GRC-specialist

Techrytera AB (156 lediga jobb) Stockholm Vanlig anställning / Heltid
Sista ansökningsdag:
2027-02-09
Publicerad:
2026-08-13

Om jobbet

Om oss På Techrytera AB börjar rekryteringen med dig. Vi är ett bemannings- och rekryteringsföretag med spetskompetens och ett tydligt fokus inom IT och Engineering. Med vår branschkunskap och nära dialog med både kandidater och kunder skapar vi träffsäkra matchningar där rätt kompetens möter rätt behov.

Vi tror att en riktigt bra matchning inte bara handlar om en rollbeskrivning – utan om dina erfarenheter, din potential och vad du faktiskt vill utvecklas inom. Därför utgår vi alltid från individen. Genom att förstå din bakgrund, dina drivkrafter och dina ambitioner kan vi koppla ihop dig med uppdrag och roller hos våra kunder där du får rätt förutsättningar att utvecklas och göra skillnad.

Vårt mål är att bygga långsiktiga och meningsfulla samarbeten – både för dig som kandidat och för våra kunder.

Arbetsbeskrivning Vi söker en GRC-specialist till ett uppdrag med fokus på att stärka organisationens förmåga att hantera risker och säkerställa efterlevnad. Rollen innebär nära samarbete med flera delar av verksamheten och möjlighet att bidra till utveckling och förbättring inom området.

I uppdraget kommer du bland annat att koordinera externa och interna granskningar samt vidareutveckla IT-riskramverk, policys och processer enligt standarder såsom ISO 27001, NIST och ITIL. Du kommer även att arbeta med att dokumentera, värdera och prioritera risker och kontroller samt etablera riskgate och kontroller inom SDLC och DevOps.

Rollen innefattar också arbete med due diligence, leverantörsuppföljning och riskbedömningar kopplat till moln- och SaaS-tjänster samt tekniska områden som AWS, Azure, GCP, Kubernetes, IAM/PAM och SIEM. Du kommer även att samverka kring sårbarhetshantering, incidenthantering, kontinuitetsplanering och regelverk såsom NIS2, DORA och GDPR.

Vidare ingår att följa upp KRI:er och kontrollmått, rapportera till ledning och styrelse samt bidra till ökad IT-säkerhet och regelefterlevnad genom utbildning, stödmaterial och coaching.

Kvalifikationer:

  • Akademisk utbildning inom IT, finans eller motsvarande

  • Flerårig erfarenhet av arbete inom riskhantering och/eller IT, gärna i komplexa organisationer

  • Erfarenhet från bank, försäkring eller annan reglerad verksamhet

  • Mycket god kommunikativ förmåga på svenska och engelska, både muntligt och skriftligt

  • Förmåga att bygga nätverk och samarbeta effektivt inom organisationen

Meriterande

  • Certifieringar såsom CRISC, CISM, CISSP, CISA, ISO 27001 Lead Implementer/Lead Auditor, CGEIT, FAIR Analyst, CCSK/CCSP eller CIPPE/E

  • Erfarenhet från reglerad verksamhet (exempelvis finans, energi eller offentlig sektor)

  • Erfarenhet av införande av GRC-/IRM-plattformar, datamodellering och integrationer

  • Erfarenhet av SOC2-/ISO 27001-program, sårbarhetsstyrning i skala och bug bounty-/pen-testkoordinering

  • Kännedom om SRE/chaos engineering och dess koppling till risk och resiliens

  • Grundläggande teknisk förståelse inom nätverk, kryptografi, API-säkerhet och containerhärdning

    Ansökan När du söker via Techrytera AB söker du inte bara ett jobb – du påbörjar en dialog om din fortsatta karriär. Vi vill lära känna dig, din erfarenhet och dina ambitioner för att kunna matcha dig med rätt möjligheter hos våra kunder.

Låter det intressant? Skicka in din ansökan eller hör av dig till oss så berättar vi mer. Vi ser fram emot att hitta nästa steg i din karriär tillsammans med dig.