Associé principal - Cybersécurité et confidentialité — PwC Switzerland
- Lieu
- Geneva
- Contrat
- other
- Publié
- il y a 193 jours
Vue d’ensemble du poste
C'est une occasion passionnante de rejoindre notre équipe Cybersecurity & Privacy, un groupe multidisciplinaire de consultants, d'ingénieurs et de spécialistes du risque qui aident les clients à établir une confiance numérique, à gérer le cyberrisque et à se conformer aux règlements en évolution.
Vous bénéficierez du réseau mondial de PwC, de méthodologies éprouvées et d'une culture qui valorise l'inclusion, l'apprentissage continu et l'innovation pratique.
Attendez-vous à un environnement de collaboration où vous pourrez prendre en charge les secteurs de travail, entraîner les membres de l'équipe junior et contribuer au leadership réfléchi tout en développant votre expertise par des engagements, de la formation et des certifications.
- C'est une occasion passionnante de rejoindre notre équipe Cybersecurity & Privacy, un groupe multidisciplinaire de consultants, d'ingénieurs et de spécialistes du risque qui aident les clients à établir une confiance numérique, à gérer le cyberrisque et à se conformer aux règlements en évolution.
- Vous bénéficierez du réseau mondial de PwC, de méthodologies éprouvées et d'une culture qui valorise l'inclusion, l'apprentissage continu et l'innovation pratique.
- Offrir aux clients des engagements axés sur le cyberrisque et la protection de la vie privée, y compris des évaluations, des analyses des lacunes, des feuilles de route et des projets de mise en oeuvre.
- Traduire les exigences techniques et réglementaires en politiques pragmatiques, normes, architectures et procédures opérationnelles adaptées à l'appétit de risque du client.
- 2–5 ans d'expérience en cybersécurité et/ou en consultation sur la protection de la vie privée ou un rôle semblable (interne ou externe), avec la réalisation éprouvée de projets orientés vers le client.
- Forte connaissance des principaux cadres et règlements : ISO/IEC 27001/2, CCA NIST, CIS Controls; sensibilisation aux NIS2, CRA, DORA, RGPD, NFADP suisse et orientations sectorielles (par exemple, FINMA) est un atout.
Responsabilités principales
- Offrir aux clients des engagements axés sur le cyberrisque et la protection de la vie privée, y compris des évaluations, des analyses des lacunes, des feuilles de route et des projets de mise en oeuvre.
- Traduire les exigences techniques et réglementaires en politiques pragmatiques, normes, architectures et procédures opérationnelles adaptées à l'appétit de risque du client.
- Concevoir et mettre en œuvre des contrôles de sécurité alignés sur des cadres tels que ISO/IEC 27001, NIST CSF, CIS Controls et règlements de l'industrie (par exemple, circulaires FINMA, DORA, NIS2).
- Aider les clients à acquérir des capacités de maturation dans les domaines suivants : sécurité du cloud, gestion de l'identité et de l'accès, sécurité des données (cryptage, DLP), gestion de la vulnérabilité et des menaces, surveillance de la sécurité et intervention en cas d'incident.
- Évaluer les risques cybernétiques des tiers et de la chaîne d'approvisionnement, définir des plans d'assainissement et aider à établir des processus d'assurance continue et de surveillance des fournisseurs.
- Conseils sur le respect de la vie privée et les opérations (par exemple, RGPD, nFADP suisse), y compris les évaluations d'impact sur la protection des données, les dossiers des activités de traitement, les droits des personnes concernées, les transferts transfrontaliers et la protection de la vie privée par conception.
- Diriger les flux de travail, gérer les intervenants et assurer la qualité des produits livrables : rapports, livres de lecture, registres des risques, matrices de contrôle et présentations prêtes au conseil.
- Contribuer au développement des entreprises : façonner les propositions, répondre aux demandes de propositions, construire des biens reproductibles et élaborer des points de vue sur des sujets émergents.
- Entraîner et mentorer les jeunes collègues, favoriser une culture d'équipe et d'excellence, et rester au courant des tendances des menaces et des développements réglementaires.
Exigences principales
- 2–5 ans d'expérience en cybersécurité et/ou en consultation sur la protection de la vie privée ou un rôle semblable (interne ou externe), avec la réalisation éprouvée de projets orientés vers le client.
- Forte connaissance des principaux cadres et règlements : ISO/IEC 27001/2, CCA NIST, CIS Controls; sensibilisation aux NIS2, CRA, DORA, RGPD, NFADP suisse et orientations sectorielles (par exemple, FINMA) est un atout.
- Expérience pratique dans plusieurs des domaines suivants : gouvernance et risques en matière de sécurité
- opérations relatives à la protection de la vie privée gestion de l'identité et de l'accès sécurité des données
- respect des règlements en matière de cybersécurité et de résilience gestion des menaces et de la vulnérabilité
- opérations de sécurité et interventions en cas d'incident
- sécurité du cloud.
- Consultation des compétences de base : résolution structurée de problèmes, rédaction claire, présentation confiante, gestion des intervenants et capacité de traduire des sujets complexes en recommandations réalisables.
- Éducation dans un domaine pertinent (p. ex. informatique, sécurité de l'information, génie, droit, affaires) ou expérience pratique équivalente.
- Les certifications professionnelles sont avantageuses (par exemple, SSCP, Security+).
- Compétences linguistiques : maîtrise de l'anglais; le français est un atout important.
Ce que l’entreprise offre
- Cosa offriamo Pas de prestations spécifiques énumérées.
Contacts
- Aucune information spécifique n'a été fournie.
Détails supplémentaires
- Expérience pratique dans plusieurs des domaines suivants : gouvernance et risques en matière de sécurité; opérations relatives à la protection de la vie privée; gestion de l'identité et de l'accès; sécurité des données; respect des règlements en matière de cybersécurité et de résilience; gestion des menaces et de la vulnérabilité; opérations de sécurité et interventions en cas d'incident; sécurité du cloud.
- Contatto Aucune information spécifique n'a été fournie.