GRC-specialist
Avaron AB / Datajobb / Stockholm
2026-09-03
Visa alla datajobb i Stockholm,
Solna,
Lidingö,
Sundbyberg,
Danderyd eller i
hela Sverige Visa alla jobb hos Avaron AB i Stockholm,
Solna,
Sundbyberg,
Huddinge,
Botkyrka eller i
hela Sverige Publiceringsdatum2026-09-03Om företagetHos Avaron får du tryggheten i en fast anställning kombinerat med variationen av att arbeta ute hos olika kunder. Vi tillsätter specialister inom allt från teknik, IT och industri till projektledning och affärsstöd – och oavsett uppdrag har du en konsultchef som finns där för dig och din utveckling.
Om rollen
Du kliver in i en strategisk och verksamhetsnära roll där du stärker organisationens förmåga att hantera risker, säkerställa efterlevnad och bygga ett långsiktigt hållbart säkerhetsarbete. Här arbetar du tvärfunktionellt i en modern IT- och molnbaserad miljö, nära både verksamhet, teknik och ledning.
Rollen passar dig som vill kombinera styrning, riskhantering och intern kontroll med god teknisk förståelse. Du blir en viktig rådgivare och samordnare inom GRC och bidrar till att omsätta komplexa tekniska frågor till tydliga risk- och complianceperspektiv. Det här är en spännande möjlighet för dig som vill påverka både arbetssätt, kontrollmiljö och säkerhetskultur i en organisation med höga krav på struktur och utveckling.
ArbetsuppgifterDu koordinerar och stöttar interna och externa revisioner, granskningar och uppföljningar.
Du vidareutvecklar IT-riskramverk, policyer, processer och styrande dokument utifrån standarder som ISO 27001, NIST och ITIL.
Du identifierar, dokumenterar, värderar och prioriterar risker samt definierar och följer upp kontroller.
Du etablerar och integrerar riskgrindar och kontroller i SDLC- och DevOps-processer.
Du driver due diligence-processer, leverantörsgranskningar och uppföljning av tredjepartsrisker, med särskilt fokus på moln- och SaaS-tjänster.
Du bedömer risker och kontroller kopplade till AWS, Azure och GCP samt områden som Kubernetes, IAM/PAM, KMS och SIEM.
Du samverkar med relevanta intressenter kring sårbarhetshantering, patchhantering och incidenthantering ur ett risk- och complianceperspektiv.
Du säkerställer att BIA, BCP och DRP är aktuella samt planerar och följer upp tester och övningar.
Du koordinerar kravställning och gap-analyser mot regelverk som NIS2, DORA och GDPR.
Du etablerar, följer upp och rapporterar KRI:er, kontrollmått och riskstatus till ledning och styrgrupper.
Du bidrar till ökad säkerhetsmedvetenhet och regelefterlevnad genom utbildningar, stödmaterial och coachning.
KravFlera års erfarenhet inom Governance, Risk & Compliance, informationssäkerhet eller IT-riskhantering.
God kunskap om etablerade ramverk och standarder såsom ISO 27001, NIST, COBIT eller ITIL.
Erfarenhet av riskanalyser, intern kontroll, revisioner och regulatorisk efterlevnad.
Kunskap om moderna IT-miljöer och molnplattformar såsom AWS, Azure eller GCP.
Erfarenhet av leverantörsgranskningar, tredjepartsrisker och outsourcingrelaterade frågor.
God förståelse för regelverk som NIS2, DORA och GDPR.
Förmåga att skapa samarbete mellan verksamhet, teknik och ledning.
God förmåga att uttrycka dig i tal och skrift på svenska och engelska.
Vi erbjuderFast anställning hos Avaron AB
Tjänstepension
Friskvårdsbidrag på 5 000 kr per år
Så ansöker duVi tillsätter löpande – sök gärna så snart du kan.
Så ansöker du Sista dag att ansöka är 2026-09-08
Klicka på denna länk för att göra din ansökan Arbetsgivarens referens Arbetsgivarens referens för detta jobb är "teamtailor-8315933-2177522".
Omfattning Detta är ett heltidsjobb.
Arbetsgivare Avaron AB (org.nr 559175-4279),
https://jobs.avaron.se Centralplan 15 (
visa karta)
111 20 STOCKHOLM
Jobbnummer 10069575