Senior Associate - Cybersecurity Berater und Prüfer

PWC

Zürich

Vor Ort

CHF 120.000 - 180.000

Vollzeit

Vor 11 Tagen

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

PwC Schweiz sucht eine/n Senior Associate im Cybersecurity & Privacy Team in Zürich. Sie arbeiten in einem interdisziplinären Umfeld mit Berater:innen, Risiko-Expert:innen und Technologiespezialist:innen, um Organisationen beim Steuern von Cyber-Risiken, Stärkung der digitalen Resilienz und Erfüllen regulatorischer Anforderungen zu unterstützen.

Ihre Rolle verbindet Cyber-Strategie, Governance, Risikomanagement, Technologie und Transformation mit Cybersecurity-Audits, Assessments und Reviews in

Qualifikationen

  • 2–7 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk, vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld.
  • Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft, Engineering oder eine gleichwertige berufliche Qualifikation.
  • Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil.
  • Verständnis relevanter Cybersecurity-Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, CIS Controls, CIS-Benchmarks, MITRE ATT&CK.
  • Erfahrung mit regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (FINMA, DORA, NIS2).
  • Vertrautheit mit Cyber Governance, IT- und Cyber-Risikomanagement, Security Controls, Cloud Security, IAM, Data Security, Security Operations.
  • Strukturiertes, analytisches Arbeiten, adressatengerechte Aufbereitung komplexer Sachverhalte.
  • Ausgeprägte Kommunikations-, Präsentations- und Stakeholder-Management-Fähigkeiten im Austausch mit Fachbereichen und Management.

Aufgaben

  • Erarbeitung, Umsetzung und Prüfung von Cyber-Strategien, Governance- und Risikomanagement-Modellen sowie Transformationsinitiativen.
  • Durchführung von Cybersecurity-Audits und Assessments in regulierten und unregulierten Umfeldern.
  • Übersetzung internationaler Frameworks und regulatorischer Vorgaben in Governance-Modelle, Standards und Kontrollen.
  • Beurteilung von Third-Party- und Supply-Chain-Cyber-Risiken sowie Mitwirkung an Governance-Mechanismen.
  • Unterstützung bei der Weiterentwicklung von Maßnahmen in Cloud Security, IAM, Data Security, Threat & Vulnerability Management, Security Monitoring, Incident Response.
  • Durchführung von Workshops, Interviews, Briefings sowie Erstellung hochwertiger Ergebnisse wie Berichte und Playbooks.
  • Beitrag zum Business Development durch Proposals und Whitepaper zu aktuellen Themen.

Kenntnisse

Cybersecurity
Governance
Risikomanagement
Audits
ISO 27001
NIST CSF
Regulatory Compliance
Cloud Security
IAM
Stakeholder Management
Deutsch/Englisch

Ausbildung

Bachelor/Master Informatik

Jobbeschreibung

Line of Service


Advisory


Industry/Sector


Not Applicable


Specialism


Cybersecurity & Privacy


Management Level


Senior Associate


Job Description & Summary


Your Team


Verstärken Sie unser Cybersecurity & Privacy Team und arbeiten Sie in einem interdisziplinären Umfeld mit Berater:innen, Risiko-Expert:innen und Technologiespezialist:innen. Gemeinsam unterstützen wir Organisationen dabei, Cyber-Risiken wirksam zu steuern, ihre digitale Resilienz zu stärken und regulatorische Anforderungen nachhaltig zu erfüllen.


Die Rolle verbindet Cyber-Strategie, Governance, Risikomanagement, Technologie und Transformation mit Cybersecurity-Audits, Assessments und Reviews in regulierten und nicht regulierten Umfeldern.


Your Impact:



  • Erarbeitung, Umsetzung und Prüfung von Cyber-(Risiko)-Strategien, Governance- und Risikomanagement-Modellen und Transformationsinitiativen unter Berücksichtigung regulatorischer, organisatorischer und technologischer Anforderungen.

  • Durchführung von Cybersecurity-Audits und Assessments (z. B. Maturitätsassessments) in regulierten und nicht regulierten Umfeldern zur Schaffung von Transparenz über Risiken, Reifegrade und Handlungsbedarf.

  • Übersetzung internationaler Frameworks (wie ISO 27001, NIST CSF und CIS) sowie regulatorischer Vorgaben (wie FINMA, DORA und NIS2) in tragfähige Governance-Modelle, Standards und Kontrollen.

  • Beurteilung von Third-Party- und Supply-Chain-Cyber-Risiken sowie Mitwirkung an der Weiterentwicklung kontinuierlicher Überwachungs- und Governance-Mechanismen.

  • Unterstützung bei der Weiterentwicklung von Massnahmen in den Bereichen Cloud Security, Identity & Access Management, Data Security, Threat & Vulnerability Management, Security Monitoring und Incident Response.

  • Durchführung von Workshops, Interviews, Briefings sowie Erstellung qualitativ hochwertiger Ergebnisse wie Berichte, Playbooks, Risikoregister, Kontrollmatrizen und präsentationsreifer Unterlagen.

  • Beitrag zum Business Development durch Mitarbeit an Proposals, methodolische Ergebnisse sowie die Entwicklung von Point-of-View-Papieren (z. B. Whitepaper) zu aktuellen Themen.

