Manager / Senior Manager Cyber Risiko & Regulationen Berater / Prüfer

PricewaterhouseCoopers

Lavamünd

Vor Ort

EUR 120.000 - 180.000

Vollzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

PricewaterhouseCoopers sucht eine/n Senior Manager im Bereich Cybersecurity & Privacy in Österreich. Sie arbeiten in einem interdisziplinären Umfeld mit Berater:innen, Risiko-Expert:innen und Technologiespezialist:innen, um Cyber-Risiken wirksam zu steuern und regulatorische Anforderungen nachhaltig zu erfüllen.

Die Rolle verbindet Cyber-Strategie, Governance, Risikomanagement und Transformation mit Audits im regulierten Umfeld.

Qualifikationen

  • Mehrjährige Berufserfahrung im Cybersecurity-/Technology-Risk-Umfeld, idealerweise in Beratung oder regulierten Umfeldern.
  • Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil.
  • Starke Kommunikations- und Stakeholder-Fähigkeiten sowie Führungsverantwortung.

Aufgaben

  • Leitung multidisziplinärer Projekte zur Einhaltung regulatorischer Vorgaben und Sicherheitsstandards.
  • Beratung von Kunden zu Cyber Governance, Risikomanagement und Vorfällen.
  • Entwicklung von Kontrollrahmen, Richtlinien und Kennzahlen; Begleitung von Transformationsprojekten.

Kenntnisse

Cybersecurity
IT-Risiko
Governance
Stakeholder-Management
Leadership
Business Acumen
Englisch/Deutsch

Ausbildung

Bachelor/Master in Informatik / Wirtschaftsinformatik / Betriebswirtschaft

Tools

ISO 27001/27002
NIST CSF
CIS Controls
MITRE ATT&CK

Jobbeschreibung

Line of Service

Advisory

Industry/Sector

Not Applicable

Specialism

Cybersecurity & Privacy

Management Level

Senior Manager

Job Description & Summary
Dein Team

Verstärken Sie unser Cybersecurity & Privacy Team und arbeiten Sie in einem interdisziplinären Umfeld mit Berater:innen, Risiko-Expert:innen und Technologiespezialist:innen. Gemeinsam unterstützen wir Organisationen dabei, Cyber-Risiken wirksam zu steuern, ihre digitale Resilienz zu stärken und regulatorische Anforderungen nachhaltig zu erfüllen.

Die Rolle verbindet Cyber-Strategie, Governance, Risikomanagement, Technologie und Transformation mit Cybersecurity-Audits und Beurteilungen im regulierten Umfeld.

