Manager / Senior Manager Cyber Risiko & Regulationen Berater / Prüfer
PricewaterhouseCoopers
- Location
- Zürich
- Work model
- On-Site
- Level
- Senior
- H-1B history
- 236 approvals (FY2023)
- Posted
- Sep 16, 2026
Skills
About this role
Line of Service Advisory Industry/Sector Not Applicable Specialism Cybersecurity & Privacy Management Level Senior Manager Job Description & Summary Dein Team Verstärken Sie unser Cybersecurity & Privacy Team und arbeiten Sie in einem interdisziplinären Umfeld mit Berater:innen, Risiko-Expert:innen und Technologiespezialist:innen. Gemeinsam unterstützen wir Organisationen dabei, Cyber-Risiken wirksam zu steuern, ihre digitale Resilienz zu stärken und regulatorische Anforderungen nachhaltig zu erfüllen. Die Rolle verbindet Cyber-Strategie, Governance, Risikomanagement, Technologie und Transformation mit Cybersecurity-Audits und Beurteilungen im regulierten Umfeld. Dein Impact Leitung und Durchführung multidisziplinärer Projekte, die Kunden dabei unterstützen, die Anwendbarkeit und Auswirkungen von Cybersicherheitsgesetzen und regulatorischen Vorgaben abzuschätzen und sicherzustellen. Setzen Sie gesetzliche und regulatorische Verpflichtungen in belastbare Cyber-(Risiko)-Strategien, Governance- und Risikomanagement-Modellen, Richtlinien, Kontrollrahmen, Zielbetriebsmodelle und risikobasierte Umsetzungspläne um. Entwicklung und Prüfung von durchgängigen Programmen zur Einhaltung von Cybersicherheitsvorschriften, einschliesslich Bestandsaufnahmen der regulatorischen Anforderungen, Zuordnung von Verpflichtungen und Kontrollmassnahmen, Zuständigkeitsmodellen, Nachweisführung, Überprüfung von Kontrollmassnahmen, Problem- und Behebungsmanagement, Kennzahlen, Berichterstattung und Überwachung von Änderungen der regulatorischen Rahmenbedingungen. Durchführung von Bewertungen zur Regulierungsbereitschaft, der Einhaltung der geltenden Regularien sowie des Reifegrads. Unterstützen der Kunden bei der Umsetzung, beim Testen und bei der unabhängigen Überprüfung. Dies alles, um unsere Kunden resilienter und stärker zu machen. Beratung und Prüfung von Kunden zu den von den geltenden Regulierungsrahmen geforderten Fähigkeiten, einschliesslich Cybersicherheits-Risikomanagement, Reaktion auf Vorfälle und aufsichtsrechtliche Berichterstattung, Sicherheit bei Drittanbietern und in der Lieferkette, Schwachstellenmanagement, sichere Produktentwicklung, Geschäftskontinuität und Aufsicht durch die Geschäftsleitung. Moderation von Workshops und Informationsveranstaltungen mit Verwaltungsräte, der Geschäftsleitung und Stakeholdern aus den Bereichen Recht, Compliance, Risiko, IT, Sicherheit, Produktentwicklung und Technik, um komplexe regulatorische und technische Sachverhalte in klare Entscheidungen und Massnahmen umzusetzen. Als vertrauenswürdiger Berater und zentraler Ansprechpartner für Kunden fungieren und Projekte von Anfang bis Ende betreuen, einschliesslich Projektumfang, Projektteams, Budget, Qualität und Erwartungen der Stakeholder. Erstellung qualitativ hochwertiger Ergebnisse wie Berichte, Playbooks, Risikoregister, Kontrollmatrizen und präsentationsreifer Unterlagen. Langfristige Kundenbeziehungen aufbauen und durch Mitarbeit an Proposals, methodolische Ergebnisse, Entwicklung von Point-of-View-Papieren (z.B. Whitepaper) zu aktuellen Themen und die Zusammenarbeit im gesamten PwC-Netzwerk zum Wachstum unseres Geschäftsbereichs beitragen. Teammitglieder coachen und fördern und zu einem kooperativen, inklusiven und qualitätsorientierten Arbeitsumfeld beitragen. Dein Skill Set 6–10 Jahre relevante Berufserfahrung in Cybersecurity, IT- oder Technology Risk, vorzugsweise in einem Consulting-, Big-4- oder regulierten Umfeld. Zertifizierungen wie CISSP, CISM, CISA, CRISC oder ISO 27001 Lead Implementer sind von Vorteil. Verständnis relevanter Cybersecurity‑Standards, Frameworks und Best Practices, insbesondere ISO/IEC 27001/27002, NIST CSF, dem CRI-Profile, den CIS Controls, CIS-Benchmarks, MITRE ATT&CK und vergleichbaren Referenzwerken sind von Vorteil. Erfahrung mit oder ausgeprägtes Interesse an regulatorischen Anforderungen und resilienzbezogenen Fragestellungen mit Technologie-Bezug (wie FINMA 2023/01,