Manager / Senior Manager Conseil & Audit en Gestion des Cyber-risques & Conformité Réglementaire

Listed via Workday
Posted Sep 16, 2026 · Apply by Nov 15
Recently checked

Last checked active on Sep 16, 2026.

Position Overview

Compensation: Not disclosed
Position: Mid
Type: Job
Employment: Full time
Practice Area: General Practice
Remote: No
Deadline: Nov 15, 2026

Job Description

Line of Service

Advisory

Industry/Sector

Not Applicable

Specialism

Cybersecurity & Privacy

Management Level

Senior Manager

Job Description & Summary

Ton équipeRejoins notre équipe Cybersecurity & Privacy et évolue dans un environnement interdisciplinaire aux côtés de consultants, d’experts en gestion des risques et de spécialistes des technologies. Ensemble, nous accompagnons les organisations dans la maîtrise de leurs cyber-risques, le renforcement de leur résilience numérique et la mise en conformité durable avec les exigences réglementaires.Ce rôle est à la croisée de la stratégie cyber, de la gouvernance, de la gestion des risques, de la technologie et de la transformation. Il comprend également la réalisation d’audits et d’évaluations de cybersécurité dans des environnements réglementés.

Ton impact
  • Piloter et réaliser des projets multidisciplinaires afin d’aider nos clients à déterminer l’applicabilité et les implications des lois, réglementations et exigences en matière de cybersécurité, et à en assurer le respect.
  • Transformer les obligations légales et réglementaires en dispositifs cyber concrets et robustes : stratégies cyber et de gestion des risques, modèles de gouvernance et de gestion des risques, politiques, cadres de contrôle, modèles opérationnels cibles et feuilles de route de mise en œuvre fondées sur les risques.
  • Concevoir et évaluer des programmes de conformité réglementaire en cybersécurité, incluant l’inventaire des exigences réglementaires, la cartographie des obligations et des contrôles, les modèles de responsabilités, la gestion des éléments de preuve, la revue des contrôles, la gestion des écarts et des mesures correctives, les indicateurs, le reporting ainsi que le suivi des évolutions réglementaires.
  • Évaluer le niveau de préparation réglementaire, de conformité et de maturité de nos clients, et les accompagner dans la mise en œuvre, les tests et les revues indépendantes afin de renforcer durablement leur résilience.
  • Conseiller et auditer nos clients sur les capacités attendues par les différents cadres réglementaires, notamment en matière de gestion des cyber-risques, de réponse aux incidents et de reporting réglementaire, de sécurité des tiers et de la chaîne d’approvisionnement, de gestion des vulnérabilités, de développement sécurisé des produits, de continuité des activités et de supervision par la direction.
  • Animer des ateliers et des sessions d’information avec les conseils d’administration, les directions générales ainsi que les parties prenantes des fonctions Juridique, Conformité, Risques, IT, Sécurité, etc., afin de transformer des enjeux réglementaires et techniques complexes en décisions claires et en actions concrètes.
  • Agir comme conseiller de confiance et interlocuteur privilégié de nos clients, tout en pilotant l’ensemble des étapes des missions : définition du périmètre, coordination des équipes, gestion du budget et de la qualité, et alignement des attentes des différentes parties prenantes.
  • Produire des livrables de qualité et directement exploitables, tels que des rapports, playbooks, registres des risques, matrices de contrôles et supports de présentation destinés aux instances dirigeantes.
  • Développer des relations clients durables et contribuer à la croissance de notre activité en participant à la préparation de propositions commerciales, au développement de méthodologies et de livrables, à la rédaction de points de vue sur des sujets d’actualité et à la collaboration au sein du réseau PwC.
  • Encadrer, coacher et accompagner les membres de l’équipe dans leur développement, tout en contribuant à un environnement de travail collaboratif, inclusif et résolument orienté vers la qualité.

Ton profil
  • Tu disposes de 6 à 10 ans d’expérience professionnelle pertinente en cybersécurité ou en gestion des risques technologiques, idéalement acquise dans le conseil, au sein d’un Big Four ou dans un environnement réglementé.
  • Des certifications telles que CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer constituent un atout.
  • Tu possèdes une bonne compréhension des normes, frameworks et bonnes pratiques de cybersécurité, notamment ISO/IEC 27001/27002, NIST CSF, CRI Profile, CIS Controls, CIS Benchmarks, MITRE ATT&CK ou d’autres référentiels comparables.
  • Tu as une expérience des exigences réglementaires et des enjeux de résilience liés aux technologies, ou tu portes un intérêt marqué à ces sujets, par exemple FINMA 2023/01, DORA et NIS2.
  • Tu es à l’aise avec les principaux domaines de la cybersécurité (Cyber Governance, IT & Cyber Risk Management, Security Controls, Cloud Security, Identity & Access Management, Data Security et Security Operations), et tu sais les replacer dans leur contexte et leurs enjeux business.
  • Tu te distingues par une approche structurée, analytique et orientée qualité, ainsi que par ta capacité à synthétiser et à présenter des sujets complexes de manière claire et adaptée à ton audience.
  • Tu possèdes d’excellentes compétences en communication, présentation et gestion des parties prenantes et es à l’aise dans les échanges avec les métiers, les fonctions Risques / Contrôle ainsi qu’avec les membres de la direction générale.
  • Tu disposes d’une expérience dans la conduite d’équipes, qu’il s’agisse d’équipes hiérarchiques et/ou d’équipes projet.
  • Tu fais preuve d’un fort esprit commercial et disposes d’une expérience dans la préparation de propositions, le développement de marché et la construction de relations clients à long terme.
  • Tu fais preuve d’un haut niveau d’autonomie, d’initiative, d’organisation et de sens des responsabilités, et apprécies d’évoluer dans un environnement dynamique et collaboratif.
  • Tu es titulaire d’un Bachelor ou d’un Master en informatique, informatique de gestion, administration des affaires, ingénierie, ou d’une qualification professionnelle équivalente.
  • Tu maîtrises parfaitement le français et l’anglais ; la connaissance de l’allemand constitue un atout.

Education (if blank, degree and/or field of study not specified)

Degrees/Field of Study required:

Degrees/Field of Study preferred:

Certifications (if blank, certifications not specified)

Required Skills

Optional Skills

Accepting Feedback, Accepting Feedback, Active Listening, Agile Methodology, Analytical Thinking, Azure Data Factory, Coaching and Feedback, Communication, Creativity, Cybersecurity, Cybersecurity Framework, Cybersecurity Policy, Cybersecurity Requirements, Cybersecurity Strategy, Embracing Change, Emotional Regulation, Empathy, Encryption Technologies, Inclusion, Influence, Intellectual Curiosity, Learning Agility, Managed Services, Optimism, Privacy Compliance {+ 16 more}

Desired Languages (If blank, desired languages not specified)

Travel Requirements

Available for Work Visa Sponsorship?

Government Clearance Required?

Job Posting End Date

Practice Area

Position

Mid

Industry

Legal

Application Deadline

November 15, 2026

Employment Type

Full time

Application to PwC

Sign in to apply

See the complete description, requirements, and every detail of this role, then apply. Everything here is included with your account.

Apply to this job and future roles across 91 countries
Human CV / resume reviews from real experts
Application tracker, saved roles, and company watchlist
Return to this job the moment you are signed in
Report this job
Thank you. Our team will review this report.

Tell us if this listing is inaccurate, closed, fake, duplicated, or unsafe. You do not need an account to report it.