Arbetsbeskrivning
Om företagetHos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder.
Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd – och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling.
Om rollenDu kliver in i en strategisk och verksamhetsnära roll där du stärker organisationens förmåga att hantera risker, säkerställa efterlevnad och bygga ett långsiktigt hållbart säkerhetsarbete.
Här arbetar du tvärfunktionellt i en modern IT- och molnbaserad miljö, nära både verksamhet, teknik och ledning.
Rollen passar dig som vill kombinera styrning, riskhantering och intern kontroll med god teknisk förståelse.
Du blir en viktig rådgivare och samordnare inom GRC och bidrar till att omsätta komplexa tekniska frågor till tydliga risk- och complianceperspektiv.
Det här är en spännande möjlighet för dig som vill påverka både arbetssätt, kontrollmiljö och säkerhetskultur i en organisation med höga krav på struktur och utveckling.
Arbetsuppgifter- Du koordinerar och stöttar interna och externa revisioner, granskningar och uppföljningar.
- Du vidareutvecklar IT-riskramverk, policyer, processer och styrande dokument utifrån standarder som ISO 27001, NIST och ITIL.
- Du identifierar, dokumenterar, värderar och prioriterar risker samt definierar och följer upp kontroller.
- Du etablerar och integrerar riskgrindar och kontroller i SDLC- och DevOps-processer.
- Du driver due diligence-processer, leverantörsgranskningar och uppföljning av tredjepartsrisker, med särskilt fokus på moln- och SaaS-tjänster.
- Du bedömer risker och kontroller kopplade till AWS, Azure och GCP samt områden som Kubernetes, IAM/PAM, KMS och SIEM.
- Du samverkar med relevanta intressenter kring sårbarhetshantering, patchhantering och incidenthantering ur ett risk- och complianceperspektiv.
- Du säkerställer att BIA, BCP och DRP är aktuella samt planerar och följer upp tester och övningar.
- Du koordinerar kravställning och gap-analyser mot regelverk som NIS2, DORA och GDPR.
- Du etablerar, följer upp och rapporterar KRI:er, kontrollmått och riskstatus till ledning och styrgrupper.
- Du bidrar till ökad säkerhetsmedvetenhet och regelefterlevnad genom utbildningar, stödmaterial och coachning.
Krav- Flera års erfarenhet inom Governance, Risk & Compliance, informationssäkerhet eller IT-riskhantering.
- God kunskap om etablerade ramverk och standarder såsom ISO 27001, NIST, COBIT eller ITIL.
- Erfarenhet av riskanalyser, intern kontroll, revisioner och regulatorisk efterlevnad.
- Kunskap om moderna IT-miljöer och molnplattformar såsom AWS, Azure eller GCP.
- Erfarenhet av leverantörsgranskningar, tredjepartsrisker och outsourcingrelaterade frågor.
- God förståelse för regelverk som NIS2, DORA och GDPR.
- Förmåga att skapa samarbete mellan verksamhet, teknik och ledning.
- God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Vi erbjuder- Fast anställning hos Avaron AB
- Tjänstepension
- Friskvårdsbidrag på 5 000 kr per år
AnsökanVi tillsätter löpande – sök gärna så snart du kan.