Säkerhetsvärlden
  • Hem
    • Krönika
    • Beredskap
    • Försvar
    • Blåljus
    • Katastrofmedicin
    • Cybersäkerhet
    • Informationssäkerhet
    • Personalsäkerhet
    • Säkerhetskydd
    • Lag & rätt
    • Affärer
  • Beredskap
  • Branschkoll
  • Politik
  • Profiler
    • Debattartikel
  • Lediga jobb
  • På nytt jobb
  • Leverantörer
    • Cybersäkerhet och IT
    • Elektronisk och Teknisk Säkerhet
    • Försvar och Krissamling
    • Fysisk Säkerhet och Bevakning
    • Juridiska rådgivare inom säkerhet
    • Kommunikations- och informationsspecialister
    • Konsulter inom beredskap och krishantering
    • Säkerhetskonsulter
    • Utbildning, Rådgivning samt Tjänster
  • Partners
    • ASSA ABLOY
    • Auqvian
    • Sentaro
    • Mindley
    • Live²
  • Annonsera
  • Om oss
Skip to content
2026-10-10 | Lediga jobb

IT Risk Manager på Länsförsäkringar – ansvar, krav och GRC

Läs om IT Risk Manager på Länsförsäkringar: ansvar, krav och ansökan. Fokus på GRC, moln- och leverantörsrisk, KRI samt DORA, NIS2 och GDPR.

Ny tjänst: IT Risk Manager på Länsförsäkringar – det här söker arbetsgivaren

Länsförsäkringar rekryterar en IT Risk Manager på Länsförsäkringar till sin enhet Digital & IT. Rollen beskrivs som en nyckelposition i IT-organisationen, med ansvar för att driva och vidareutveckla IT-riskhantering i tekniska miljöer samt stärka den tekniska riskstyrningen.

En central del av uppdraget är att bidra till digitalisering av riskprocesser, bland annat genom införandet av ett nytt GRC-verktyg som ska utveckla hur organisationen arbetar med IKT-risk framåt. Annonsen anger inte ort, arbetsplats/arbetsform eller sista ansökningsdag.

Ansvar och arbetsuppgifter

IT Risk Manager-rollen är placerad i Digital & IT:s GRC-team och innebär nära samverkan mellan Governance, Risk och Compliance samt samarbete med IT, verksamhet och ledning. Enligt annonsen ingår bland annat att:

  • äga och vidareutveckla IT-riskramverk, policyer och processer enligt relevanta standarder och regelverk
  • driva och facilitera riskworkshops för att identifiera, bedöma och prioritera IT-risker
  • säkerställa riskbedömningar vid tekniska implementationer, i förändringsråd och i utvecklingsflöden
  • bedöma risker i moderna IT-miljöer kopplade till molnplattformar (AWS, Azure och GCP), Kubernetes/containrar, IAM/PAM, kryptografisk nyckelhantering (KMS) samt loggning/SIEM
  • hantera koncentrationsrisk, exitstrategier och avtalsmässiga kontroller för IT-tjänster och leverantörer
  • koordinera krav- och gap-analyser mot regelverk som DORA, NIS2 och GDPR samt stödja audits och granskningar
  • etablera och följa upp nyckelriskindikatorer (KRI) och kontrollmått samt rapportera till IT-ledning och relevanta riskforum
  • stärka riskmognaden inom IT genom utbildningar, stödmaterial och coachning samt göra tekniska risker begripliga för olika målgrupper

Utöver löpande riskarbete lyfter annonsen särskilt deltagande i införande och utveckling av ett nytt GRC-verktyg, med fokus på digitaliserade IT-riskbedömningar och mer enhetliga processer för riskhantering och rapportering.

Kravprofil: kompetens och erfarenhet

Länsförsäkringar söker en person som trivs i gränslandet mellan teknik, risk och styrning, och som kan omsätta tekniska risker till tydliga bedömningar och åtgärder. Kraven i annonsen kan sammanfattas så här:

Krav

  • akademisk utbildning inom IT, informationssäkerhet eller motsvarande kompetens genom relevant arbetslivserfarenhet
  • flerårig erfarenhet av dedikerat arbete med IT-riskhantering
  • erfarenhet av att identifiera, bedöma och följa upp tekniska IT-risker, gärna kopplat till IT-förändringar och moderna tekniska miljöer
  • erfarenhet av riskworkshops, riskbedömningar och dialog med tekniska team
  • erfarenhet från bank, försäkring eller annan reglerad verksamhet
  • mycket god kommunikativ förmåga på svenska och engelska, muntligt och skriftligt
  • förmåga att bygga nätverk, skapa förtroende och samarbeta över organisatoriska gränser