  • Förderung einer Kultur der Zusammenarbeit und Qualität sowie kontinuierliche Auseinandersetzung mit Bedrohungen- und Regulierungstrends.


Your Skill Set



  • 2–7 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk, vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld.

  • Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft, Engineering oder eine gleichwertige berufliche Qualifikation.

  • Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil.

  • Verständnis relevanter Cybersecurity‑Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, den CIS Controls, CIS‑Benchmarks, MITRE ATT&CK und vergleichbaren Referenzwerken sind von Vorteil.

  • Erfahrung mit oder ausgeprägtes Interesse an regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (wie FINMA 2023/01, DORA, NIS2).

  • Vertrautheit mit zentralen Themenfeldern wie Cyber Governance, IT- und Cyber‑Risikomanagement, Security Controls, Cloud Security, Identity & Access Management, Data Security und Security Operations sowie deren geschäftsrelevanter Einordnung.

  • Strukturierte, analytische und qualitätsorientierte Arbeitsweise sowie die Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten.

  • Ausgeprägte Kommunikations-, Präsentations- und Stakeholder-Management-Fähigkeiten im Austausch mit Fachbereichen, Risiko- und Kontrollfunktionen sowie dem obersten Management.

  • Sehr gute Deutsch- und Englischkenntnisse; Französischkenntnisse von Vorteil.

  • Hohes Mass an Eigeninitiative, Selbstorganisation und Verantwortungsbewusstsein in einem dynamischen, teamorientierten Umfeld.


Education (if blank, degree and/or field of study not specified)


Degrees/Field of Study required:
Degrees/Field of Study preferred:


Certifications (if blank, certifications not specified)


Required Skills


Optional SkillsAccepting Feedback, Accepting Feedback, Active Listening, Agile Methodology, Analytical Thinking, Azure Data Factory, Communication, Creativity, Cybersecurity, Cybersecurity Framework, Cybersecurity Policy, Cybersecurity Requirements, Cybersecurity Strategy, Embracing Change, Emotional Regulation, Empathy, Encryption Technologies, Inclusion, Intellectual Curiosity, Learning Agility, Managed Services, Optimism, Privacy Compliance, Regulatory Response, Security Architecture {+ 8 more}


Desired Languages (If blank, desired languages not specified)


Travel Requirements


Available for Work Visa Sponsorship?


Government Clearance Required?


Job Posting End Date

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Consultant
Security Consultant

TalentCloud Group • Zürich

Hybrid
CHF 80.000 - 110.000
Flexible Arbeitszeiten
Möglichkeiten zur beruflichen Weiterbildung
Dynamisches Team
+1
Cybersecurity Senior Consultant (German speaker)
Cybersecurity Senior Consultant (German speaker)

SUMEX AG • Zürich

Hybrid
CHF 120.000 - 180.000
Homeoffice
Gleitzeit
25 Tage Ferien
Manager IT-Revision & Cyber-Resilienz
Manager IT-Revision & Cyber-Resilienz

CROWDCONSULTANTS 360 GmbH • Zürich

Vor Ort
CHF 80.000 - 100.000
Marktgerechtes Grundgehalt
Erfolgsabhängiger Bonus
Flexible Arbeitsmodelle
+2
Security & Compliance Manager 50-100%
Security & Compliance Manager 50-100%

Sharp DX Switzerland • Risch-Rotkreuz

Hybrid
CHF 120.000 - 180.000
Weiterbildung Unterstützung
Sportabo Zuschuss
Team-Events
+2
Cybersecurity Senior Consultant (German speaker)
Cybersecurity Senior Consultant (German speaker)

ELCASecurity • Zürich

Vor Ort
CHF 120.000 - 160.000
Homeoffice-Möglichkeit
mind. 25 Ferientage
Unterstützung Mobiltelefon/Business
+2
Consultant - Cybersecurity Technology Consulting Team / EMEIA Financial Services in Zurich, Ber[...]
Consultant - Cybersecurity Technology Consulting Team / EMEIA Financial Services in Zurich, Ber[...]

EY • Bern

Vor Ort
CHF 70.000 - 90.000
Cyber Security Consultant
Cyber Security Consultant

digitalent ag • Nidwalden

Hybrid
CHF 110.000 - 150.000
Hybridarbeit
25–30 Ferientage
13. Monatslohn
+6
Senior Cybersecurity Consultant (Ref:uCQzC)
Senior Cybersecurity Consultant (Ref:uCQzC)

RSight® • Schweiz

Vor Ort
CHF 140.000 - 200.000
Flexible Arbeitsumgebung
Weiterbildungsmöglichkeiten
Wettbewerbsfähige Vergütung
+1
Junior IT Security Consultant (m/w/d) - 100%
Junior IT Security Consultant (m/w/d) - 100%

Boldmoves • Küsnacht

Vor Ort
CHF 85.000 - 120.000
Offene Feedback-Kultur
Regelmässige Team-Events
Grandioser Teamspirit
IT Security/Cyber Specialist 100%
IT Security/Cyber Specialist 100%

cellio – vermittelt kaufmännische Spezialisten • Romanshorn

Vor Ort
CHF 90.000 - 130.000
Home-Office-Optionen
Tiefgaragenparkplatz
Personalrestaurant