PwC logo
PwCPosted 2 weeks ago

Senior Associate - Cybersecurity Berater und Prüfer

On-siteZürich, Zurich, Switzerland

Full TimeSenior LevelEnterprise

Job Summary

Develop and audit Cybersecurity strategies, governance models, and transformation initiatives while translating international frameworks like ISO 27001 and NIST CSF into actionable controls. Conduct maturity assessments across regulated and non-regulated environments to evaluate third-party risks and supply-chain vulnerabilities. Execute workshops, interviews, and briefings to produce high-quality deliverables including risk registers, playbooks, and presentation-ready materials. Contribute to business development by supporting proposals and developing point-of-view papers on current security trends. Requires 2–7 years of experience in Cybersecurity or IT Risk, preferably within a consulting or Big-4 environment, with strong German and English proficiency.

Required Qualifications

  • 2–7 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk
  • vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld
  • Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik, Betriebswirtschaft, Engineering oder eine gleichwertige berufliche Qualifikation
  • Sehr gute Deutsch- und Englischkenntnisse
  • Vertrautheit mit zentralen Themenfeldern wie Cyber Governance, IT- und Cyber-Risikomanagement, Security Controls, Cloud Security, Identity & Access Management, Data Security und Security Operations sowie deren geschäftsrelevanter Einordnung
  • Strukturierte, analytische und qualitätsorientierte Arbeitsweise sowie die Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten
  • Ausgeprägte Kommunikations-, Präsentations- und Stakeholder-Management-Fähigkeiten im Austausch mit Fachbereichen, Risiko- und Kontrollfunktionen sowie dem obersten Management
  • Hohes Mass an Eigeninitiative, Selbstorganisation und Verantwortungsbewusstsein in einem dynamischen, teamorientierten Umfeld

Desired Qualifications

  • Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer
  • Verständnis relevanter Cybersecurity‐Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, den CIS Controls, CIS-Benchmarks, MITRE ATT&CK und vergleichbaren Referenzwerken
  • Erfahrung mit oder ausgeprägtes Interesse an regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (wie FINMA 2023/01, DORA, NIS2)
  • Französischkenntnisse
  • Agile Methodology
  • Azure Data Factory
  • Security Architecture
  • Encryption Technologies
  • Privacy Compliance
  • Regulatory Response
  • Cybersecurity Policy
  • Cybersecurity Requirements
  • Cybersecurity Strategy
  • Cybersecurity Framework
  • Cybersecurity
  • Embracing Change
  • Intellectual Curiosity
  • Learning Agility
  • Managed Services
  • Optimism
  • Inclusion
  • Emotional Regulation
  • Creativity
  • Communication
  • Active Listening
  • Analytical Thinking
  • Security Operations
  • Cloud Security
  • Identity & Access Management
  • Data Security
  • Cyber Governance
  • IT- und Cyber-Risikomanagement
  • Security Controls
  • Accepting Feedback

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce