Aktuell jobbannons
Avaron AB
Senior GRC-specialist
Stockholm, Stockholms länAnsök senast 7 sep. 2026
Om jobbet
Om företaget
Hos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd – och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling.
Om rollen
Du kliver in i en strategisk roll där du stärker arbetet med governance, risk och compliance i en organisation med höga krav på kontroll, regelefterlevnad och säker utveckling. Här får du arbeta tvärfunktionellt nära både teknik och verksamhet, med stor möjlighet att påverka hur risker identifieras, prioriteras och hanteras i praktiken.
Rollen spänner över hela GRC-området och omfattar allt från ramverk, policyer och kontroller till leverantörsgranskning, molnrisker och uppföljning mot centrala regelverk. Du blir en viktig länk mellan olika delar av organisationen och hjälper till att omsätta tekniska risker till tydliga beslut och förbättringar. Det här är en intressant möjlighet för dig som vill kombinera strategiskt arbete med konkret påverkan i en komplex IT-miljö.
ArbetsuppgifterDu koordinerar interna och externa granskningar och bidrar till att skapa struktur, tydlighet och framdrift i uppföljningsarbetet.
Du vidareutvecklar IT-riskramverk, policyer och processer enligt relevanta standarder som ISO 27001, NIST och ITIL.
Du dokumenterar, värderar och prioriterar risker och kontroller för att stärka styrning och efterlevnad.
Du etablerar riskgrindar och kontroller i SDLC och DevOps för att bygga in säkerhet och riskhantering tidigt i utvecklingsprocessen.
Du driver due diligence, klassning och uppföljning av leverantörer, särskilt inom moln och SaaS, inklusive arbete med koncentrationsrisk och exitstrategier.
Du bedömer risker och kontroller kopplade till AWS, Azure, GCP, Kubernetes, kontainrar, IAM, PAM, KMS och SIEM.
Du samverkar kring sårbarhetshantering, patchprocesser och incidenthantering ur ett risk- och kontrollperspektiv.
Du säkerställer BIA, kontinuitets- och återställningsplaner samt planerar och följer upp tester och övningar inom BCP och DR.
Du koordinerar krav och gap mot regelverk som NIS2, DORA, GDPR och andra relevanta branschkrav.
Du etablerar och följer upp KRI:er och kontrollmått samt rapporterar till ledning och styrelseorgan.
Du höjer IT-säkerhet och regelefterlevnad genom utbildning, stödmaterial och coachning, och fungerar som bryggan mellan teknik och verksamhet.
KravDu har erfarenhet av att arbeta med GRC inom IT och informationssäkerhet.
Du har god kunskap om riskramverk, policyarbete och kontrollmiljöer enligt standarder som ISO 27001, NIST och ITIL.
Du har erfarenhet av att dokumentera, bedöma och prioritera risker och kontroller.
Du har arbetat med risk- och kontrollfrågor i moderna IT-miljöer, inklusive SDLC och DevOps.
Du har erfarenhet av leverantörsgranskning och due diligence, särskilt inom moln och SaaS.
Du har kunskap om risker och kontroller kopplade till AWS, Azure, GCP, Kubernetes, IAM, PAM, KMS och SIEM.
Du har erfarenhet av kontinuitetsarbete, inklusive BIA, BCP, DR samt uppföljning av tester och övningar.
Du har god förståelse för regelverk som NIS2, DORA och GDPR.
Du har erfarenhet av att ta fram KRI:er, kontrollmått och rapportering till ledning eller styrande forum.
Du kan utbilda, stötta och vägleda verksamheten i frågor som rör IT-säkerhet och regelefterlevnad.
Vi erbjuderFast anställning hos Avaron AB
Tjänstepension
Friskvårdsbidrag på 5 000 kr per år
Ansökan
Vi tillsätter löpande – sök gärna så snart du kan.
