Tillbaka till alla jobb

Hallinnollisen kyberturvallisuuden asiantuntija (Governance), PwC, Helsinki

Academic Work · Helsinki

Hybridentry💰 3,950–4,800 EURTech · ConsultingPublicerad 07.08.2026 klo 03.00

Kompetenser

iso 27001gdprrisk managementcompliancegrcnis2doranist csfcistietosuojatietoturva

Jobbeskrivning

Tiivistelmä työpaikkailmoituksesta: PwC hakee hallinnollisen kyberturvallisuuden asiantuntijaa, joka neuvoo asiakkaita tietoturva- ja tietosuojaohjelmien rakentamisessa, kehittämisessä ja ylläpidossa. Tehtäviin kuuluu GRC-neuvontaa ja vaatimustenmukaisuustyötä (esim. ISO 27001, NIS2, DORA), tietosuojaohjelmien toteuttamista, politiikkojen ja kontrollien kehittämistä sekä kypsyys-, gap- ja riskiarviointeja. Ehdokkaalta edellytetään soveltuvaa koulutusta tai kiinnostusta oppia (DI/AMK katsotaan eduksi), sujuvaa suomen ja englannin kielen taitoa sekä ymmärrystä tai halua oppia viitekehyksistä ja riskienhallinnasta. Tarjoamme paikan Suomen johtavassa cyber-tiimissä, jatkuvaa koulutusta ja tukea sertifikaatteihin, joustavat hybridityömahdollisuudet Helsingissä, ja rekrytoinnin hoitaa Academic Work sisältäen testit ja mahdollisen turvallisuusselvityksen. Tämä tiivistelmä on luotu tekoälyn avulla. Asiakkaamme PwC laajentaa kyberturvan konsultointitiimiään, ja etsimme nyt hallinnollisen kyberturvallisuuden asiantuntijaa tietosuojan ja tietoturvan hallinnan pariin. Vaikka olisit vielä urasi alkuvaiheessa tietoturvan parissa, voit olla etsimämme henkilö! Tehtävänkuvaus PwC auttaa asiakkaitaan navigoimaan yhä monimutkaisemmassa sääntely- ja uhkaympäristössä. Hallinnollisen kyberturvallisuuden asiantuntijana pääset työskentelemään monipuolisen asiantuntijatiimin kanssa neuvoen johtavia organisaatioita siitä, miten rakentaa, kehittää ja ylläpitää tietoturva- ja tietosuojaohjelmia - muuntaen sääntelyvaatimukset ja liiketoiminnan tavoitteet käytännönläheisiksi, riskiperusteisiksi hallintamalleiksi. Tarjoamme Mahdollisuuden työskennellä osana yhtä Suomen johtavista cyber-tiimeistä, jossa on vahva jakamisen ja oppimisen kulttuuri. Jatkuvaa kouluttautumista ja tukea ammatillisten sertifikaattien suorittamiseen. Joustavat hybridityömahdollisuudet ja modernin toimiston hyvien kulkuyhteyksien varrella Helsingissä Työtehtävät Työtehtävät määräytyvät osaamisesi mukaan, tulevaisuudessa työnkuvaasi voi kuulua osaamisesi mukaan esimerkiksi seuraavia asioita: Neuvot asiakkaita tietoturvan hallinnan, riskienhallinnan ja vaatimustenmukaisuuden (GRC) strategioissa mm. ISO 27001, NIS2, DORA, NIST CSF ja CIS -viitekehysten mukaisesti. Suunnittelet ja toteutat tietosuojaohjelmia GDPR:n ja muiden tietosuojasäädösten mukaisesti. Kehität tietoturvapolitiikoita, standardeja ja ohjeistuksia asiakkaan toimintaympäristöön ja riskinottohalukkuuteen sovitettuna. Toteutat kypsyysarviointeja, gap-analyysejä ja riskiarviointeja tietoturvan ja tietosuojan eri osa- alueilla. Tuet asiakkaita hallintorakenteiden, RACI-mallien, KPI/KRI-mittareiden sekä johto- ja hallitustason raportoinnin rakentamisessa. Vedät tai osallistut DPIA-, TIA- ja kolmannen osapuolen riskiarviointeihin sekä poikkeamavalmiuden arviointeihin. Toimit luotettuna neuvonantajana CISO:ille, tietosuojavastaaville ja ylimmälle johdolle. Kehität omaa osaamisaluettasi ja kasvatat käytäntöämme thought leadership -työn, menetelmäkehityksen ja mentoroinnin kautta. Etsimme Tehtävään soveltuvaa koulutustaustaa. Korkeakoulutustausta (DI/AMK) katsotaan eduksi. Sujuvia viestintätaitoja — kykenet selittämään monimutkaisia vaatimuksia sekä teknisille tiimeille että ylimmälle johdolle. Sujuvaa suomen ja englannin kielen taitoa Ymmärrystä tietoturvan viitekehyksistä (ISO 27001/27002, NIST, NIS2, DORA) ja tietosuojasääntelystä (GDPR, ePrivacy, Schrems II -vaikutukset, tuleva AI Act), tai vahvaa kiinnostusta oppia näistä lisää. Ymmärrystä ISMS:n ja/tai tietosuojan hallintaohjelmien rakentamisesta tai operoinnista, tai vahvaa kiinnostusta oppia näistä lisää.. Ymmärrystä riskienhallinnan periaatteista sekä kyky tasapainottaa tietoturvan, tietosuojan ja liiketoiminnan tarpeet, tai vahvaa kiinnostusta oppia näistä lisää.. Tehtävään valituille henkilöille voidaan tehdä turvallisuusselvitys asiakasprojektien vaatiessa, ja turvallisuusselvityksen läpäiseminen on ehtona työsuhteen jatkumiselle. Eduksi katsotaan, jos sinulla on myös jotain seuraavista: Aiempaa työkokemusta kyberturvallisuuden hallinnasta, tietosuojasta tai GRC:stä — konsultoinnista, yrityksestä tai julkiselta sektorilta. Ymmärrystä uhkamallinnusmenetelmistä (STRIDE, PASTA,) ja kyvystä muuntaa löydökset hallinnollisiksi kontrolleiksi. Teknistä ymmärrystä tietoturva-arkkitehtuurista, pilviturvallisuudesta (AWS/Azure/GCP), identiteetin- ja pääsynhallinnasta, kryptografiasta sekä turvallisesta ohjelmistokehityksestä (Secure SDLC) — riittävästi, jotta pystyt keskustelemaan uskottavasti kehitystiimien kanssa. Tuntemusta MITRE ATT&CK -viitekehyksestä, uhkatiedustelun (threat intelligence) käsitteistä sekä niiden hyödyntämisestä riskiarvioissa ja kontrollien suunnittelussa. Tietämystä OWASP Top 10:stä, sovellusturvallisuuden periaatteista ja yleisimmistä hyökkäysmalleista. Osaamista hallinnon ja operatiivisten/teknisten tietoturvatiimien (SOC, red team, DevSecOps) yhdistämisestä. Kokemusta toimialakohtaisesta sääntelystä (finanssiala, terveydenhuolto,
Logga in gratis for att spara det har jobbet.