Avaron AB söker en senior GRC-specialist till Stockholm. Du får en strategisk roll där du stärker organisationens governance, risk och compliance och fungerar som länk mellan teknik och verksamhet.
Arbetet omfattar bland annat vidareutveckling av IT-riskramverk, policyer och kontroller enligt ISO 27001 och NIST. Du etablerar även riskgrindar i SDLC och DevOps, bedömer risker i moln- och IT-miljöer samt arbetar med sårbarhetshantering, patchprocesser och incidenthantering.
En central del av rollen är att säkerställa BIA samt kontinuitets- och återställningsplaner. Du planerar och följer upp tester och övningar inom BCP och DR, samordnar krav mot bland annat NIS2 och DORA och rapporterar risk- och kontrollmått till ledning och styrande forum.
Du bör ha erfarenhet av GRC inom IT och informationssäkerhet, riskramverk, leverantörsgranskning, moderna IT-miljöer och kontinuitetsarbete. Tjänsten är placerad i Stockholm och tillsätts löpande, med sista ansökningsdag 7 september 2026.
Läs annonsen och ansök hos arbetsgivaren






