Senior Associate - Lieferkette Cyber Security Spezialist (Cyber Risk Advisory) — PwC Switzerland
CHF 100'500 - 136'500
PwC Switzerland · Zürich (ZH)
- Ort
- Zürich
- Vertrag
- other
- Veröffentlicht
- vor 261 Tagen
LohnCHF 100'500 - 136'500
Rollenüberblick
Als Senior Associate in unserem Cybersecurity- und Privacy-Team spielen Sie eine Schlüsselrolle bei der Umsetzung und dem Ausbau unserer Supply-Chain-Cyber-Risikokompetenz in allen Kundensektoren.
Sie helfen unseren Kunden, ihre Third-Party-Cyber-Risikomanagementprogramme zu stärken, sich an die sich entwickelnden regulatorischen
Anforderungen wie DORA, NIS2 anzupassen und auf neue Bedrohungen in komplexen, globalen Lieferketten zu reagieren.
- Als Senior Associate in unserem Cybersecurity- und Privacy-Team spielen Sie eine Schlüsselrolle bei der Umsetzung und dem Ausbau unserer Supply-Chain-Cyber-Risikokompetenz in allen Kundensektoren.
- Sie helfen unseren Kunden, ihre Third-Party-Cyber-Risikomanagementprogramme zu stärken, sich an die sich entwickelnden regulatorischen
Weitere Details
- Als Teil des Cybersecurity- und Privacy-Teams von PwC Switzerland arbeiten Sie an: der Durchführung von Kundenengagements mit Fokus auf Supply-Chain-Cybersicherheit, Third-Party-Risiko und Compliance mit DORA, NIS2 und verwandten Regulierungen in verschiedenen Branchen; der Entwicklung und Implementierung von Lieferantensegmentierung, Cyber-Risikobewertungen, Kontrollprüfungen, kontinuierlicher Überwachung und Incident-Response-Prozessen als Teil umfassenderer Supplier-Risk- und IT-GRC-Transformationen; der Zusammenarbeit mit Kunden zur Definition und Operationalisierung zukünftiger Third Party Risk Management (TPRM)-Betriebsmodelle, einschliesslich Rollen und Verantwortlichkeiten, Eskalationspfaden und Reaktionsplänen; dem Aufbau KI-unterstützter TPRM-Fähigkeiten und Workflows unter Nutzung von Plattformen wie ServiceNow, ProcessUnity, BitSight, RiskRecon und SecurityScorecard, einschliesslich Tool-Konfiguration und Integrationen; der Entwicklung pragmatischer Empfehlungen und Roadmaps zur Verbesserung der Cyber-Risiko-Governance, kontinuierlichen Überwachung und des Incident-/Issue-Managements über den gesamten Third-Party-Lebenszyklus; der Leitung und dem Beitrag zu Workshops, Berichten und Executive-Ready-Präsentationen für CISO, CIO, Risiko, Compliance und Beschaffungsstakeholder; der Unterstützung des internen Kapazitätsaufbaus, Beiträge zu Thought Leadership, Marktpositionen, Angebotsantworten und Account-Erweiterungs-Initiativen; und dem Coaching und Mentoring jüngerer Teammitglieder bei gleichzeitiger Förderung einer leistungsstarken, inklusiven Teamkultur.