GRC-specialist (Governance, Risk & Compliance)
Till vår kund söker vi en Ledningskoordinator (executive assistant) Uppdragsbeskrivning Vi söker nu en erfaren och engagerad GRC-specialist som vill ta en strategisk och verksamhetsnära roll i arbetet med att stärka organisationens förmåga att hantera risker, säkerställa efterlevnad och utveckla ett långsiktigt hållbart säkerhetsarbete. I rollen kommer du att arbeta tvärfunktionellt med både verksamhet och teknik, där du bidrar till att utveckla styrning, riskhantering och kontrollmiljö i en modern IT- och molnbaserad miljö. Du blir en viktig rådgivare och samordnare inom området och får möjlighet att påverka såväl arbetssätt som kultur. Arbetsuppgifter Som GRC-specialist kommer du bland annat att : Koordinera och stödja externa och interna revisioner, granskningar och uppföljningar. Vidareutveckla IT-riskramverk, policyer, processer och styrande dokument utifrån etablerade standarder såsom ISO 27001, NIST och ITIL. Identifiera, dokumentera, värdera och prioritera risker samt definiera och följa upp kontroller. Etablera och integrera riskgrindar samt kontroller i SDLC- och DevOps-processer. Leda due diligence-processer, riskklassning och uppföljning av leverantörer, med särskilt fokus på moln- och SaaS-tjänster, koncentrationsrisker och exitstrategier. Bedöma risker och kontroller kopplade till AWS, Azure och GCP samt områden som Kubernetes, containerplattformar, IAM/PAM, KMS och SIEM. Samverka med relevanta intressenter kring sårbarhetshantering, patchhantering och incidenthantering ur ett risk- och complianceperspektiv. Säkerställa att verksamheten har aktuella Business Impact Analyses (BIA), kontinuitetsplaner (BCP) och disaster recovery-planer (DRP), samt planera och följa upp tester och övningar. Koordinera kravställning och gap-analyser mot regelverk såsom NIS2, DORA, GDPR och andra relevanta branschkrav. Etablera, följa upp och rapportera Key Risk Indicators (KRI:er), kontrollmått och riskstatus till ledning och styrgrupper. Bidra till att höja organisationens säkerhetsmedvetenhet och regelefterlevnad genom utbildningar, stödmaterial och coachning. Fungera som en viktig länk mellan verksamheten och tekniska specialistfunktioner genom att omsätta komplexa tekniska frågor till verksamhetsnära risk- och complianceperspektiv. Vi söker dig som har Flera års erfarenhet inom Governance, Risk & Compliance, informationssäkerhet eller IT-riskhantering. God kunskap om etablerade ramverk och standarder såsom ISO 27001, NIST, COBIT eller ITIL. Erfarenhet av riskanalyser, intern kontroll, revisioner och regulatorisk efterlevnad. Kunskap om moderna IT-miljöer och molnplattformar såsom AWS, Azure eller GCP. Erfarenhet av leverantörsgranskningar, tredjepartsrisker och outsourcingrelaterade frågor. God förståelse för regelverk som NIS2, DORA och GDPR. Förmåga att kommunicera och skapa samarbete mellan verksamhet, teknik och ledning. God förmåga att uttrycka dig i tal och skrift på svenska och engelska. Personliga egenskaper För att lyckas i rollen är du analytisk, strukturerad och kommunikativ. Du trivs med att driva frågor framåt, skapa ordning i komplexa miljöer och bygga förtroendefulla relationer med olika intressenter. Du har en naturlig förmåga att kombinera ett strategiskt perspektiv med ett operativt arbetssätt. Huvudområden Governance, Risk & Compliance (GRC) IT- och cybersäkerhet Moln- och leverantörsrisker Regulatorisk efterlevnad Kontinuitets- och krishantering Revision och intern kontroll Startdatum : 2026-09-14 Slutdatum : 2026-10-31 Omfattning : 100% Ort : Stockholm Språk : Svenska och Engelska Vi offererar löpande och ärendet kan komma att stängas ner innan satt deadline. Under uppdraget kommer Ework Services (0,9%) att dras av från det totala fakturerade beloppet. Vänligen ansök direkt via vårt system med: - uppdaterat CV - timpris (inkl. omkostnader) - information kring tillgänglighet för att påbörja uppdraget - Kortare motivering där du speglar själva upp
Findigo hittar jobben och fyller i ansökan. Du klickar Skicka.
Visa jobbet och ansökUrsprunglig annons: app.verama.com