativo, inclusivo e di qualità.
Azienda e contesto
- L'esperienza acquisita nella consulenza, una società Big Four, un'organizzazione regolamentata, o una società tecnologica o di prodotto è particolarmente rilevante.
Domande frequenti su questo annuncio
Che stipendio offre PwC Switzerland per questa posizione?
PwC Switzerland indica CHF 189'000 - 331'500 lordi annui per questo ruolo a Zurich. Questo è lo stipendio pubblicato nell'annuncio originale (o, quando il datore non specifica una cifra, una stima realistica per ruolo e settore) — il calcolatore di questo sito lo converte nel netto reale una volta applicate imposta da frontaliere e contributi sociali.
È un ruolo a tempo pieno, e che tipo di contratto offre PwC Switzerland?
Questo annuncio è una posizione a tempo pieno. Il tipo di contratto mostrato qui arriva direttamente dall'annuncio originale del datore di lavoro; conferma sempre orario esatto, preavviso e durata del periodo di prova con PwC Switzerland durante il colloquio, perché questi dettagli possono variare anche all'interno della stessa categoria contrattuale.
Serve un permesso da frontaliere per un ruolo nel canton Zurigo?
I residenti UE/AELS nella zona di frontiera del paese confinante con il canton Zurigo possono richiedere il Permesso G; il datore di lavoro svizzero lo presenta all'ufficio della migrazione di quel canton dopo la firma del contratto. Regole sulla zona di frontiera e tempi di lavorazione variano per paese confinante e canton — verifica i dettagli con l'ufficio della migrazione del canton Zurigo o con HR durante il colloquio.
Come mi candido a questa posizione presso PwC Switzerland?
Usa il pulsante "Candidati ora" in questa pagina — rimanda direttamente all'annuncio originale di PwC Switzerland su pwc.wd3.myworkdayjobs.com, quindi la tua candidatura arriva direttamente nel sistema di gestione candidature del datore di lavoro. Frontaliere Ticino non raccoglie né inoltra candidature in proprio.