Ny tjänst: HiQ söker GRC Team Lead -Cyber Security i Norrköping – det här söker arbetsgivaren
HiQ söker GRC Team Lead -Cyber Security i Norrköping. Enligt annonsen är det en team lead-roll i HiQ:s växande Cyber Security-team, riktad till dig med lång erfarenhet och djup kompetens inom GRC (Governance, Risk & Compliance). Rollen beskrivs som en möjlighet att leda, utveckla och stötta både kollegor och kunder i uppdrag som ställer höga krav på kompetens, ansvar och kreativ problemlösning.
HiQ lyfter att de har en bred kundbas och att uppdragen kan variera mellan kunder med ett etablerat cybersäkerhetsarbete och kunder i mer kritiska faser där extern erfarenhet blir avgörande. Annonsen anger Norrköping som ort. Arbetsform (exempelvis hybrid/onsite), anställningsform och omfattning framgår inte.
Ansvar och arbetsuppgifter
Annonsen beskriver rollen som en kombination av ledarskap och kundnära leverans inom cybersäkerhet med fokus på GRC. Exakt ansvarsfördelning mellan intern teamledning och kunduppdrag specificeras inte, men HiQ pekar ut följande inriktning:
- Leda, utveckla och stötta kollegor inom cyber security-teamet.
- Stötta kunder i utmanande cybersäkerhetsuppdrag med höga krav på ansvarstagande.
- Bidra till att bygga och vidareutveckla HiQ:s GRC-erbjudande, där din erfarenhet och dina idéer lyfts som viktiga.
- Arbeta i varierande kundmiljöer – från mogna säkerhetsorganisationer till verksamheter i mer kritiska faser.
Kravprofil: kompetens och erfarenhet
Krav
HiQ söker en kandidat med flerårig erfarenhet inom cybersäkerhet och bred kunskap inom flera områden. I annonsen nämns särskilt:
- Flerårig erfarenhet inom cybersäkerhet med bred kunskap.
- Governance, Risk & Compliance (GRC).
- Identitets- och behörighetsstyrning (IAM).
- Informationssäkerhetshantering och kravställning.
- Sårbarhetshantering och säkerhetstestning.
- Standarder och regelverk såsom ISO 27001, DORA, CRA, NIS2 (m.fl. enligt annonsen).
- Mycket god kommunikativ förmåga – att kunna förklara komplexa problem på ett enkelt sätt.
- Förmåga att sprida engagemang, kunskap och intresse.
Meriterande
- Certifieringar inom cybersäkerhet, exempelvis CISSP, CISM eller ISO27001.
- Erfarenhet av projektledning och att leda cybersäkerhetsprojekt.
- Erfarenhet från både offentlig och privat sektor.
- Erfarenhet av arbete i miljöer med höga säkerhetskrav.
Vilken typ av säkerhetsroll är det?
Det här är primärt en cybersäkerhets- och informationssäkerhetsroll med tydlig GRC-profil, där styrning, riskhantering och regelefterlevnad står i centrum. Innehållet ligger nära det som ofta ingår i IT-säkerhetsarbete i organisationer som behöver omsätta krav från standarder och regelverk (som ISO 27001, DORA, CRA och NIS2) till praktiskt genomförande.
Att HiQ även lyfter IAM, sårbarhetshantering och säkerhetstestning pekar på en roll som kan spänna från strategisk kravställning och governance till mer operativt stöd i säkerhetsarbete – beroende på kundens mognad och behov.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och fokus kan det vara relevant att i ansökan konkretisera:
- Exempel på GRC-arbete du lett eller drivit: styrmodeller, riskprocesser, policyramverk och compliance-uppföljning.
- Hur du arbetat med informationssäkerhetshantering och kravställning, inklusive att översätta regulatoriska krav till genomförbara aktiviteter.
- Erfarenheter av IAM (identitets- och behörighetsstyrning) och hur det kopplats till styrning och risk.
- Praktiska case inom sårbarhetshantering och/eller säkerhetstestning, samt hur resultat kommunicerats till verksamhet och teknikteam.
- Hur du förklarar komplexa säkerhetsfrågor pedagogiskt för olika målgrupper (ledningsnivå, IT, verksamhet).
- Eventuella certifieringar (CISSP, CISM, ISO27001) och erfarenhet av att leda projekt eller säkerhetsinitiativ.
- Om du arbetat i miljöer med höga säkerhetskrav och vad det inneburit i praktiken.
Så söker du tjänsten
Annonsen beskriver att HiQ söker en GRC Team Lead -Cyber Security i Norrköping, men den anger inte i den text som tillhandahållits här hur ansökan ska skickas in (t.ex. via länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller.
Sammanfattningsvis signalerar annonsen en fortsatt stark efterfrågan på senior kompetens inom GRC, informationssäkerhet och efterlevnad av standarder och nya regelverk – i en roll där ledarskap och kommunikationsförmåga väger tungt.