Meriterande

  • erfarenhet av att införa eller vidareutveckla GRC-/IRM-plattformar, inklusive datamodeller, arbetsflöden och integrationer
  • certifieringar inom risk, IT-revision eller informationssäkerhet, exempelvis CRISC, CISM, CISSP, CISA eller ISO 27001 Lead Implementer/Lead Auditor
  • erfarenhet av SOC 2- eller ISO 27001-program
  • kunskap om SRE/chaos engineering och kopplingen till IT-risk och resiliens
  • grundläggande förståelse för nätverk, kryptografi, API-säkerhet och containerhärdning

Vilken typ av säkerhetsroll är det?

Detta är i första hand en roll inom informationssäkerhet/IT-säkerhet och riskstyrning (GRC), med tydlig koppling till cybersäkerhet i moderna tekniska miljöer. Annonsen pekar också på ett starkt compliance-inslag genom arbete med regelverk som DORA, NIS2 och GDPR samt stöd vid audits och granskningar.

Rollen ligger nära IT-ledning och riskforum och omfattar även leverantörs- och molnrisk (exempelvis koncentrationsrisk och exitstrategier), vilket speglar ett bredare fokus på motståndskraft och robusthet i IT-miljön. Annonsen nämner även IT-kontinuitet som ett ansvarsområde för funktionen, vilket tangerar beredskap ur ett IT-perspektiv.

Det här bör kandidater lyfta i ansökan

För den som söker tjänsten som IT Risk Manager på Länsförsäkringar framstår följande som särskilt relevant att konkretisera i ansökan och CV:

  • exempel på hur du byggt eller förvaltat IT-riskramverk, policyer och riskprocesser i praktiken
  • hur du planerat och lett riskworkshops samt omsatt resultatet i prioriteringar, kontroller och uppföljning
  • erfarenhet av riskbedömningar i samband med förändring: implementationer, förändringsråd och utvecklingsflöden
  • din tekniska bredd i moderna miljöer (moln, Kubernetes/containrar, IAM/PAM, KMS, loggning/SIEM) och hur du bedömer risk i dessa
  • arbete med leverantörs- och avtalskontroller, inklusive koncentrationsrisk och exitstrategier
  • konkreta exempel på krav- och gap-analyser mot DORA, NIS2 och/eller GDPR samt stöd till audit/revision
  • hur du arbetar med KRI/kontrollmått och rapportering till ledning
  • kommunikationsförmåga: att göra komplexa tekniska risker begripliga för både tekniska specialister och beslutsfattare
  • om du har erfarenhet av införande/utveckling av GRC-/IRM-verktyg: beskriv datamodell, arbetsflöden och integrationer du arbetat med

Så söker du tjänsten

Enligt annonsen välkomnar Länsförsäkringar ansökningar löpande och kan tillsätta tjänsten innan sista ansökningsdag. Sista ansökningsdag framgår dock inte i annonsen.

Kontaktpersoner som anges är rekryterande chef [email protected], facklig representant Forena [email protected] samt facklig representant Akademikerförbundet [email protected].

Sammanfattningsvis är detta en GRC- och IT-säkerhetsnära riskroll med tydligt fokus på digitalisering av riskprocesser, moln- och leverantörsrisk samt regelverksefterlevnad i en reglerad verksamhet.

Marknad [email protected]

Läs mer:

Systemspecialist ska stärka IT-säkerheten i verksamhetskritiska plattformar

Friday söker en systemspecialist inom IT-drift i Göteborg. Rollen omfattar drift och vidareutveckling av plattformar för säker kommunikation, incidenthantering och förbättring av IT-säkerheten.

NDP IT söker senior teknisk projektledare inom cybersäkerhet

Leda säkerhetsarbete och tekniska projekt inom IT-arkitektur och cybersäkerhet för marina farkoster. Tjänsten är placerad i Lund.

Ledigt jobb 768x768.png

Hogia-gruppen söker Incident & Response Manager – roll och krav

Allt om Hogia-gruppens rekrytering av Incident & Response Manager: ansvar, krav och IRM-process inom informations- och cybersäkerhet. Bas i Stenungsund.

