Ny tjänst: HiQ söker GRC Team Lead -Cyber Security i Norrköping – det här söker arbetsgivaren
HiQ söker GRC Team Lead -Cyber Security i Norrköping. Enligt annonsen handlar det om en team lead-roll i bolagets växande Cyber Security-team, med fokus på GRC (Governance, Risk & Compliance). Rollen riktar sig till dig som har lång erfarenhet inom cybersäkerhet och som vill vara med och leda, utveckla och stötta både kollegor och kunder i uppdrag som ställer höga krav på kompetens, ansvar och kreativ problemlösning.
HiQ beskriver att man har en bred kundbas, vilket enligt annonsen kan innebära uppdrag hos kunder med både mogna cybersäkerhetsprogram och kunder i mer kritiska faser där extern erfarenhet blir avgörande. Arbetsform (till exempel hybrid/distans), anställningsform och sista ansökningsdatum framgår inte i annonsutdraget.
Ansvar och arbetsuppgifter
Annonsen beskriver en ledande roll i cybersäkerhetsleveranser med tydlig GRC-inriktning. Exakta arbetsuppgifter listas inte i detalj, men uppdraget beskrivs som att leda och stötta i komplexa kundcase.
- Leda och utveckla HiQ:s Cyber Security-team inom GRC-området.
- Stötta kollegor i leverans och kompetensutveckling inom cybersäkerhet.
- Arbeta i och bidra till kunduppdrag med varierande mognadsgrad i cybersäkerhetsarbetet.
- Kommunicera komplexa säkerhetsfrågor på ett begripligt sätt.
- Bidra med idéer och erfarenhet kring hur området kan byggas vidare inom HiQ.
Kravprofil: kompetens och erfarenhet
Krav
HiQ söker enligt annonsen en person med flerårig erfarenhet inom cybersäkerhet och bred kunskap inom flera närliggande områden, särskilt GRC. Kraven omfattar:
- Flerårig erfarenhet inom cybersäkerhet.
- Bred kunskap inom Governance, Risk & Compliance (GRC).
- Kunskap inom identitets- och behörighetsstyrning (IAM).
- Erfarenhet av informationssäkerhetshantering och kravställning.
- Kunskap om sårbarhetshantering och säkerhetstestning.
- Förståelse för relevanta standarder och regelverk, exempelvis ISO 27001, DORA, CRA och NIS2.
- Mycket god kommunikativ förmåga, med förmåga att förklara komplexa problem på ett enkelt sätt.
- Förmåga att sprida engagemang, kunskap och intresse.
Meriterande
Annonsen listar även kompetenser som ses som meriterande:
- Certifieringar inom cybersäkerhet, till exempel CISSP, CISM eller ISO27001.
- Erfarenhet av projektledning och att leda cybersäkerhetsprojekt.
- Erfarenhet från både offentlig och privat sektor.
- Erfarenhet av arbete i miljöer med höga säkerhetskrav.
Vilken typ av säkerhetsroll är det?
Det här är i första hand en roll inom cybersäkerhet och informationssäkerhet/IT-säkerhet, med tydlig tyngdpunkt på styrning, riskhantering och regelefterlevnad (GRC). Att standarder och regelverk som ISO 27001, DORA, CRA och NIS2 nämns pekar på att HiQ efterfrågar kompetens som kan omsätta krav i praktiskt säkerhetsarbete, ofta i gränslandet mellan teknik, verksamhetsstyrning och lag & rätt.
Annonsen nämner inte säkerhetsskydd, fysiskt skydd, beredskap eller personalsäkerhet specifikt, men lyfter erfarenhet av miljöer med höga säkerhetskrav som meriterande.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkretisera följande i ansökan:
- Exempel på GRC-arbete: hur du har etablerat eller förbättrat governance, riskprocesser och compliance i en organisation.
- Erfarenhet av kravställning inom informationssäkerhet, till exempel hur du har översatt regelverkskrav till styrande dokument, kontroller eller arbetssätt.
- Arbete med IAM: vilka typer av initiativ du drivit (t.ex. behörighetsstyrning, livscykelhantering, roller och ansvar).
- Sårbarhetshantering och säkerhetstestning: hur du har arbetat strukturerat med åtgärdsplaner, prioritering och uppföljning.
- Kunskap om och tillämpning av ISO 27001 samt förståelse för DORA, CRA och NIS2 (i den omfattning du arbetat med dem).
- Ledarskap och samarbete: hur du har lett team eller projekt och hur du kommunicerar komplexa IT-säkerhetsfrågor till olika målgrupper.
- Eventuella certifieringar (CISSP, CISM, ISO27001) samt erfarenhet från offentlig/privat sektor om det finns.
Så söker du tjänsten
Annonsutdraget beskriver att HiQ rekryterar för rollen GRC Team Lead -Cyber Security i Norrköping, men anger inte i texten exakt ansökningsväg (länk, e-post eller rekryteringssystem). Sista ansökningsdag framgår inte heller i annonsutdraget.
Sammanfattningsvis signalerar annonsen en fortsatt stark efterfrågan på senior GRC-kompetens i Sverige, särskilt i roller som kombinerar cybersäkerhet, informationssäkerhet och regelefterlevnad med ledarskap och förmåga att driva förbättringar hos kunder.