Dein Impact
  • Leitung und Durchführung multidisziplinärer Projekte, die Kunden dabei unterstützen, die Anwendbarkeit und Auswirkungen von Cybersicherheitsgesetzen und regulatorischen Vorgaben abzuschätzen und sicherzustellen.
  • Setzen Sie gesetzliche und regulatorische Verpflichtungen in belastbare Cyber-(Risiko)-Strategien, Governance- und Risikomanagement-Modellen, Richtlinien, Kontrollrahmen, Zielbetriebsmodelle und risikobasierte Umsetzungspläne um.
  • Entwicklung und Prüfung von durchgängigen Programmen zur Einhaltung von Cybersicherheitsvorschriften, einschliesslich Bestandsaufnahmen der regulatorischen Anforderungen, Zuordnung von Verpflichtungen und Kontrollmassnahmen, Zuständigkeitsmodellen, Nachweisführung, Überprüfung von Kontrollmassnahmen, Problem- und Behebungsmanagement, Kennzahlen, Berichterstattung und Überwachung von Änderungen der regulatorischen Rahmenbedingungen.
  • Durchführung von Bewertungen zur Regulierungsbereitschaft, der Einhaltung der geltenden Regularien sowie des Reifegrads. Unterstützen der Kunden bei der Umsetzung, beim Testen und bei der unabhängigen Überprüfung. Dies alles, um unsere Kunden resilienter und stärker zu machen.
  • Beratung und Prüfung von Kunden zu den von den geltenden Regulierungsrahmen geforderten Fähigkeiten, einschliesslich Cybersicherheits-Risikomanagement, Reaktion auf Vorfälle und aufsichtsrechtliche Berichterstattung, Sicherheit bei Drittanbietern und in der Lieferkette, Schwachstellenmanagement, sichere Produktentwicklung, Geschäftskontinuität und Aufsicht durch die Geschäftsleitung.
  • Moderation von Workshops und Informationsveranstaltungen mit Verwaltungsräte, der Geschäftsleitung und Stakeholdern aus den Bereichen Recht, Compliance, Risiko, IT, Sicherheit, Produktentwicklung und Technik, um komplexe regulatorische und technische Sachverhalte in klare Entscheidungen und Massnahmen umzusetzen.
  • Als vertrauenswürdiger Berater und zentraler Ansprechpartner für Kunden fungieren und Projekte von Anfang bis Ende betreuen, einschliesslich Projektumfang, Projektteams, Budget, Qualität und Erwartungen der Stakeholder.
  • Erstellung qualitativ hochwertiger Ergebnisse wie Berichte, Playbooks, Risikoregister, Kontrollmatrizen und präsentationsreifer Unterlagen.
  • Langfristige Kundenbeziehungen aufbauen und durch Mitarbeit an Proposals, methodolische Ergebnisse, Entwicklung von Point-of-View-Papieren (z.b. Whitepaper) zu aktuellen Themen und die Zusammenarbeit im gesamten PwC-Netzwerk zum Wachstum unseres Geschäftsbereichs beitragen.
  • Teammitglieder coachen und fördern und zu einem kooperativen, inklusiven und qualitätsorientierten Arbeitsumfeld beitragen.
Dein Skill Set
  • 6–10 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk, vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld.
  • Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil.
  • Verständnis relevanter Cybersecurity‑Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, den CIS Controls, CIS-Benchmarks, MITRE ATT&CK und vergleichbaren Referenzwerken sind von Vorteil.
  • Erfahrung mit oder ausgeprägtes Interesse an regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (wie FINMA 2023/01, DORA, NIS2).
  • Vertrautheit mit zentralen Themenfeldern wie Cyber Governance, IT- und Cyber-Risikomanagement, Security Controls, Cloud Security, Identity & Access Management, Data Security und Security Operations sowie deren geschäftsrelevanter Einordnung.
  • Strukturierte, analytische und qualitätsorientierte Arbeitsweise sowie die Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten.
  • Ausgeprägte Kommunikations-, Präsentations- und Stakeholder-Management-Fähigkeiten im Austausch mit Fachbereichen, Risiko- und Kontrollfunktionen sowie dem obersten Management.
  • Führungserfahrung von Linien und/oder Projektteams.
  • Eine kaufmännische Denkweise und Erfahrung in den Bereichen Angebotserstellung, Marktentwicklung und Aufbau langfristiger Kundenbeziehungen.
  • Hohes Mass an Eigeninitiative, Selbstorganisation und Verantwortungsbewusstsein in einem dynamischen, teamorientierten Umfeld.
  • Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft, Engineering oder eine gleichwertige berufliche Qualifikation.
  • Sehr gute Deutsch- und Englischkenntnisse; Französischkenntnisse von Vorteil.
Optional Skills
  • Accepting Feedback
  • Accepting Feedback
  • Active Listening
  • Agile Methodology
  • Analytical Thinking
  • Azure Data Factory
  • Coaching and Feedback
  • Communication
  • Creativity
  • Cybersecurity
  • Cybersecurity Framework
  • Cybersecurity Policy
  • Cybersecurity Requirements
  • Cybersecurity Strategy
  • Embracing Change
  • Emotional Regulation
  • Empathy
  • Encryption Technologies
  • Inclusion
  • Influence
  • Intellectual Curiosity
  • Learning Agility
  • Managed Services
  • Optimism
  • Privacy Compliance {+ 16 more}
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Informationsecurity & Riskmanagement Junior Expert (w/m/d)
Informationsecurity & Riskmanagement Junior Expert (w/m/d)

PwC South Africa • Wien

Vor Ort
Confidential
Manager / Senior Manager - Cyber Regulatory Strategy & Transformation
Manager / Senior Manager - Cyber Regulatory Strategy & Transformation

PricewaterhouseCoopers • Lavamünd

Vor Ort
EUR 90.000 - 150.000
Informationsecurity & Riskmanagement Senior Expert (w/m/d)
Informationsecurity & Riskmanagement Senior Expert (w/m/d)

PwC • St. Pölten

Vor Ort
EUR 68.000 - 83.000
Informationsecurity & Riskmanagement Senior Expert (w/m/d)
Informationsecurity & Riskmanagement Senior Expert (w/m/d)

PwC South Africa • Wien

Vor Ort
Confidential
Manager / Senior Manager Conseil & Audit en Gestion des Cyber-risques & Conformité Réglementaire
Manager / Senior Manager Conseil & Audit en Gestion des Cyber-risques & Conformité Réglementaire

PricewaterhouseCoopers • Lavamünd

Vor Ort
EUR 110.000 - 150.000
(Senior) Consultant Cyber Security (all genders)
(Senior) Consultant Cyber Security (all genders)

Wavestone Poland Sp. z o.o. • Lavamünd

Hybrid
EUR 116.000 - 159.000
Mobile Work Policy
25 Tage Ferien
ESOP
+1
Change Manager (m/w/d) für Transformation Consulting
Change Manager (m/w/d) für Transformation Consulting

PricewaterhouseCoopers • Wien

Vor Ort
EUR 61.000 - 81.000
Penetration Tester (w/m/d)
Penetration Tester (w/m/d)

PwC Deutschland • Lavamünd

Hybrid
EUR 50.000 - 70.000
Flexibilität beim Arbeitsort
Masterförderung
30 Urlaubstage pro Jahr
+2
Managing Consultant Business Development: Cyber Security (w/m/d)
Managing Consultant Business Development: Cyber Security (w/m/d)

HiSolutions AG • Österreich

Vor Ort
EUR 80.000
ÖPNV-Ticket Zuschuss
Fitness-Mitgliedschaft
Managing Consultant Business Development: Cyber Security (w/m/d)
Managing Consultant Business Development: Cyber Security (w/m/d)

HiSolutions AG • Wien

Vor Ort
EUR 80.000 - 92.000
ÖPNV-Ticket Zuschuss
Fitness-Mitgliedschaft