Annonser

Eric Langenskiöld

När AI gör cyberbedragaren smartare måste ledningen bli snabbare

Annons

Deepfakes, trovärdiga bluffmejl och automatiserade attacker gör det allt svårare att skilja äkta från falskt. AI-strategen Eric Langenskiöld hjälper organisationer att förstå riskerna – och samtidigt ta vara på teknikens möjligheter.

Profiler

Frida Sjöstedt Withstand 700x350 pxl

Frida Sjöstedt: ”Organisationer behöver öva krisberedskap mindre men oftare”

Profiler

Kommuner och organisationer behöver öva mer – men inte alltid större. Det menar Frida Sjöstedt, specialist på krisledning och samverkan på Withstand AB. För Säkerhetsvärlden berättar hon hur organisationer kan träna mindre men oftare, vilka tre saker organisationer främst behöver hjälp med och vilka säkerhetsåtgärder hon själv alltid har koll på privat.

IMG 9077

Marcus Björklund: ”Förbered organisatoriska flytvästar och våga fatta beslut”

Profiler

När krisen väl kommer finns sällan ett perfekt beslutsunderlag, det säger Marcus Björklund, seniorkonsult och grundare av Withstand med lång erfarenhet av civil beredskap, krisledning och totalförsvarsplanering i offentlig sektor.

Mattias Gulleberg 700x350 pxl

Mattias Gulleberg: ”Många överraskas av vad som ökar risken för en AI-driven attack”

Profiler

Många missar att de digitala privata spåren är en riktig guldgruva för den som planerar en AI-driven attack. Det menar Mattias Gulleberg, Cybersecurity-specialist på CyberOsint Scandinavia. Han vill få fler att förstå sin digitala exponering, ha backup enligt 3-2-1-regeln och en offline handlingsplan.

Ali Bergfors 700x350 pxl

Ali Bergfors: ”Dricksvattnet behöver ta större plats i beredskapsdebatten”

Profiler

Varje person behöver tre till fem liter vatten per dag så vad händer om infrastrukturen fallerar eller vattnet i kranen blir förorenat? Dricksvattnet behöver ta större plats i beredskapsdebatten menar Ali Bergfors, vd och grundare på svenska Auqvian, som omvandlar luft till rent vatten.

Hans Werner, vd Skygaard

Hans Werner om drönarhotet: ”Tre meter upp börjar Sveriges blinda fläck”

Profiler

Drönarflygning var för bara några år sedan mest hobby och filmning. I dag har drönare blivit ett vapen med avgörande roll inte minst i kriget i Ukraina. Den 12 juni tillsatte regeringen en utredning om motmedel mot obehöriga drönare. Här berättar Skygaards vd Hans Werner om Sveriges blinda fläck tre meter upp – och varför fler verksamheter behöver skydda sig mot allt från spionage till sabotage.

Läs mer

Systemspecialist ska stärka IT-säkerheten i verksamhetskritiska plattformar

Lediga jobb

Friday söker en systemspecialist inom IT-drift i Göteborg. Rollen omfattar drift och vidareutveckling av plattformar för säker kommunikation, incidenthantering och förbättring av IT-säkerheten.

NDP IT söker senior teknisk projektledare inom cybersäkerhet

Lediga jobb

Leda säkerhetsarbete och tekniska projekt inom IT-arkitektur och cybersäkerhet för marina farkoster. Tjänsten är placerad i Lund.

Ledigt jobb 768x768.png

IT Risk Manager på Länsförsäkringar – ansvar, krav och GRC

Lediga jobb

Läs om IT Risk Manager på Länsförsäkringar: ansvar, krav och ansökan. Fokus på GRC, moln- och leverantörsrisk, KRI samt DORA, NIS2 och GDPR.

Ledigt jobb 768x768.png

Hogia-gruppen söker Incident & Response Manager – roll och krav

Lediga jobb

Allt om Hogia-gruppens rekrytering av Incident & Response Manager: ansvar, krav och IRM-process inom informations- och cybersäkerhet. Bas i Stenungsund.

Ledigt jobb 768x768.png

Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Lediga jobb

E‑hälsomyndigheten söker Avdelningschef Juridik & säkerhet i Kalmar/Stockholm. Driv strategi, budget och fyra enheter i ledning. Sök senast 11 okt 2026.

