Alle Stellen

Rejoins notre équipe Cybersecurity & Privacy et évolue dans un environnement interdisciplinaire aux côtés de consultants, d'experts en gestion des risques et de spécialistes des technologies. Ensemble, nous accompagnons les organisations dans la maîtrise de leurs cyber-risques, le renforcement de leur résilience numérique et la mise en conformité durable avec les exigences réglementaires. Ce rôle est à la croisée de la stratégie cyber, de la gouvernance, de la gestion des risques, de la technologie et de la transformation. Il comprend également la réalisation d'audits et d'évaluations de cybersécurité dans des environnements réglementés.

Vos tâches

  • Piloter et réaliser des projets multidisciplinaires afin d'aider les clients à déterminer l'applicabilité et les implications des lois, réglementations et exigences en matière de cybersécurité, et à en assurer le respect.
  • Transformer les obligations légales et réglementaires en dispositifs cyber concrets et robustes : stratégies cyber et de gestion des risques, modèles de gouvernance et de gestion des risques, politiques, cadres de contrôle, modèles opérationnels cibles et feuilles de route de mise en œuvre fondées sur les risques.
  • Concevoir et évaluer des programmes de conformité réglementaire en cybersécurité, incluant l'inventaire des exigences réglementaires, la cartographie des obligations et des contrôles, les modèles de responsabilités, la gestion des éléments de preuve, la revue des contrôles, la gestion des écarts et des mesures correctives, les indicateurs, le reporting ainsi que le suivi des évolutions réglementaires.
  • Évaluer le niveau de préparation réglementaire, de conformité et de maturité des clients, et les accompagner dans la mise en œuvre, les tests et les revues indépendantes afin de renforcer durablement leur résilience.
  • Conseiller et auditer les clients sur les capacités attendues par les différents cadres réglementaires, notamment en matière de gestion des cyber-risques, de réponse aux incidents et de reporting réglementaire, de sécurité des tiers et de la chaîne d'approvisionnement, de gestion des vulnérabilités, de développement sécurisé des produits, de continuité des activités et de supervision par la direction.
  • Animer des ateliers et des sessions d'information avec les conseils d'administration, les directions générales ainsi que les parties prenantes des fonctions Juridique, Conformité, Risques, IT, Sécurité, etc., afin de transformer des enjeux réglementaires et techniques complexes en décisions claires et en actions concrètes.
  • Agir comme conseiller de confiance et interlocuteur privilégié des clients, tout en pilotant l'ensemble des étapes des missions : définition du périmètre, coordination des équipes, gestion du budget et de la qualité, et alignement des attentes des différentes parties prenantes.
  • Produire des livrables de qualité et directement exploitables, tels que des rapports, playbooks, registres des risques, matrices de contrôles et supports de présentation destinés aux instances dirigeantes.
  • Développer des relations clients durables et contribuer à la croissance de l'activité en participant à la préparation de propositions commerciales, au développement de méthodologies et de livrables, à la rédaction de points de vue sur des sujets d'actualité et à la collaboration au sein du réseau PwC.
  • Encadrer, coacher et accompagner les membres de l'équipe dans leur développement, tout en contribuant à un environnement de travail collaboratif, inclusif et résolument orienté vers la qualité.

Vos qualifications

  • Tu disposes de 6 à 10 ans d'expérience professionnelle pertinente en cybersécurité ou en gestion des risques technologiques, idéalement acquise dans le conseil, au sein d'un Big Four ou dans un environnement réglementé.
  • Des certifications telles que CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer constituent un atout.
  • Tu possèdes une bonne compréhension des normes, frameworks et bonnes pratiques de cybersécurité, notamment ISO/IEC 27001/27002, NIST CSF, CRI Profile, CIS Controls, CIS Benchmarks, MITRE ATT&CK ou d'autres référentiels comparables.
  • Tu as une expérience des exigences réglementaires et des enjeux de résilience liés aux technologies, ou tu portes un intérêt marqué à ces sujets, par exemple FINMA 2023/01, DORA et NIS2.
  • Tu es à l'aise avec les principaux domaines de la cybersécurité (Cyber Governance, IT & Cyber Risk Management, Security Controls, Cloud Security, Identity & Access Management, Data Security et Security Operations), et tu sais les replacer dans leur contexte et leurs enjeux business.
  • Tu te distingues par une approche structurée, analytique et orientée qualité, ainsi que par ta capacité à synthétiser et à présenter des sujets complexes de manière claire et adaptée à ton audience.
  • Tu possèdes d'excellentes compétences en communication, présentation et gestion des parties prenantes et es à l'aise dans les échanges avec les métiers, les fonctions Risques / Contrôle ainsi qu'avec les membres de la direction générale.
  • Tu disposes d'une expérience dans la conduite d'équipes, qu'il s'agisse d'équipes hiérarchiques et/ou d'équipes projet.
  • Tu fais preuve d'un fort esprit commercial et disposes d'une expérience dans la préparation de propositions, le développement de marché et la construction de relations clients à long terme.
  • Tu fais preuve d'un haut niveau d'autonomie, d'initiative, d'organisation et de sens des responsabilités, et apprécies d'évoluer dans un environnement dynamique et collaboratif.
  • Tu es titulaire d'un Bachelor ou d'un Master en informatique, informatique de gestion, administration des affaires, ingénierie, ou d'une qualification professionnelle équivalente.
  • Tu maîtrises parfaitement le français et l'anglais ; la connaissance de l'allemand constitue un atout.

Notre offre

  • Modèle hybride de travail flexible permettant de travailler au bureau, à domicile ou chez les clients selon les besoins.
  • Approche d'apprentissage et de développement personnel avec une variété de cours internes et externes pour la formation et le perfectionnement.
  • Ressources pour la performance durable, incluant ateliers, formations à l'autodétermination, sessions sur la résilience et la pleine conscience, webinaires sur la nutrition et cours de yoga.
  • Diverses options de congé, incluant congés de maternité, de paternité, d'adoption, jours de vacances et congés payés.
  • Possibilité de participer à des activités de bénévolat avec des congés payés dédiés.
  • Accès à une plateforme d'offres spéciales et de réductions sur une variété de produits et services.
Bist du Teil dieses Unternehmens?

Dieses Unternehmensprofil wurde automatisch erstellt. Wenn du für PricewaterhouseCoopers AG arbeitest, kannst du das Profil jetzt beanspruchen und verifizieren – kostenlos und in wenigen Minuten.

Verifizierte Profile erhalten ein Siegel und können ihre Seite, Stellen und Bewerbungen direkt verwalten.
Über uns
PricewaterhouseCoopers AG ist die Schweizer Mitgliedsfirma des internationalen PwC-Netzwerks und erbringt Dienstleistungen in den Bereichen Wirtschaftsprüfung, Steuerberatung, Rechtsberatung, Unternehmensberatung und Deals. PwC Schweiz unterstützt Unternehmen, öffentliche Institutionen, Unternehmerfamilien und Privatpersonen bei finanziellen, regulatorischen, strategischen, technologischen und organisatorischen Fragestellungen. Das Unternehmen ist an mehreren Standorten in der Schweiz und in Liechtenstein vertreten und verbindet lokale Beratung mit dem internationalen Netzwerk von PwC.
Das Team

Tu évolueras au sein de l'équipe Cybersecurity & Privacy, composée de consultants, d'experts en gestion des risques et de spécialistes des technologies, dans un environnement interdisciplinaire et collaboratif.

Ähnliche Stellen