Aktuell jobbannons

Avaron AB

GRC-specialist

Stockholm, Stockholms länAnsök senast 8 sep. 2026

Om jobbet

Om företaget Hos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd – och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling. Om rollen Du kliver in i en strategisk och verksamhetsnära roll där du stärker organisationens förmåga att hantera risker, säkerställa efterlevnad och bygga ett långsiktigt hållbart säkerhetsarbete. Här arbetar du tvärfunktionellt i en modern IT- och molnbaserad miljö, nära både verksamhet, teknik och ledning. Rollen passar dig som vill kombinera styrning, riskhantering och intern kontroll med god teknisk förståelse. Du blir en viktig rådgivare och samordnare inom GRC och bidrar till att omsätta komplexa tekniska frågor till tydliga risk- och complianceperspektiv. Det här är en spännande möjlighet för dig som vill påverka både arbetssätt, kontrollmiljö och säkerhetskultur i en organisation med höga krav på struktur och utveckling. ArbetsuppgifterDu koordinerar och stöttar interna och externa revisioner, granskningar och uppföljningar. Du vidareutvecklar IT-riskramverk, policyer, processer och styrande dokument utifrån standarder som ISO 27001, NIST och ITIL. Du identifierar, dokumenterar, värderar och prioriterar risker samt definierar och följer upp kontroller. Du etablerar och integrerar riskgrindar och kontroller i SDLC- och DevOps-processer. Du driver due diligence-processer, leverantörsgranskningar och uppföljning av tredjepartsrisker, med särskilt fokus på moln- och SaaS-tjänster. Du bedömer risker och kontroller kopplade till AWS, Azure och GCP samt områden som Kubernetes, IAM/PAM, KMS och SIEM. Du samverkar med relevanta intressenter kring sårbarhetshantering, patchhantering och incidenthantering ur ett risk- och complianceperspektiv. Du säkerställer att BIA, BCP och DRP är aktuella samt planerar och följer upp tester och övningar. Du koordinerar kravställning och gap-analyser mot regelverk som NIS2, DORA och GDPR. Du etablerar, följer upp och rapporterar KRI:er, kontrollmått och riskstatus till ledning och styrgrupper. Du bidrar till ökad säkerhetsmedvetenhet och regelefterlevnad genom utbildningar, stödmaterial och coachning. KravFlera års erfarenhet inom Governance, Risk & Compliance, informationssäkerhet eller IT-riskhantering. God kunskap om etablerade ramverk och standarder såsom ISO 27001, NIST, COBIT eller ITIL. Erfarenhet av riskanalyser, intern kontroll, revisioner och regulatorisk efterlevnad. Kunskap om moderna IT-miljöer och molnplattformar såsom AWS, Azure eller GCP. Erfarenhet av leverantörsgranskningar, tredjepartsrisker och outsourcingrelaterade frågor. God förståelse för regelverk som NIS2, DORA och GDPR. Förmåga att skapa samarbete mellan verksamhet, teknik och ledning. God förmåga att uttrycka dig i tal och skrift på svenska och engelska. Vi erbjuderFast anställning hos Avaron AB Tjänstepension Friskvårdsbidrag på 5 000 kr per år Ansökan Vi tillsätter löpande – sök gärna så snart du kan.