Ledigt jobb 768x768.png

CIO/avdelningschef – Myndigheten för civilt försvar

Lediga jobb

Ny CIO/avdelningschef till Myndigheten för civilt försvar. Leda IT, digitalisering och SWEN i säkerhetsklassad miljö. Sthlm/Karlstad. Sök senast 9 okt 2026.

Ledigt jobb 768x768.png

Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Lediga jobb

Senior chefsroll i samhällsviktig e‑hälsa. E‑hälsomyndigheten söker Avdelningschef Juridik och säkerhet i Stockholm/Kalmar. Ansök 11 okt 2026.

Ledigt jobb 768x768.png

Jobb: Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Lediga jobb

E‑hälsomyndigheten söker Avdelningschef Juridik och säkerhet med ansvar för verksamhet, budget och personal. Stockholm/Kalmar. Sök senast 11 okt 2026.

Ledigt jobb 768x768.png

Konsultenhetschef till Combitech, Bromma – Industry & Defence

Lediga jobb

Allt om Combitechs tjänst som Konsultenhetschef i Bromma: ansvar, krav och meriter. Ledarskap + affär i Industry & Defence Tech. Säkerhetsprövning krävs.

Ledigt jobb 768x768.png

Jobb: Informationssäkerhetsspecialist – Statens fastighetsverk

Lediga jobb

SFV rekryterar informationssäkerhetsspecialist i Stockholm. Läs om ansvar, krav (ISO 27001, klassning, riskanalys), meriter och hur du söker senast 11 okt 2026.

Affärer

Foto: Försvarsmakten

Svekon får ubåtsavtal på uppskattningsvis 150 miljoner kronor

Affärer

Ubåtsflottan ska få system för mobil logistik genom ett nytt ramavtal med ett uppskattat värde på 150 miljoner kronor. Den första leveransen planeras inom ett år från uppdragsstarten i höst.

C3C växer i Ukraina och utvecklar skyddslösningar

Affärer

Efter deltagandet på ReBuild Ukraine har ett Växjöföretag fått affärer i både Ukraina och Polen. Satsningen har också lett företaget in på lösningar för skyddsrum och andra skyddande utrymmen.

Foto: Advenica

Tre datadioder levererade till Natos teknikorgan

Affärer

Tre datadioder har levererats till Natos teknik- och cyberorgan NCIA. Det är Advenicas första vunna upphandling hos organisationen efter ett tidigare samarbetsavtal.

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV


Jag godkänner Eventeffect Nordics personuppgiftspolicy

Lediga Jobb

  • Systemspecialist ska stärka IT-säkerheten i verksamhetskritiska plattformar
  • NDP IT söker senior teknisk projektledare inom cybersäkerhet
  • IT Risk Manager på Länsförsäkringar – ansvar, krav och GRC
  • Hogia-gruppen söker Incident & Response Manager – roll och krav
  • Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • CIO/avdelningschef – Myndigheten för civilt försvar
  • Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • Jobb: Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • Konsultenhetschef till Combitech, Bromma – Industry & Defence
  • Jobb: Informationssäkerhetsspecialist – Statens fastighetsverk
  • OT-säkerhetsspecialist till Neonic i Stockholm | Krav & roll
  • Jobb: Cybersecurity Specialist – Allient AB | Stockholm/Remote
  • Jobb: IT‑säkerhetsspecialist till Tullverket i Luleå
  • Securitas Technology söker senior inom informationssäkerhet
  • Hogia söker Incident & Response Manager i Stenungsund
  • Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • E‑hälsomyndigheten: Avdelningschef Juridik & säkerhet
  • AFRY söker IT-säkerhetsarkitekt
  • AFRY söker senior projektledare inom säkerhetsskydd och säkra IT-system
  • Räddningstjänstpersonal i beredskap sökes till Sölvesborg eller Mjällby

PÅ NYTT JOBB

Ulrika Lundgren återvänder från pension för att leda Karlskoga

På nytt jobb

Efter pensioneringen i mars återvänder Ulrika Lundgren som tillförordnad kommundirektör i Karlskoga den 7 oktober. Rekryteringen av en permanent efterträdare får vänta tills kommunens nya politiska ledning är på plats.

Foto: Miljöpartiet de gröna

Nila Vikhe Patil får plats i försvarsutskottet

På nytt jobb

Nila Vikhe Patil ska arbeta i riksdagens försvarsutskott under den kommande mandatperioden. Hon lyfter kris, krig och klimatförändringar som utmaningar för Sveriges försvar och samhällets motståndskraft.

