Ny tjänst: HiQ söker GRC Team Lead -Cyber Security i Norrköping – det här söker arbetsgivaren
HiQ söker GRC Team Lead -Cyber Security i Norrköping. Enligt annonsen är det en teamledarroll i HiQ:s växande Cyber Security-team, riktad till dig med lång erfarenhet och djup kompetens inom GRC (Governance, Risk & Compliance). Rollen beskrivs som en möjlighet att leda, utveckla och stötta både kollegor och kunder i uppdrag som ställer höga krav på kompetens, ansvar och kreativ problemlösning.
HiQ lyfter att man har en bred kundbas och att uppdragen kan variera från kunder med moget cybersäkerhetsarbete till kunder i mer kritiska faser där konsultens erfarenhet är avgörande. Arbetsform (exempelvis hybrid/distans), anställningsform och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver rollen som en kombination av ledarskap och leverans i kunduppdrag inom cybersäkerhet, med tydlig tyngdpunkt på GRC. Det som uttryckligen lyfts är att du ska:
- vara med och leda, utveckla och stötta kollegor i Cyber Security-teamet
- stötta kunder i utmanande cybersäkerhetsuppdrag
- bidra till att bygga och vidareutveckla HiQ:s erbjudande och arbetssätt inom GRC-området
- verka i uppdrag hos kunder i olika branscher, både med etablerat säkerhetsarbete och i mer kritiska förbättringsfaser
Kravprofil: kompetens och erfarenhet
Krav
HiQ efterfrågar flerårig erfarenhet inom cybersäkerhet, med bred kunskap inom flera delområden. I annonsen nämns särskilt:
- Governance, Risk & Compliance (GRC)
- identitets- och behörighetsstyrning (IAM)
- informationssäkerhetshantering och kravställning
- sårbarhetshantering och säkerhetstestning
- standarder och regelverk som ISO 27001, DORA, CRA, NIS2 med flera
- mycket god kommunikativ förmåga, inklusive att förklara komplexa problem på ett enkelt sätt
- förmåga att sprida engagemang, kunskap och intresse
Meriterande
Följande ses som meriterande enligt annonsen:
- certifieringar inom cybersäkerhet, exempelvis CISSP, CISM och ISO 27001
- erfarenhet av projektledning och att leda cybersäkerhetsprojekt
- erfarenhet från både offentlig och privat sektor
- erfarenhet av arbete i miljöer med höga säkerhetskrav
Vilken typ av säkerhetsroll är det?
Det här är i första hand en cybersäkerhets- och informationssäkerhetsroll med fokus på styrning, riskhantering och efterlevnad (GRC). Kravprofilen pekar på arbete som ligger nära både IT-säkerhet och regelverksdriven compliance, exempelvis genom referenser till ISO 27001 samt EU-regelverk som DORA, CRA och NIS2.
Att rollen är en teamlead-funktion och samtidigt kopplad till kunduppdrag gör den relevant för organisationer som vill stärka sin förmåga inom säkerhetsstyrning, riskbaserad prioritering och kravställning i komplexa miljöer.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravbild kan det vara klokt att konkretisera följande i ansökan och i intervjusamtal:
- exempel på hur du arbetat med GRC i praktiken: styrmodeller, riskprocesser, uppföljning och rapportering
- hur du omsatt standarder/krav (t.ex. ISO 27001 och NIS2/DORA/CRA) till genomförbara aktiviteter och kravställning
- din erfarenhet av IAM-frågor och hur identitets- och behörighetsstyrning kopplas till risk och efterlevnad
- konkreta resultat från sårbarhetshantering och/eller säkerhetstestning (vad som förbättrades och hur)
- hur du kommunicerar komplexa säkerhetsfrågor till olika målgrupper, inklusive ledning och verksamhet
- ledarskap i team: hur du stöttar kollegor, skapar engagemang och driver kunskapsdelning
- om du har det: projektledande erfarenhet och leveransansvar i cybersäkerhetsprojekt
Så söker du tjänsten
Annonsen anger att tjänsten gäller HiQ och är placerad i Norrköping. Exakt ansökningsväg (länk/kanal), sista ansökningsdag och övriga villkor framgår inte av annonsunderlaget som publicerats.
Sammanfattningsvis signalerar HiQ:s rekrytering ett tydligt behov av senior GRC-kompetens i kombination med kommunikation och teamledarskap, i en roll som spänner över både cybersäkerhetsstyrning och praktiskt kundnära utvecklingsarbete.







