- Location
- Zürich - Birchstrasse 160, Switzerland
- Type
- Full-time
- Seniority
- Senior
- Clearance
- Required
- Source
- Workday
Description
Line of Service
AdvisoryIndustry/Sector
Not ApplicableSpecialism
Cybersecurity & PrivacyManagement Level
Senior ManagerJob Description & Summary
Dein Team
Verstärken Sie unser Cybersecurity & Privacy Team und arbeiten Sie in einem interdisziplinären Umfeld mit Berater:innen, Risiko-Expert:innen und Technologiespezialist:innen. Gemeinsam unterstützen wir Organisationen dabei, Cyber-Risiken wirksam zu steuern, ihre digitale Resilienz zu stärken und regulatorische Anforderungen nachhaltig zu erfüllen.
Die Rolle verbindet Cyber-Strategie, Governance, Risikomanagement, Technologie und Transformation mit Cybersecurity-Audits und Beurteilungen im regulierten Umfeld.
Dein Impact
- Leitung und Durchführung multidisziplinärer Projekte, die Kunden dabei unterstützen, die Anwendbarkeit und Auswirkungen von Cybersicherheitsgesetzen und regulatorischen Vorgaben abzuschätzen und sicherzustellen.
- Setzen Sie gesetzliche und regulatorische Verpflichtungen in belastbare Cyber-(Risiko)-Strategien, Governance- und Risikomanagement-Modellen, Richtlinien, Kontrollrahmen, Zielbetriebsmodelle und risikobasierte Umsetzungspläne um.
- Entwicklung und Prüfung von durchgängigen Programmen zur Einhaltung von Cybersicherheitsvorschriften, einschliesslich Bestandsaufnahmen der regulatorischen Anforderungen, Zuordnung von Verpflichtungen und Kontrollmassnahmen, Zuständigkeitsmodellen, Nachweisführung, Überprüfung von Kontrollmassnahmen, Problem- und Behebungsmanagement, Kennzahlen, Berichterstattung und Überwachung von Änderungen der regulatorischen Rahmenbedingungen.
- Durchführung von Bewertungen zur Regulierungsbereitschaft, der Einhaltung der geltenden Regularien sowie des Reifegrads. Unterstützen der Kunden bei der Umsetzung, beim Testen und bei der unabhängigen Überprüfung. Dies alles, um unsere Kunden resilienter und stärker zu machen.
- Beratung und Prüfung von Kunden zu den von den geltenden Regulierungsrahmen geforderten Fähigkeiten, einschliesslich Cybersicherheits-Risikomanagement, Reaktion auf Vorfälle und aufsichtsrechtliche Berichterstattung, Sicherheit bei Drittanbietern und in der Lieferkette, Schwachstellenmanagement, sichere Produktentwicklung, Geschäftskontinuität und Aufsicht durch die Geschäftsleitung.
- Moderation von Workshops und Informationsveranstaltungen mit Verwaltungsräte, der Geschäftsleitung und Stakeholdern aus den Bereichen Recht, Compliance, Risiko, IT, Sicherheit, Produktentwicklung und Technik, um komplexe regulatorische und technische Sachverhalte in klare Entscheidungen und Massnahmen umzusetzen.
- Als vertrauenswürdiger Berater und zentraler Ansprechpartner für Kunden fungieren und Projekte von Anfang bis Ende betreuen, einschliesslich Projektumfang, Projektteams, Budget, Qualität und Erwartungen der Stakeholder.
- Erstellung qualitativ hochwertiger Ergebnisse wie Berichte, Playbooks, Risikoregister, Kontrollmatrizen und präsentationsreifer Unterlagen.
- Langfristige Kundenbeziehungen aufbauen und durch Mitarbeit an Proposals, methodolische Ergebnisse, Entwicklung von Point-of-View-Papieren (z.B. Whitepaper) zu aktuellen Themen und die Zusammenarbeit im gesamten PwC-Netzwerk zum Wachstum unseres Geschäftsbereichs beitragen.
- Teammitglieder coachen und fördern und zu einem kooperativen, inklusiven und qualitätsorientierten Arbeitsumfeld beitragen.
Dein Skill Set
- 6–10 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk, vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld.
- Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil.
- Verständnis relevanter Cybersecurity‑Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, den CIS Controls, CIS-Benchmarks, MITRE ATT&CK und vergleichbaren Referenzwerken sind von Vorteil.
- Erfahrung mit oder ausgeprägtes Interesse an regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (wie FINMA 2023/01, DORA, NIS2).
- Vertrautheit mit zentralen Themenfeldern wie Cyber Governance, IT- und Cyber-Risikomanagement, Security Controls, Cloud Security, Identity & Access Management, Data Security und Security Operations sowie deren geschäftsrelevanter Einordnung.
- Strukturierte, analytische und qualitätsorientierte Arbeitsweise sowie die Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten.
- Ausgeprägte Kommunikations-, Präsentations- und Stakeholder-Management-Fähigkeiten im Austausch mit Fachbereichen, Risiko- und Kontrollfunktionen sowie dem obersten Management.
- Führungserfahrung von Linien und/oder Projektteams.
- Eine kaufmännische Denkweise und Erfahrung in den Bereichen Angebotserstellung, Marktentwicklung und Aufbau langfristiger Kundenbeziehungen.
- Hohes Mass an Eigeninitiative, Selbstorganisation und Verantwortungsbewusstsein in einem dynamischen, teamorientierten Umfeld.
- Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft, Engineering oder eine gleichwertige berufliche Qualifikation.
- Sehr gute Deutsch- und Englischkenntnisse; Französischkenntnisse von Vorteil.
Education (if blank, degree and/or field of study not specified)
Degrees/Field of Study required:Degrees/Field of Study preferred:Certifications (if blank, certifications not specified)
Required Skills
Optional Skills
Accepting Feedback, Accepting Feedback, Active Listening, Agile Methodology, Analytical Thinking, Azure Data Factory, Coaching and Feedback, Communication, Creativity, Cybersecurity, Cybersecurity Framework, Cybersecurity Policy, Cybersecurity Requirements, Cybersecurity Strategy, Embracing Change, Emotional Regulation, Empathy, Encryption Technologies, Inclusion, Influence, Intellectual Curiosity, Learning Agility, Managed Services, Optimism, Privacy Compliance {+ 16 more}Desired Languages (If blank, desired languages not specified)
Travel Requirements
Available for Work Visa Sponsorship?
Government Clearance Required?
Job Posting End Date