Foto: Teracom AB

Jonas Haggren tar plats i Teracoms ledning

På nytt jobb

Jonas Haggren blir chef för strategisk utveckling på Teracom. Han kommer närmast från uppdraget som Sveriges militäre representant i Nato och EU.

Mest läst

Översvämningar i Bohuslän hindrade hemsjukvård och överbelastade avloppssystem

Tre incidenter i samhällsviktig verksamhet att ha koll på

Nödsamtal och tågtrafik drabbades i Norge, medan översvämningar försvårade hemsjukvården i Bohuslän. Veckans sammanställning tar också upp elavbrottet i Oxelösund, där samhällsviktiga verksamheter behövde reservkraft.
Foto: Svenska Freds

Människorättsjuristen Pillay får Nobels fredspris

Navanethem ”Navi” Pillay tilldelas fredspriset för 2026 efter en karriär inom FN och internationell rättskipning. Svenska organisationer ser utmärkelsen som ett stöd för arbetet med att utkräva ansvar och skydda mänskliga rättigheter.
Foto: Kate Gabor. Inga restriktion

LRF: Kostnadspress hotar lantbrukets beredskapsåtgärder

Miljö-, klimat- och beredskapsåtgärder riskerar att väljas bort när lantbrukets kostnader ökar. Drygt var tredje lantbrukare uppger att de skulle behöva avstå från sådana åtgärder om de samlade kostnadsökningarna får fullt genomslag.

AFRY söker senior projektledare inom säkerhetsskydd och säkra IT-system

AFRY söker en senior projektledare som ska leda säkerhets- och ackrediteringsprojekt, analysera säkerhetsskydd och rådgiva om säkra IT-system. Placeringsorter är Stockholm, Göteborg, Malmö eller Uppsala.

Saab söker systemadministratör med ansvar för informationssäkerhetskrav

Saab söker en systemadministratör i Solna som ska förvalta Artifactory och säkerställa att krav inom system- och informationssäkerhet efterlevs.
Ledigt jobb 768x768.png

E‑hälsomyndigheten: Avdelningschef Juridik & säkerhet

E‑hälsomyndigheten söker Avdelningschef Juridik och säkerhet. Chefstjänst i Kalmar/Stockholm med helhetsansvar, ledningsgrupp. Sök senast 11 okt 2026.
Ledigt jobb 768x768.png

Region Västernorrland söker byggprojektledare inom civil beredskap

Region Västernorrland söker en byggprojektledare i Sundsvall/Härnösand som ska leda projekt för skyddade utrymmen, reservkraft och andra investeringar som stärker regionens beredskapsförmåga.

 

Sakerhetsvarlden.se
Sakerhetsvarlden.se c/o Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Hantera samtycke
För att ge en bra upplevelse använder vi teknik som cookies för att lagra och/eller komma åt enhetsinformation. När du samtycker till dessa tekniker kan vi behandla data som surfbeteende eller unika ID:n på denna webbplats. Om du inte samtycker eller om du återkallar ditt samtycke kan detta påverka vissa funktioner negativt.
Funktionell Alltid aktiv
Den tekniska lagringen eller åtkomsten är absolut nödvändig för det legitima syftet att möjliggöra användningen av en specifik tjänst som uttryckligen begärts av abonnenten eller användaren, eller för det enda syftet att utföra överföring av en kommunikation över ett elektroniskt kommunikationsnät.
Alternativ
Den tekniska lagringen eller åtkomsten är nödvändig för det legitima syftet att lagra inställningar som inte efterfrågas av abonnenten eller användaren.
Statistik
Den tekniska lagringen eller åtkomsten som används uteslutande för statistiska ändamål. Den tekniska lagringen eller åtkomsten som används uteslutande för anonyma statistiska ändamål. Utan en stämningsansökan, frivillig efterlevnad från din Internetleverantörs sida, eller ytterligare register från en tredje part, kan information som lagras eller hämtas endast för detta ändamål vanligtvis inte användas för att identifiera dig.
Marknadsföring
Den tekniska lagringen eller åtkomsten krävs för att skapa användarprofiler för att skicka reklam, eller för att spåra användaren på en webbplats eller över flera webbplatser för liknande marknadsföringsändamål.
  • Hantera alternativ
  • Hantera tjänster
  • Hantera {vendor_count}-leverantörer
  • Läs mer om dessa syften
Visa preferenser
  • {title}
  • {title}
  • {title}