Ny tjänst: GRC Team Lead -Cyber Security på HiQ – det här söker arbetsgivaren
HiQ rekryterar en GRC Team Lead -Cyber Security på HiQ till sitt växande Cyber Security-team. Enligt annonsen riktar sig rollen till dig med lång erfarenhet och djup kompetens inom Governance, Risk & Compliance (GRC), och som vill vara med och leda, utveckla och stötta både kollegor och kunder i uppdrag med höga krav på ansvar, kompetens och kreativ problemlösning.
HiQ beskriver en bred kundbas och uppdrag i olika branscher – från organisationer med etablerat cybersäkerhetsarbete till kunder i kritiska faser där extern erfarenhet blir avgörande. Ort, arbetsform (exempelvis hybrid/remote) och sista ansökningsdag framgår inte av annonsen.
Ansvar och arbetsuppgifter
Annonsen beskriver en ledande roll i ett konsultnära sammanhang, där Team Lead-funktionen innebär att bidra både i teamutveckling och i kunduppdrag. Exempel på vad rollen omfattar enligt annonsen:
- Leda, utveckla och stötta kollegor i Cyber Security-teamet.
- Stötta kunder i utmanande cybersäkerhetsuppdrag med höga krav på ansvarstagande.
- Bidra till att bygga och vidareutveckla HiQ:s erbjudande inom GRC-området, där arbetsgivaren betonar att din erfarenhet och dina tankar kommer värderas.
- Vara verksam i uppdrag hos kunder i olika mognadsgrad inom cybersäkerhet – både väletablerade program och mer akuta/krävande faser.
Kravprofil: kompetens och erfarenhet
Krav
HiQ söker enligt annonsen en kandidat med flerårig erfarenhet inom cybersäkerhet och bred kunskap inom flera delområden, inklusive:
- Governance, Risk & Compliance (GRC).
- Identitets- och behörighetsstyrning (IAM).
- Informationssäkerhetshantering och kravställning.
- Sårbarhetshantering och säkerhetstestning.
- Standarder och regelverk såsom ISO 27001, DORA, CRA och NIS2 (m.fl.).
- Mycket god kommunikativ förmåga, med förmåga att förklara komplexa problem på ett enkelt sätt.
- Förmåga att sprida engagemang, kunskap och intresse.
Meriterande
Följande anges som meriterande i annonsen:
- Certifieringar inom cybersäkerhet, exempelvis CISSP, CISM och ISO27001.
- Erfarenhet av projektledning och att leda cybersäkerhetsprojekt.
- Erfarenhet från både offentlig och privat sektor.
- Erfarenhet av arbete i miljöer med höga säkerhetskrav.
Vilken typ av säkerhetsroll är det?
Rollen är tydligt förankrad i cybersäkerhet och informationssäkerhet/IT-säkerhet, med fokus på styrning, risk och regelefterlevnad (GRC). Annonsens tyngdpunkt ligger på att omsätta krav (exempelvis ISO 27001 samt DORA, CRA och NIS2) i praktiskt säkerhetsarbete hos kund, kombinerat med ledarskap och förmåga att bygga team och erbjudande.
Att HiQ lyfter uppdrag i ”miljöer med höga säkerhetskrav” kan indikera verksamheter där kravnivån på säkerhetsstyrning och kontroll är hög, men annonsen specificerar inte säkerhetsskydd eller andra särskilda regelverk inom det området.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens kravprofil kan det vara relevant att konkretisera följande i ansökan och intervjuer:
- Exempel på hur du arbetat med GRC i praktiken: styrning, riskhantering och compliance i cybersäkerhetsprogram.
- Erfarenhet av att omsätta standarder och regelverk (ISO 27001, DORA, CRA, NIS2) till kravställning, processer och uppföljning.
- Hur du arbetat med IAM, inklusive roller/behörigheter och styrning av åtkomst.
- Konkreta resultat inom sårbarhetshantering och säkerhetstestning (t.ex. arbetssätt, prioritering och åtgärdsuppföljning).
- Ledarskap i team eller projekt: hur du stöttat kollegor, drivit cybersäkerhetsprojekt och skapat engagemang.
- Kommunikativ förmåga: exempel på när du förenklat komplexa säkerhetsfrågor för verksamhet, ledning eller tekniska team.
Så söker du tjänsten
Annonsen anger att HiQ söker en Team Lead till sitt Cyber Security-team, men den specificerar inte ansökningsväg (t.ex. länk, e-post eller rekryteringssystem) i den information som framgår här. Sista ansökningsdag framgår inte heller.
Sammanfattningsvis signalerar rollen GRC Team Lead -Cyber Security på HiQ ett tydligt kompetensbehov inom styrning, risk och regelefterlevnad i cybersäkerhetsarbete, kombinerat med förmåga att leda människor och driva uppdrag i varierande kundmiljöer.






