Manager / Senior Manager Conseil & Audit en Gestion des Cyber-risques & Conformité Réglementaire
Pwc
·Today
- Location
- Genève - Avenue Giuseppe-Motta 50, Switzerland
- Type
- Full-time
- Department
- Finance
- Seniority
- Senior
- Clearance
- Required
- Source
- Workday
Description
Line of Service
AdvisoryIndustry/Sector
Not ApplicableSpecialism
Cybersecurity & PrivacyManagement Level
Senior ManagerJob Description & Summary
- Piloter et réaliser des projets multidisciplinaires afin d’aider nos clients à déterminer l’applicabilité et les implications des lois, réglementations et exigences en matière de cybersécurité, et à en assurer le respect.
- Transformer les obligations légales et réglementaires en dispositifs cyber concrets et robustes : stratégies cyber et de gestion des risques, modèles de gouvernance et de gestion des risques, politiques, cadres de contrôle, modèles opérationnels cibles et feuilles de route de mise en œuvre fondées sur les risques.
- Concevoir et évaluer des programmes de conformité réglementaire en cybersécurité, incluant l’inventaire des exigences réglementaires, la cartographie des obligations et des contrôles, les modèles de responsabilités, la gestion des éléments de preuve, la revue des contrôles, la gestion des écarts et des mesures correctives, les indicateurs, le reporting ainsi que le suivi des évolutions réglementaires.
- Évaluer le niveau de préparation réglementaire, de conformité et de maturité de nos clients, et les accompagner dans la mise en œuvre, les tests et les revues indépendantes afin de renforcer durablement leur résilience.
- Conseiller et auditer nos clients sur les capacités attendues par les différents cadres réglementaires, notamment en matière de gestion des cyber-risques, de réponse aux incidents et de reporting réglementaire, de sécurité des tiers et de la chaîne d’approvisionnement, de gestion des vulnérabilités, de développement sécurisé des produits, de continuité des activités et de supervision par la direction.
- Animer des ateliers et des sessions d’information avec les conseils d’administration, les directions générales ainsi que les parties prenantes des fonctions Juridique, Conformité, Risques, IT, Sécurité, etc., afin de transformer des enjeux réglementaires et techniques complexes en décisions claires et en actions concrètes.
- Agir comme conseiller de confiance et interlocuteur privilégié de nos clients, tout en pilotant l’ensemble des étapes des missions : définition du périmètre, coordination des équipes, gestion du budget et de la qualité, et alignement des attentes des différentes parties prenantes.
- Produire des livrables de qualité et directement exploitables, tels que des rapports, playbooks, registres des risques, matrices de contrôles et supports de présentation destinés aux instances dirigeantes.
- Développer des relations clients durables et contribuer à la croissance de notre activité en participant à la préparation de propositions commerciales, au développement de méthodologies et de livrables, à la rédaction de points de vue sur des sujets d’actualité et à la collaboration au sein du réseau PwC.
- Encadrer, coacher et accompagner les membres de l’équipe dans leur développement, tout en contribuant à un environnement de travail collaboratif, inclusif et résolument orienté vers la qualité.
- Tu disposes de 6 à 10 ans d’expérience professionnelle pertinente en cybersécurité ou en gestion des risques technologiques, idéalement acquise dans le conseil, au sein d’un Big Four ou dans un environnement réglementé.
- Des certifications telles que CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer constituent un atout.
- Tu possèdes une bonne compréhension des normes, frameworks et bonnes pratiques de cybersécurité, notamment ISO/IEC 27001/27002, NIST CSF, CRI Profile, CIS Controls, CIS Benchmarks, MITRE ATT&CK ou d’autres référentiels comparables.
- Tu as une expérience des exigences réglementaires et des enjeux de résilience liés aux technologies, ou tu portes un intérêt marqué à ces sujets, par exemple FINMA 2023/01, DORA et NIS2.
- Tu es à l’aise avec les principaux domaines de la cybersécurité (Cyber Governance, IT & Cyber Risk Management, Security Controls, Cloud Security, Identity & Access Management, Data Security et Security Operations), et tu sais les replacer dans leur contexte et leurs enjeux business.
- Tu te distingues par une approche structurée, analytique et orientée qualité, ainsi que par ta capacité à synthétiser et à présenter des sujets complexes de manière claire et adaptée à ton audience.
- Tu possèdes d’excellentes compétences en communication, présentation et gestion des parties prenantes et es à l’aise dans les échanges avec les métiers, les fonctions Risques / Contrôle ainsi qu’avec les membres de la direction générale.
- Tu disposes d’une expérience dans la conduite d’équipes, qu’il s’agisse d’équipes hiérarchiques et/ou d’équipes projet.
- Tu fais preuve d’un fort esprit commercial et disposes d’une expérience dans la préparation de propositions, le développement de marché et la construction de relations clients à long terme.
- Tu fais preuve d’un haut niveau d’autonomie, d’initiative, d’organisation et de sens des responsabilités, et apprécies d’évoluer dans un environnement dynamique et collaboratif.
- Tu es titulaire d’un Bachelor ou d’un Master en informatique, informatique de gestion, administration des affaires, ingénierie, ou d’une qualification professionnelle équivalente.
- Tu maîtrises parfaitement le français et l’anglais ; la connaissance de l’allemand constitue un atout.
Education (if blank, degree and/or field of study not specified)
Degrees/Field of Study required:Degrees/Field of Study preferred:Certifications (if blank, certifications not specified)
Required Skills
Optional Skills
Accepting Feedback, Accepting Feedback, Active Listening, Agile Methodology, Analytical Thinking, Azure Data Factory, Coaching and Feedback, Communication, Creativity, Cybersecurity, Cybersecurity Framework, Cybersecurity Policy, Cybersecurity Requirements, Cybersecurity Strategy, Embracing Change, Emotional Regulation, Empathy, Encryption Technologies, Inclusion, Influence, Intellectual Curiosity, Learning Agility, Managed Services, Optimism, Privacy Compliance {+ 16 more}Desired Languages (If blank, desired languages not specified)
Travel Requirements
Available for Work Visa Sponsorship?
Government Clearance Required?
Job Posting End Date